隨著網(wǎng)絡(luò)的日益普及,人們在工作和生活中對網(wǎng)絡(luò)的依賴也日益增多,然而利用網(wǎng)絡(luò)提高工作效率和創(chuàng)造巨大價(jià)值的同時(shí),網(wǎng)絡(luò)的虛擬性和不確定性也給我們帶來了不可避免的問題。企業(yè)技術(shù)資料商業(yè)機(jī)密泄漏,員工上班時(shí)間從事與工作無關(guān)的網(wǎng)絡(luò)娛樂活動導(dǎo)致工作效率低下,帶寬總是不夠用導(dǎo)致正常業(yè)務(wù)無法開展,這些都成為我們亟待解決的問題。 信息審計(jì)系統(tǒng)就是針對以上問題推出的一款既注重記錄行為又注重還原內(nèi)容,既能夠?qū)崟r(shí)控制又可以保存完整歷史證據(jù)的綜合審計(jì)產(chǎn)品,它可以保障業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)信息數(shù)據(jù)不受來自用戶的破壞、泄密、竊取,同時(shí)運(yùn)用各種技術(shù)手段實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)行為、通信內(nèi)容,以便集中采集、記錄、分析、告警和處理的一款綜合審計(jì)產(chǎn)品 |
功能特點(diǎn) |
深度協(xié)議解析還原能力 系統(tǒng)融合了對數(shù)據(jù)包的特征匹配和語義分析技術(shù),實(shí)現(xiàn)對網(wǎng)絡(luò)層到應(yīng)用層的協(xié)議分析。郵件審計(jì)功能能夠?qū)徲?jì)發(fā)件人、收件人、主題正文、附件,并能深度解析pdf、doc、zip、rar等7大類164種文件格式。
全面的審計(jì)行為 提供包括Web流媒體、游戲、郵件、網(wǎng)絡(luò)協(xié)議、辦公OA、網(wǎng)上銀行、移動終端應(yīng)用、金融行情、網(wǎng)絡(luò)存儲、互聯(lián)網(wǎng)金融、工作招聘、教育學(xué)習(xí)等 38 種常見內(nèi)置網(wǎng)絡(luò)行為分類的發(fā)現(xiàn),以及自定義風(fēng)險(xiǎn)行為的發(fā)現(xiàn)。
支持新聞門戶、網(wǎng)上購物、求職招聘、IT相關(guān)、教育、科學(xué)技術(shù)、法律政策、娛樂、生活相關(guān)等19種URL分類,并提供強(qiáng)大實(shí)用的百萬級URL庫,通過自研的查詢算法,有效的提高了URL匹配效率,并對其進(jìn)行URL過濾和審計(jì)。同時(shí)支持用戶自定義URL審計(jì)功能。
針對多種類型數(shù)據(jù)庫系統(tǒng)審計(jì),能夠還原登陸用戶、SQL命令和字段級審計(jì),并能對SQL命令、字段、字段值、安全級別進(jìn)行自定義審計(jì);針對運(yùn)維操作審計(jì),支持包括Telnet、FTP、Radius、Rlogin等協(xié)議,能夠?qū)崿F(xiàn)全程操作的過程回放以及關(guān)鍵命令的審計(jì)。
多編碼方式處理能力 具備多種編碼識別能力,支持包括 ASCII、GB2312、UTF-8/16/32、GBK、BIG5、GB18030 等編碼方式,有效杜絕不同編碼方式數(shù)據(jù)庫審計(jì)的遺漏,規(guī)避了審計(jì)記錄亂碼不易閱讀和審計(jì)的問題。
便捷的系統(tǒng)使用維護(hù) 采用“零配置”技術(shù),從系統(tǒng)正確部署運(yùn)行后實(shí)時(shí)的內(nèi)容監(jiān)測、規(guī)則更新、報(bào)表統(tǒng)計(jì)生成、審計(jì)數(shù)據(jù)備份活動都將智能進(jìn)行,管理員只需要定期對審計(jì)報(bào)告進(jìn)行查閱就能輕松掌握網(wǎng)絡(luò)安全狀態(tài)。
IPv4/IPv6雙棧高效審計(jì) 系統(tǒng)基于雙棧架構(gòu),完善支持IPv6協(xié)議環(huán)境下的安全審計(jì),為IPv6環(huán)境提供有力的安全審計(jì)保障。
內(nèi)容還原與審計(jì) 系統(tǒng)支持客戶端郵件和19種主流WEB郵件的正文、主題、附件等進(jìn)行完整內(nèi)容還原,用戶可根據(jù)需要進(jìn)行查看、附件下載、敏感關(guān)鍵字審計(jì)等操作。支持32種常用博客論壇發(fā)帖與文件上傳內(nèi)容、20大類URL及網(wǎng)頁內(nèi)容、常用即時(shí)通信的聊天內(nèi)容還原與敏感信息審計(jì)。
敏感信息外泄監(jiān)控 信息是企業(yè)的核心資產(chǎn),利用網(wǎng)絡(luò)進(jìn)行敏感信息的泄漏和傳播的安全事件時(shí)有發(fā)生。系統(tǒng)提供強(qiáng)大的內(nèi)容審計(jì)功能,針對郵件外發(fā)、論壇發(fā)帖、文件上傳等各種途徑,文檔壓縮、變換文件格式等各種手段,均可有效識別敏感信息,降低泄密風(fēng)險(xiǎn)。
網(wǎng)絡(luò)風(fēng)險(xiǎn)識別 系統(tǒng)內(nèi)置安全審計(jì)引擎,對各種漏洞掃描、惡意腳本、異常協(xié)議行為可以準(zhǔn)確識別和審計(jì),同時(shí)提供病毒掃描功能,對郵件附件進(jìn)行安全掃描,及時(shí)發(fā)現(xiàn)危害網(wǎng)絡(luò)安全的攻擊行為。系統(tǒng)支持與防火墻聯(lián)動,對各種異常行為進(jìn)行阻斷。 |
技術(shù)優(yōu)勢 |
典型部署 |
信息審計(jì)系統(tǒng)多采用旁路部署方式與核心交換機(jī)鏡像口相連,對原有網(wǎng)絡(luò)結(jié)構(gòu)不產(chǎn)生影響。系統(tǒng)支持分級部署和集中管理,實(shí)現(xiàn)統(tǒng)一安全管理和審計(jì)記錄的綜合分析。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |