
精選行業(yè)軟件
產(chǎn)品智能推薦
服務(wù)全程監(jiān)控
漢審計(jì)監(jiān)管監(jiān)控軟件采用旁路監(jiān)聽方式抓取網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行分析,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)異常行為檢測、協(xié)議和信息還原等功能。系統(tǒng)支持SNMP協(xié)議,能與其它安全管理平臺無縫融合,共同構(gòu)建完善的信息安全保障體系。
漢審計(jì)監(jiān)管監(jiān)控軟件系統(tǒng)采用分布式、模塊化的設(shè)計(jì)思想,整個(gè)系統(tǒng)由軟硬件組成,包括審計(jì)中心(軟件)、審計(jì)界面(軟件)、網(wǎng)絡(luò)引擎(硬件)等。
● 審計(jì)中心
審計(jì)中心直接安裝于服務(wù)器上,處理網(wǎng)絡(luò)引擎與審計(jì)界面的發(fā)來的消息,對界面發(fā)來的請求進(jìn)行回應(yīng),以及反饋的報(bào)警信息進(jìn)行處理。
● 網(wǎng)絡(luò)引擎
連接到網(wǎng)絡(luò)中的數(shù)據(jù)匯聚點(diǎn)設(shè)備上(如:集線器、交換機(jī)等),它抓取網(wǎng)絡(luò)中的數(shù)據(jù)包,并對抓到的數(shù)據(jù)包進(jìn)行分析、匹配、統(tǒng)計(jì),通過特定的協(xié)議規(guī)則,從而實(shí)現(xiàn)網(wǎng)絡(luò)審計(jì)功能,并且將入侵的信息記錄下來。
● 審計(jì)界面
審計(jì)界面提供圖形化界面,方便用戶使用,它是管理員操作審計(jì)系統(tǒng)的人機(jī)界面,通過它可以設(shè)置各種審計(jì)規(guī)則;讀取引擎發(fā)送至服務(wù)器的報(bào)警信息,查看具體的報(bào)警信息,瀏覽歷史數(shù)據(jù),生成各種報(bào)表等。
1.網(wǎng)絡(luò)異常行為監(jiān)管:從網(wǎng)絡(luò)中抓取數(shù)據(jù)包進(jìn)行協(xié)議分析,辨識其中的非法網(wǎng)絡(luò)行為。同時(shí)記憶基于連接的網(wǎng)絡(luò)數(shù)據(jù)包前后狀態(tài),發(fā)現(xiàn)可疑企圖即產(chǎn)生報(bào)警事件。
2.MAC地址審計(jì)監(jiān)管:指定IP地址和MAC地址的對應(yīng)關(guān)系,如果抓取到的數(shù)據(jù)包與此對應(yīng)關(guān)系不符,則產(chǎn)生報(bào)警事件。
3.流量審計(jì)監(jiān)管:對抓取的數(shù)據(jù)包進(jìn)行歸類統(tǒng)計(jì),并可得到各種流量統(tǒng)計(jì)表或統(tǒng)計(jì)圖。同時(shí)可以通過設(shè)定某些地址的流量閥值,達(dá)到限定傳輸數(shù)據(jù)量的目的。
4.HTTP協(xié)議審計(jì):對網(wǎng)絡(luò)中發(fā)生的HTTP網(wǎng)絡(luò)行為進(jìn)行審計(jì)。審計(jì)內(nèi)容包括請求時(shí)間、源地址、目的地址、認(rèn)證信息、URL地址、頁面還原等。
5.POP3/SMTP協(xié)議審計(jì):對網(wǎng)絡(luò)上通過POP3/SMTP協(xié)議發(fā)送的電子郵件進(jìn)行審計(jì)。審計(jì)內(nèi)容包括電子郵件發(fā)送的時(shí)間、發(fā)信信箱、收信信箱、主題、內(nèi)容、附件等。
6.FTP協(xié)議審計(jì):對網(wǎng)絡(luò)中FTP行為進(jìn)行審計(jì)。審計(jì)內(nèi)容包括時(shí)間、源地址、目的FTP服務(wù)器的地址、請求者向FTP服
務(wù)器發(fā)送的FTP命令及參數(shù)等。
7.TELNET協(xié)議審計(jì):對網(wǎng)絡(luò)中TELNET行為進(jìn)行審計(jì)。審計(jì)內(nèi)容包括時(shí)間、源地址、目的地址、TELNET命令及參數(shù)等。
8.NetBIOS協(xié)議審計(jì):對網(wǎng)絡(luò)中的NetBIOS訪問行為進(jìn)行審計(jì),至少包括該請求的源IP地址、目的IP地址、操作用戶名、
文件/目錄名、訪問發(fā)生時(shí)間和風(fēng)險(xiǎn)級別等信息,并支持自定義審計(jì)策略。
9.DNS協(xié)議審計(jì):對網(wǎng)絡(luò)中的DNS解析行為進(jìn)行審計(jì),至少包括該行為的源IP地址、DNS服務(wù)器地址、請求的IP地址、
DNS域名、訪問發(fā)生時(shí)間和風(fēng)險(xiǎn)級別等信息,并支持自定義審計(jì)策略。
1)限時(shí)問題響應(yīng)
2)VIP 1對1專屬服務(wù)
3)全方位咨詢購買
4)上門跟蹤服務(wù)
5)8大網(wǎng)點(diǎn)就近服務(wù)(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關(guān)注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區(qū)益州大道北段777號中航國際交流中心B座8樓
快速找產(chǎn)品