
精選行業(yè)軟件
產(chǎn)品智能推薦
服務全程監(jiān)控
漢審計監(jiān)管監(jiān)控軟件采用旁路監(jiān)聽方式抓取網(wǎng)絡中的數(shù)據(jù)包進行分析,能夠?qū)崿F(xiàn)網(wǎng)絡異常行為檢測、協(xié)議和信息還原等功能。系統(tǒng)支持SNMP協(xié)議,能與其它安全管理平臺無縫融合,共同構(gòu)建完善的信息安全保障體系。
漢審計監(jiān)管監(jiān)控軟件系統(tǒng)采用分布式、模塊化的設計思想,整個系統(tǒng)由軟硬件組成,包括審計中心(軟件)、審計界面(軟件)、網(wǎng)絡引擎(硬件)等。
● 審計中心
審計中心直接安裝于服務器上,處理網(wǎng)絡引擎與審計界面的發(fā)來的消息,對界面發(fā)來的請求進行回應,以及反饋的報警信息進行處理。
● 網(wǎng)絡引擎
連接到網(wǎng)絡中的數(shù)據(jù)匯聚點設備上(如:集線器、交換機等),它抓取網(wǎng)絡中的數(shù)據(jù)包,并對抓到的數(shù)據(jù)包進行分析、匹配、統(tǒng)計,通過特定的協(xié)議規(guī)則,從而實現(xiàn)網(wǎng)絡審計功能,并且將入侵的信息記錄下來。
● 審計界面
審計界面提供圖形化界面,方便用戶使用,它是管理員操作審計系統(tǒng)的人機界面,通過它可以設置各種審計規(guī)則;讀取引擎發(fā)送至服務器的報警信息,查看具體的報警信息,瀏覽歷史數(shù)據(jù),生成各種報表等。
1.網(wǎng)絡異常行為監(jiān)管:從網(wǎng)絡中抓取數(shù)據(jù)包進行協(xié)議分析,辨識其中的非法網(wǎng)絡行為。同時記憶基于連接的網(wǎng)絡數(shù)據(jù)包前后狀態(tài),發(fā)現(xiàn)可疑企圖即產(chǎn)生報警事件。
2.MAC地址審計監(jiān)管:指定IP地址和MAC地址的對應關(guān)系,如果抓取到的數(shù)據(jù)包與此對應關(guān)系不符,則產(chǎn)生報警事件。
3.流量審計監(jiān)管:對抓取的數(shù)據(jù)包進行歸類統(tǒng)計,并可得到各種流量統(tǒng)計表或統(tǒng)計圖。同時可以通過設定某些地址的流量閥值,達到限定傳輸數(shù)據(jù)量的目的。
4.HTTP協(xié)議審計:對網(wǎng)絡中發(fā)生的HTTP網(wǎng)絡行為進行審計。審計內(nèi)容包括請求時間、源地址、目的地址、認證信息、URL地址、頁面還原等。
5.POP3/SMTP協(xié)議審計:對網(wǎng)絡上通過POP3/SMTP協(xié)議發(fā)送的電子郵件進行審計。審計內(nèi)容包括電子郵件發(fā)送的時間、發(fā)信信箱、收信信箱、主題、內(nèi)容、附件等。
6.FTP協(xié)議審計:對網(wǎng)絡中FTP行為進行審計。審計內(nèi)容包括時間、源地址、目的FTP服務器的地址、請求者向FTP服
務器發(fā)送的FTP命令及參數(shù)等。
7.TELNET協(xié)議審計:對網(wǎng)絡中TELNET行為進行審計。審計內(nèi)容包括時間、源地址、目的地址、TELNET命令及參數(shù)等。
8.NetBIOS協(xié)議審計:對網(wǎng)絡中的NetBIOS訪問行為進行審計,至少包括該請求的源IP地址、目的IP地址、操作用戶名、
文件/目錄名、訪問發(fā)生時間和風險級別等信息,并支持自定義審計策略。
9.DNS協(xié)議審計:對網(wǎng)絡中的DNS解析行為進行審計,至少包括該行為的源IP地址、DNS服務器地址、請求的IP地址、
DNS域名、訪問發(fā)生時間和風險級別等信息,并支持自定義審計策略。
1)限時問題響應
2)VIP 1對1專屬服務
3)全方位咨詢購買
4)上門跟蹤服務
5)8大網(wǎng)點就近服務(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關(guān)注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區(qū)益州大道北段777號中航國際交流中心B座8樓
快速找產(chǎn)品