分享好友 方案首页 频道列表

汉邦信息安全综合强审计系统 HBAudit

2012-04-11

     汉邦信息安全综合强审计系统是一套可以实现对网络系统资源进行全方位审计管理的综合管理系统,通过对网络中的主机、服务器、网络环境以及数据库进行分散监控,并通过审计中心对整个系统的相关信息进行集中审计管理。该系统可以全面体现系统内各级管理层对系统资源的全局控制、把握和调度能力。

一、汉邦综合强审计系统主要特点

  1、分布式:汉邦综合强审计系统以实现实时分散处理和集中统一审计为目的,对于跨网段、跨区域的大规模网络环境,集中设置审计策略和获取审计日志,分级管理,大大提高了网络运行效率。

 

汉邦综合强审计系统分布式架构示意图

  2、综合性:该系统是集主机审计、网络审计、数据库审计、应用审计于一体的审计系统。

汉邦综合强审计系统综合性结构示意图

  3、扩展性:汉邦综合强审计系统不只有事后责任认定的审计功能,还兼有绝大部分的授权功能。

  4、便捷性:汉邦综合强审计系统的便捷性主要体现在以下几点:

  二、汉邦综合强审计系统主要功能介绍  

  对系统的配置信息和运行情况进行审计,包括主机机器名、网络配置、用户登录、进程情况、CPU和内存使用情况、硬盘容量等,可以设置阈值,如果性能降底到阈值以下则产生报警事件。

  对主机网络实时信息的监控、设置网络规则和查询网络日志信息的功能。记录和监控主机的网络连接情况,审计主机开启的服务,制定网络连接规则,允许或禁止指定的网络连接,对数据包内容进行过滤,对非法的连接产生报警事件。

  通过设置拨号规则进行拨号控制管理,实时对拨号信息进行监控,可以禁止或者允许拨号,也可以设定允许在某一时间段内通过某一号码访问某一网址。

  通过在客户端对系统的文件操作进行驱动级审计与保护,对用户指定的文件实行读写操作授权,对重要的系统文件进行保护,非法的文件操作将产生报警事件。

  设置进程为合法或非法后,提供非法进程报警和报警信息查询功能。

  打印审计是对所有连接到审计中心的主机传感器的打印信息审计。审计的内容包括:传感器名、打印机名称以及实现打印再现等功能。

  对主机的有关邮件的操作进行监控,用于实时监控和事后查询邮件操作。

  主机的用户帐户监控,包括创建、更改本地用户、用户组等行为。

  主机IP审计功能实现的是对被审计主机IP地址的修改进行记录和禁止。同时可以查询到在指定时间段的被审计主机IP地址的修改信息。

  主机软硬件资源审查,列出各个被控计算机的硬件和软件清单并根据列表自动发现未安装指定软件等非法行为。

  对网络计算机的光驱、软驱、USB接口、网络映射驱动器的操作进行审计。

  对被审计主机的所有网络端口进行监控、审计,及时发现和阻断异常网络通信。

  注册表是Windows的重要配置系统,实时审计注册表的操作过程,并对重要的注册项进行保护。

  通过对文件的访问控制与授权、盘符的操作控制与审计来达到防拷贝的目的。

  针对windows的网络共享协议进行审计,提供主机间的共享行为和操作信息。

  根据日志类型可以查询:应用日志、系统日志、安全日志和开关机日志等信息,也可以查询实时查询被审计主机的以上四种类型日志信息。

  对从网络中抓取到的数据包进行协议分析,与相应的入侵检测审计规则库进行模式匹配,从而发现有入侵特征的数据包;同时记忆基于连接的网络数据包前后状态,从中分析入侵的可能或企图,发现入侵或入侵企图即产生报警。

  对网络协议的操作和内容进行进一步的分析,对有特殊内容或某些违规的操作产生报警事件。管理员可以定义违反规则的内容策略,在匹配到相应内容后记录并产生报警事件通知管理员。

  对抓取的数据包根据某一类特征进行归类统计,可以得到各种流量统计表或统计图。可以对某些地址的流量速度进行限制,超过规定值时即产生报警事件。

  制定IP地址与MAC地址的对应关系,如果抓取到的数据包与此对应关系不符,则产生报警事件。

  信息还原审计是根据跟踪检测、协议还原技术监测和审查网上信息,它能以旁路、透明的方式实时高速的对进出内部网络的电子邮件和传输信息等进行数据截取和还原,并可根据用户需求对通信内容进行审计,提供高速的敏感关键词检索和标记功能,从而为防止内部网络敏感信息的泄漏以及非法信息的传播,它能完整的记录各种信息的起始地址和使用者,为调查取证提供第一手的资料。

  对传输的主要内容,如:邮件及其附件(压缩文档、word文档、Text文档等)、www页面文档等进行有效的匹配过滤,定义安全审计级别。

  数据库审计传感器根据对控制中心的设置,对相应的操作进行审计处理。有效判断远程操作是否合法。

  数据库审计传感器根据对控制中心的设置,对远程操作的数据库表名进行审计处理。有效判断被操作的表是否被允许。

  数据库审计传感器根据对控制中心的设置,对远程操作的字段名进行审计处理。有效判断被操作的字段是否允许。

  当数据库审计传感器审计到相关信息时,根据风险等级,做出相应处理。及时向报警中心发出报警信息,以便管理员迅速做出处理。

  三、汉邦综合强审计系统在内网安全管理中的作用

  1、取证作用:对内网公务人员和工作人员的泄密、违规操作、误操作、失密、窃密、篡改、删除、非法拨号等行为提供责任认定查处的依据。(实质上就是初步构建了网络安全的责任认定体系)
  2、防范作用:对光驱、软驱、USB口、打印机、1394口、modem、网络映射盘符驱动器等设备的使用进行授权。(实质上实现了绝大部分的授权功能)
  3、安全管理作用:安全管理模式经历了从“规章制度建设”到“三分技术、七分管理”再到目前的“技管并重”,综合强审计系统实质上是“技管并重”管理中的重要的一环,初步构建了运用技术手段解决信息安全管理中的问题。

  四、汉邦综合强审计系统适用范围:
  政府机关、军队、证券、教育、电力、电信、企事业单位等网络。




收藏
众志和达提升某市公安局警务平台高性能
依托于信息化技术的发展,“金盾工程”建设不断深入,通过整合分散的各类警务信息应用系统形成大情报系统,实现数据的全警采集、全警应用、全警共享,结合警务综合平台、信息研判平台、视频监控平台等具体应用,大幅提升了公安事业的侦查破案、打击犯罪的效率,公安信息化建设提升了警务处理与便民执法的效率,维护了国家安全与社会稳定。

0评论2012-09-19

惠普全新服务助政府机构加强应用和系统安全
惠普公司宣布扩展惠普面向政府及公共事业部门的安全(HP Security for Public Sector)解决方案,以帮助政府机构管理其所面临的威胁,控制由身份欺诈和应用漏洞造成的损失,并在支持法规遵从需求的同时提高效率。

0评论2012-09-18

国家税务总局公路内河货运、机动车项目提供商
2006 年底,国家税务总局为了达到控税的目的,减轻纳税人的负担,在全国货运业采用了可解决控税问题,同时成本较低的基于PKI 技术的税控盘和传输盘。我公司凭借较强的技术优势和多年服务军队及航天系统的严谨工作态度,成为全国三家供应商之一,为全国13 个省份提供我们的产品及服务。

0评论2012-05-08

旋极COMYIKEY220 应用于中国农业银行
为了保障中国农业银行网上银行数据传输的安全性,旋极公司选择了将IC 卡技术与互联网技术相结合的新一代COMYIKEY220 产品,以此保障中国农业银行网上银行金融服务安全运转,真正实现网上银行的业务操作,保证金融交易的安全性、完整性和不可抵赖性。

0评论2012-05-08

军工企业保护重要数据安全新方向
军工企业是国家军事装备重要的科研生产单位,随着社会信息化程度的提高,军工企业的研发、生产等流程应用了相应的信息系统,数字化程度也越来越高。

0评论2010-04-22

华北工控网安产品在网络安全管理及审计中的应用
  系统概述: 信息时代,互联网日趋普及,一些信息中心希望通过部署规范的审计系统,提高各类安全事件的防范,规范信息发布,

0评论2010-01-21

工业级网络密码机(网关VPN)
传输和接入安全一直是电子政务、金融、电信等大型网络试图解决的问题。在VPN技术出现以前,一般采用 "信道加密机"来解决这类安

0评论2008-04-17

研祥EIP在监狱监控系统中的解决方案
[系统概述]根据监狱监视控制系统的具体要求,建立基于计算机网络的的多媒体监控方案,满足监狱自身的安防和技防的需要。同时满足

0评论2007-11-17

BridgeWave通信公司和Fortress技术公司共同推出吉比特无线保密通信方案
【据军事航空电子2007年5月21日报道】BridgeWave通信公司是一家吉比特无线通信方案提供商,日前该公司与另一家保密无线网络提供

0评论2007-05-28

美国陆军采纳MDI安全管理解决方案
[据美国军事航空电子网站2007年4月14日报道] MDI有限公司是一家安全工业统一科技解决方案制造商,日前该公司宣布其统一接入控制

0评论2007-04-19