{财务管理内部审计}主机审计与监控系统白皮书.

上传人:管****问 文档编号:138332127 上传时间:2020-07-15 格式:DOC 页数:17 大小:828.17KB
返回 下载 相关 举报
{财务管理内部审计}主机审计与监控系统白皮书._第1页
第1页 / 共17页
{财务管理内部审计}主机审计与监控系统白皮书._第2页
第2页 / 共17页
{财务管理内部审计}主机审计与监控系统白皮书._第3页
第3页 / 共17页
{财务管理内部审计}主机审计与监控系统白皮书._第4页
第4页 / 共17页
{财务管理内部审计}主机审计与监控系统白皮书._第5页
第5页 / 共17页
点击查看更多>>
资源描述

《{财务管理内部审计}主机审计与监控系统白皮书.》由会员分享,可在线阅读,更多相关《{财务管理内部审计}主机审计与监控系统白皮书.(17页珍藏版)》请在金锄头文库上搜索。

1、主机审计与监控系统V1.5技术白皮书北京博睿勤技术发展有限公司Beijing Bring Technology Development Co.,Ltd目 录一 系统简介11.1 系统概述11.2 系统结构1二 主要功能32.1 概述32.2 控制功能32.2.1 硬件资源控制32.2.2 软件资源控制42.2.3 移动存储设备控制42.2.4 IP与MAC地址绑定42.3 监控功能42.3.1 进程监控52.3.2 服务监控52.3.3 硬件操作监控52.3.4 文件系统监控52.3.5 打印机监控52.3.6 非法外联监控52.3.7 计算机用户账号监控62.4 审计功能62.4.1 文件操

2、作审计62.4.2 外挂设备操作审计62.4.3 非法外联审计62.4.4 IP地址更改审计72.4.5 服务、进程审计72.5 系统管理功能72.5.1 代理状态监控72.5.2 安全策略管理72.5.3 主机监控代理升级管理72.5.4 计算机注册管理82.5.5 实时报警82.5.6 历史信息查询82.5.7 统计与报表82.6 其它辅助功能82.6.1 资产管理82.6.2 补丁分发82.6.3 操作系统日志收集9三 主要特色103.1 系统部署方式灵活、安装方便103.2 控制、监控与审计结合,全方位防止泄密103.3 高性能、高可靠性103.4主机代理安装卸载方便103.5监控模块

3、可动态加载与卸载113.6自动升级113.7灵活的分级管理架构113.8完善的自保护机制113.9丰富的报表、报表类型灵活多样113.10 高兼容性113.11系统通信安全性123.12 多方位的主机资源信息管理功能12四 系统主要性能参数13五 系统配置要求14一 系统简介1.1 系统概述博睿勤公司主机审计与监控系统V1.5是北京博睿勤技术发展有限公司根据安全计算机通常出现的安全情况,独立研发的一款专门针对安全计算机系统进行控制、监控和审计的安全产品。该系统对主机的安全防护根据保密防护分成事前、事中和事后三个步骤基本原理,采用了三大手段:控制、监控、审计,统筹考虑三个环节中可能出现的各信息泄

4、密途径,对计算机的软硬件资源、文件系统进行集中的监控与管理。同时,为了加强涉密计算机的管理,系统内置了注册管理功能,对计算机的IP地址、部门等信息进行集中管理,实现对计算机的实时跟踪和控制。 1.2 系统结构涉密计算机审计与监控系统.采用B/S设计架构,系统架构如图1-2-1所示。从图中可以看出,系统由三部分组成:控制台,主机监控代理、后台数据库。其中控制台管理采用B/S模式,监控代理与控制台之间的通讯采用C/S模式。控制台负责设置监控代理的安全策略、查看监控代理的活动状态、接受监控代理上传的报警事件并记入后台数据库以及对历史审计数据的查询以及报表等。控制台主要采用了JAVA技术和Web Se

5、rvice技术。主机监控代理负责按照控制台制定的安全策略完成对主机软硬件资源、文件系统等的使用控制、监控和审计功能。将报警信息上传到控制台。监控代理按照模块化的设计思想,每个功能都是一个独立的模块,且各功能模块可按控制台的策略动态加载或移除。这使得监控代理的功能升级非常方便。后台数据库是提供数据信息存储和数据信息交换的平台。本系统可根据管理的主机数量分别选择Oracle、SQL Server、My SQL等。数据库主要存储报警和审计数据。图1-2-1博睿勤主机审计与监控系统体系架构二 主要功能2.1 概述本系统通过主机监控代理实现计算机的控制、监控与审计。不论计算机是否联网、登陆用户是否有超级

6、权限,都能够有效控制计算机相关资源的使用。本系统主要包括控制功能、监控功能、审计功能和系统管理功能四大类。控制功能包括计算机硬件资源控制、软件资源控制、移动存储设备使用控制、IP与MAC地址绑定等。监控功能包括服务监控、进程监控、硬件操作监控、文件系统监控、打印机监控、非法外联监控、计算机用户账号监控等。审计功能包括文件操作审计、外挂设备操作审计、非法外联审计、IP地址更改审计、服务与进程审计等。系统管理功能包括系统用户管理、主机监控代理状态监控、安全策略管理、主机监控代理升级管理、计算机注册管理、实时报警、历史信息查询、统计与报表等。另外,系统还包括其它一些辅助功能,例如资产管理、补丁分发、

7、操作系统日志收集。2.2 控制功能涉密计算机审计与监控系统的控制功能是指对安装主机监控代理的计算机上的各种硬件资源、软件资源的使用等用户行为进行控制,使得非法用户或未授权用户的行为得到有效控制,从而达到保护主机系统机密信息不被非法盗取或意外泄漏的目的。2.2.1 硬件资源控制本系统能够管理控制(使用或禁用)的硬件设备包括所有的计算机外挂设备。这些外挂设备包括:USB设备、串口、并口、RAM盘、软驱、光驱、刻录机、红外设备等。一旦控制中心设定的策略不允许使用某个设备,即使本机超级用户也无法使用该设备。这种控制功能和系统内核进行了结合,达到了强制控制的目的,即被禁用的设备无法使用,即便超级管理员也

8、无法启用该设备。另外,系统还可控制新添加的外挂硬件设备。只要控制台的策略不允许使用任何新添加的设备,计算机上的新加设备便不可使用。2.2.2 软件资源控制软件资源的控制主要是指对用户可使用的应用软件进行控制即对已安装的应用软件的使用进行控制。对于已经安装的应用软件,系统可以采用黑名单的形式,禁止用户运行黑名单上的应用程序。2.2.3 移动存储设备控制系统可对移动存储设备的使用进行控制,包括U盘、移动硬盘、软盘。禁止移动设备的使用,当禁用移动设备后,用户无法向移动设备上拷贝任何文件,也无法访问移动设备上的文件。2.2.4 IP与MAC地址绑定系统可禁止用户自行修改主机的IP地址,这主要通过IP与

9、MAC地址绑定来实现。如果计算机采用了固定IP地址管理方式,系统可将IP和MAC地址绑定,如何试图改变IP地址的企图都将无效。这为计算机的管理提供了方便。也有效防止了用户通过私自更改计算机IP地址的方式,进行非法操作。2.3 监控功能系统的监控功能主要是对计算机的运行状态和用户行为进行实时监视,并对出现的违规行为或非法行为采取必要的控制措施。通过系统监控功能,管理人员能够及时发现被监控计算机可能的泄密行为,也能够发现一些正在危害系统安全的特殊行为,并可自动采取控制措施阻止泄密行为的发生。2.3.1 进程监控进程监控是指对被监控计算机上正在运行的进程进行实时监视,并根据进程黑名单对进程进行控制。

10、如果某个正在运行的进程被加入黑名单,主机监控代理将立即杀死该进程。其它位于黑名单中的未运行进程则永远不可运行,除非控制台将该进程从黑名单中移除。2.3.2 服务监控服务监控是指对被监控计算机上正在运行的服务进行实时监视,并根据服务黑名单对服务进行控制。如果某个已经启动的服务被加入黑名单,主机监控代理将立即停用该服务。其它位于黑名单中的未启动服务则永远无法启动,除非控制台将该服务从黑名单中移除。2.3.3 硬件操作监控本功能主要监视用户对外挂硬件设备的启用和禁用等操作,并对用户操作进行实时报警。例如,如果安全策略不允许用户启用某个外围设备,当用户试图启用这个设备时系统便会报警。2.3.4 文件系

11、统监控该功能可针对被监控的计算机制定文件监控策略,对用户的文件操作进行监控,例如创建文件,更改文件名,删除文件等。系统能够识别创建或拷贝的文件是位于移动硬盘还是固定介质。监控策略包括文件类型、文件名等。可使用通配符“*”,“?”。这样就可针对文件名中包含的涉密关键字,监控可能的用户泄密操作。通过将用户操作事件写入数据库,还可为事后泄密责任的追查提供依据。2.3.5 打印机监控打印机监控是指对被监控计算机的文件打印操作进行监控,只要发现打印任务,立即向控制台发送报警信息。报警信息包括文档名、所有者、当前打印状态等。可监控的打印机包括本地打印机、共享打印机和网络打印机。2.3.6 非法外联监控非法

12、外联是指未授权用户通过各种途径访问国际互联网的行为。该功能可根据设定的策略允许或者禁止用户访问互联网。可以禁止的互联网访问方式包括局域网上网、ADSL、MODEM拨号、无线上网、以及通过红外线和蓝牙设备上网等。系统一旦发现用户计算机连通了互联网,可立即禁止网络连接。该功能突破了传统的拨号上网连接控制,完全杜绝了非法上网行为。2.3.7 计算机用户账号监控该功能主要对计算机用户账号的更改情况进行监控,包括增加、删除、改名、修改属性等。一旦发现计算机用户账号有改动,立即向控制台发送报警信息。2.4 审计功能审计功能主要是针对系统监控所涉及的内容进行记录,并上传到控制台保存。如果被监控计算机处于离线

13、状态,主机监控代理仍然可记录对于用户在离线状态下的行为,主机监控代理仍然进行记录,加密后保存在客户端。当该机器连接到内部网上后,这些记录可继续传输到控制台服务器,并由控制台写入后台数据库中。2.4.1 文件操作审计文件操作审计主要对用户进行的各种文件操作进行审计,如创建、读取、删除、修改等。通过该功能可实现对特定文件的跟踪审计。2.4.2 外挂设备操作审计该功能主要对用户企图启用或禁用计算机外挂设备的操作进行审计。通过功能可对用户使用外挂设备的企图进行记录,为日后的责任追查提供依据。2.4.3 非法外联审计在系统设置了禁止非法外联安全策略情况下(即禁止用户计算机连接互联网),该功能可对用户连接

14、互联网的操作进行审计、审计内容包括非法外联类型(拨号、ADSL、局域网等)、事件发生时间、拨号号码、接入网关和DNS等。2.4.4 IP地址更改审计在控制台设置地址绑定策略(MAC地址与IP地址绑定)后,如果用户擅自修改IP地址,系统会生成警报信息告知控制台,并将用户试图进行修改IP地址的操作记录下来,记录信息包括原IP地址、MAC地址、更改后的IP地址以及更改时间等。 2.4.5 服务、进程审计服务和进程审计主要是针对运行代理端的机器上的服务和进程的变化进行记录。当位于服务或进程黑名单中的服务或进程启动时,系统将记录该服务和进程。记录内容包括服务名、进程名、启动时间等。2.5 系统管理功能

15、2.5.1 代理状态监控该功能能够对安装的主机监控代理的运行状态进行监控,可实时监控主机代理的当前状态,包括活动、未活动、异常、未安装、安装后被卸载等情况。通过代理状态监控,管理员可识别异常代理,也可对用户非法卸载或破坏代理的情况进行监控。一旦发现异常,可通过控制台向管理员报警。2.5.2 安全策略管理安全策略管理是指对各主机监控代理的安全策略进行统一管理,包括设置、查看、修改等。策略分为主机策略和组策略,主机策略可自动继承组策略。通过组策可实现安全策略的群发,从而为用户提供高效率的策略配置方案。系统可对策略进行集中查看,这大大方便了系统管理员对主机策略的监控和管理。2.5.3 主机监控代理升级管理该功能可实现主机监控代理的自动升级。升级对用户本身是透明的,用户端感觉不到任何异常,且升级无须重新启动计算机。系统由控制台对代理升级模块进行统一管理。2.5.4 计算机注册管理计算机注册管理是指对内网的计算机进行统一的注册,注册信息包括主机IP地址、MAC地址、拥有者、所在部门、房间号、联系电话

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 企业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号