联想网御安全审计系统

上传人:壹****1 文档编号:448182408 上传时间:2024-01-21 格式:DOCX 页数:5 大小:183.40KB
返回 下载 相关 举报
联想网御安全审计系统_第1页
第1页 / 共5页
联想网御安全审计系统_第2页
第2页 / 共5页
联想网御安全审计系统_第3页
第3页 / 共5页
联想网御安全审计系统_第4页
第4页 / 共5页
联想网御安全审计系统_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《联想网御安全审计系统》由会员分享,可在线阅读,更多相关《联想网御安全审计系统(5页珍藏版)》请在金锄头文库上搜索。

1、联想网御安全审计系统联想网御安全审计系统作为集中的日志审 计分析平台,遵循 CSC 关联安全标准,负 责收集各类安全设备、网络设备和主机系 统的安全日志和安全事件信息,并进行统 一的存储、备份、管理与统计分析,能够 协助用户实时监测网络中的安全攻击,调 整安全策略,防范安全风险,从而实现用 户网络的整体安全。联想网御安全审计系统是联想网御安全管理系统的重要子系统,由日志服务器、日志审计 WEB 服务组成。 日志服务器:作为后台运行程序,实现日志接收、解析入库、实时分析和网络预警等各 项功能。 日志审计WEB服务:提供WEB管理服务,支持用户通过浏览器进行日志审计管理。用户 只需登录 WEB 浏

2、览器就可以方便、快捷地完成日志审计管理工作。联想网御安全审计系统总体结构图产品优势种类丰富的事件审计系统可以对包过滤日志、代理日志、入侵攻击事件、病毒入侵事件等十几种日志进行日志查询、统计、分 析等审计操作,并提供了几十种可以定制的审计报表模板,可以针对访问行为、入侵攻击事件、流量信息、 安全设备管理信息等各类日志生成分析报表和趋势图,帮助管理员发现系统漏洞和安全事件发生规律。被攻击主机T0P10单位名称:审计系统制表人:yinping制表时间:2003-12-16 11:49:29分析条件:选择的时间范围是:从2003-07-01 00:00:00到2003T0-01 00:00:00日志期

3、间:第条日志 2003-9-29 11:09:44摄后一条日志2003-9-29 11:10:25日志总数:45注释:受到攻击杲多的10台主机。入m击州的潮海量可信的日志管理系统能够处理每秒钟 2000 条的日志流量,日志审计中间数据压缩率达到 90%,并提供了可靠的日志导入导 出机制,导出数据压缩率达到 99%。系统能够周期性地对日志数据进行备份,并可在数据达到设定阈值时 自动对数据进行备份及清除,确保数据完整性和可靠性。强大的日志在线分析系统可以通过定义在线分析规则,对各种日志进行实时分析,发现频繁攻击探测、CC连接耗尽攻击等多种 攻击行为,并产生告警信息。通过在线分析所产生的告警信息,可

4、以采用邮件、SYSL0G等多种形式自动发 送。日志在线分析功能可以帮助管理员尽早发现安全威胁,采取相应措施。分布式安全审计管理系统支持安全审计管理的级联部署方式。在分布式网络体系中,下级安全审计管理中心可以将本地日志或 汇总数据发送给上级安全审计管理中心,上级管理中心在收到各下级管理中心传送的日志数据后,可以进 行统一日志入库、全局日志分析和集中日志统计,实现统一的安全审计功能。产品部署联想网御安全审计系统具有多种典型的应用模式,可以适应从简单到复杂的各种用户网络环境,提供全面 的安全审计服务。对于结构复杂的组织,可根据需要划分为多个层次,各分部可以部署安全审计系统实现 本分部的安全审计工作,

5、同时为总部安全审计系统提供日志数据,保证全网日志数据一致性。总部安全审计系统_*数据库联想网御安全审计系统级联部署图产品性能指标:产品性能规格内容日志申计能力最大可接收日志设备数2000 台并发接收日志设备数200台最大控制台并发数50台处理能力日志事件处理能力1000条/秒事件分析能力10亿条日志运行环境操作系统Windows 2000 ServerWindows 2000 Advanced ServerWindows 2000 ProfessionalWindows XP ProfessionalWindows 2003 Server数据库Sqlserver 2000+SP3硬件IA架构服

6、务器/客户机产品特性与功能功能类别功能描述日志监视支持以图形化方式实时监控日志流量的变化趋势支持实时监控最近日志列表支持实时监控系统风险状况支持实时监控系统风险的变化趋势日志管理支持对安全设备、网络设备、主机系统进行日志数据采集支持日志数据的格式解析和分类支持日志数据的存储、备份、恢复、删除、导入和导出操作支持灵活的日志信息查询支持分布式安全审计管理,下级管理中心的日志数据可以发送到上级管理中心进行集 中管理统计分析支持对包过滤日志、代理日志、入侵攻击事件、病毒入侵事件等十几种日志进行日志 统计分析提供了几十种可以定制的审计报表模板,可以针对访问行为、入侵攻击、流量信息、 安全设备管理信息等各

7、类日志生成分析报表,报表支持表格和多种图形表现形式支持对访问流量、入侵攻击、邮件过滤日志进行TOP10统计分析支持基于部门、源地址、用户对网络访问控制日志进行统计分析对于入侵攻击日志,支持按照入侵攻击事件、源地址、被攻击主机进行统计分析,发 现攻击源和被攻击主机对于入侵攻击日志,可以生成入侵攻击事件趋势分析图、TOP10入侵攻击事件趋势分 析图、入侵攻击源地址趋势分析图、TOP10入侵攻击源地址趋势分析图、被攻击主机 趋势分析图、TOP10被攻击主机趋势分析图支持按照设备运行状况、设备管理操作对安全设备管理信息统计分析支持定时生成日志统计报表在线分析可以定义各种在线分析规则,在线进行日志分析通过在线分析,可以发现频繁违规访问、频繁攻击探测(例如SQL注入攻击探测)、暴力登录失败(例如防火墙管理登录、FTP登录,SSH登录等)、端口扫描、分布式拒绝攻击、冲击波135端口攻击、CC连接耗尽攻击、蠕虫病毒等各种攻击行为针对在线分析发现的攻击行为,可以产生告警信息,告警信息可以通过邮件、SYSLOG 等多种方式自动发出支持设备支持联想网御全系列安全设备 支持天融信等防火墙设备 支持启明星辰等IDS设备 支持Windows服务器/主机 支持采用SYSLOG协议的网络设备 支持采用SYSLOG协议的安全设备(注:提供标准化接口,可定制支持第三方设备)

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 机械/制造/汽车 > 电气技术

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号