您所在的位置:网络安全 > 安全资讯 > 安达通全网网络行为审计解决方案

安达通全网网络行为审计解决方案

2009-10-18 10:51 佚名 51CTO.com 我要评论(0) 字号:T | T
一键收藏,随时查看,分享好友!

通过和TPN安全网关配套的“网络行为审计”软件,可以实时接收并分析来自全网所有TPN网关的大量日志和数据,并提供各式各样的网络行为审计图表和报表供网管员及其相关人员使用...

AD:

【51CTO.com 综合消息】通过和TPN安全网关配套的“网络行为审计”软件,可以实时接收并分析来自全网所有TPN网关的大量日志和数据,并提供各式各样的网络行为审计图表和报表供网管员及其相关人员使用。

TPN审计内容包括:网关系统日志、TPN系统威胁日志、用户流量日志、网站访问日志、活动窗口日志以及报表输出功能。

每个选项可细化至用户,可对全网用户做详尽日志记录,日志存储在审计服务器上,可自行设定数据保存方式和时间。

A. TPN审计系统架构

TPN行为审计系统包括“审计服务器”和“审计客户端”两个组件,可以安装在同一台计算机上,也可分别安装在不同的计算机上(如下图),通过网络进行访问。TPN审计服务器有数据库、服务监控和信息解析三大功能,用以接收并整理来自网关的审计数据;TPN审计客户端则主要进行审计数据的分析查询和报表生成,同时也能对审计服务器进行管理和监控。

图1

工作原理:通过主机威胁引擎进行内容审计,将需监控的网络访问内容,上传至审计服务器,通过日志审计工具对其日志数据进行查询并且生成报表。

基于主机的审计特色内容:

– 支持对多台网关进行审计

–“分布式内容审计系统”由审计服务器进行数据分析,不影响网关性能

– 提供员工绩效报表

– 对所有网络应用均可作审计,如:QQ聊天内容

– 特色的“特权客户端”功能可消除网管员权限过大的威胁

图2

根据流量预计和服务器硬件性能不同,TPN审计服务器可以一对一监控TPN网关,也可一对多监控同一TPN系统下的多个网关;如图所示:

图3

一对多进行TPN审计

图4

一对一进行TPN审计

B. TPN审计系统功能

实名审计

TPN审计系统基于用户名,而非IP进行日志和审计,直观易用。

图5

威胁报告审计

包括系统生成的内网、边界、接入和系统威胁等所有类型威胁分析报告,包含威胁报告量的时间统计和排名统计的报表,以及手动查询用户威胁报告细节和导出功能。

图6

图7

系统日志审计

提供TPN设备的网关日志统计报表,以及手动查询网关日志和用户日志功能

图8

URL访问审计

提供URL访问的总量时间统计和URL访问数量排名统计的报表,以及自定义查询用户URL访问细节和导出功能

图9
图10

用户流量统计

提供所有流经TPN网关的总流量和各协议流量的时间统计和排名统计的报表,以及自定义查询用户流量细节和导出功能

图11
图12

特权客户端

全网行为管理系统可以定义一些特权用户。特权用户用管理员特殊定义的SureID(即:特权客户端)标示其身份,插入SureID的主机其所有的网络和主机的访问行为,均不会被TPN审计系统所记录。

该功能也是安达通全网行为管理系统一个非常重要的独特优势。

基于主机的分布式内容审计

TPN能对内网用户的聊天内容审计(QQ、MSN)、邮件内容审计、WEB表单内容审计(BBS、博客发帖)做全面的记录和审计。

图13
图14

【责任编辑:安泉 TEL:(010)68476606】

网友评论TOP5

查看所有评论(

提交评论

  1. 安全团队数据库管理员通力协作?
  2. Wi-Fi提示 十一项错误与正确措施

文章排行

本月本周24小时

热点专题

更多>>

读书

游戏开发核心技术--剧本和角色创造
《游戏开发核心技术--剧本和角色创造》分“剧本”、“角色”和“游戏玩法”三部分,第一部分着重说明故事的历史、一般故事元素、

51CTO旗下网站

领先的IT技术网站 51CTO 领先的中文存储媒体 WatchStor 中国首个CIO网站 CIOage 中国首家数字医疗网站 HC3i 移动互联网生活门户 灵客风LinkPhone