下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
联想网御安全审计系统联想网御安全审计系统作为集中的日志审计分析平台,遵循CSC关联安全标准,负责收集各类安全设备、网络设备和主机系统的安全日志和安全事件信息,并进行统一的存储、备份、管理与统计分析,能够协助用户实时监测网络中的安全攻击,调整安全策略,防范安全风险,从而实现用户网络的整体安全。联想网御安全审计系统是联想网御安全管理系统的重要子系统,由日志服务器、日志审计WEB服务组成。日志服务器:作为后台运行程序,实现日志接收、解析入库、实时分析和网络预警等各项功能。日志审计WEB服务:提供WEB管理服务,支持用户通过浏览器进行日志审计管理。用户只需登录WEB浏览器就可以方便、快捷地完成日志审计管理工作。联想网御安全审计系统总体结构图产品优势种类丰富的事件审计系统可以对包过滤日志、代理日志、入侵攻击事件、病毒入侵事件等十几种日志进行日志查询、统计、分析等审计操作,并提供了几十种可以定制的审计报表模板,可以针对访问行为、入侵攻击事件、流量信息、安全设备管理信息等各类日志生成分析报表和趋势图,帮助管理员发现系统漏洞和安全事件发生规律。被攻击主机T0P10单位名称:审计系统 制表人:yinping制表时间: 2003-12-1611:49:29分析条件:选择的时间范围是:从2003-07-0100:00:00到2003T0-0100:00:00日志期间:第—条日志2003-9-2911:09:44 摄后一条日志 2003-9-2911:10:25日志总数: 45注释: 受到攻击杲多的10台主机。入m击'州的潮海量可信的日志管理系统能够处理每秒钟2000条的日志流量,日志审计中间数据压缩率达到90%,并提供了可靠的日志导入导出机制,导出数据压缩率达到99%。系统能够周期性地对日志数据进行备份,并可在数据达到设定阈值时自动对数据进行备份及清除,确保数据完整性和可靠性。强大的日志在线分析系统可以通过定义在线分析规则,对各种日志进行实时分析,发现频繁攻击探测、CC连接耗尽攻击等多种攻击行为,并产生告警信息。通过在线分析所产生的告警信息,可以采用邮件、SYSL0G等多种形式自动发送。日志在线分析功能可以帮助管理员尽早发现安全威胁,采取相应措施。分布式安全审计管理系统支持安全审计管理的级联部署方式。在分布式网络体系中,下级安全审计管理中心可以将本地日志或汇总数据发送给上级安全审计管理中心,上级管理中心在收到各下级管理中心传送的日志数据后,可以进行统一日志入库、全局日志分析和集中日志统计,实现统一的安全审计功能。产品部署联想网御安全审计系统具有多种典型的应用模式,可以适应从简单到复杂的各种用户网络环境,提供全面的安全审计服务。对于结构复杂的组织,可根据需要划分为多个层次,各分部可以部署安全审计系统实现本分部的安全审计工作,同时为总部安全审计系统提供日志数据,保证全网日志数据一致性。总部安全审计系统_ *数据库联想网御安全审计系统级联部署图产品性能指标:产品性能规格内容日志申计能力最大可接收日志设备数2000台并发接收日志设备数200台
最大控制台并发数50台处理能力日志事件处理能力1000条/秒事件分析能力10亿条日志运行环境操作系统Windows2000ServerWindows2000AdvancedServerWindows2000ProfessionalWindowsXPProfessionalWindows2003Server数据库Sqlserver2000+SP3硬件IA架构服务器/客户机产品特性与功能功能类别功能描述日志监视支持以图形化方式实时监控日志流量的变化趋势支持实时监控最近日志列表支持实时监控系统风险状况支持实时监控系统风险的变化趋势日志管理支持对安全设备、网络设备、主机系统进行日志数据采集支持日志数据的格式解析和分类支持日志数据的存储、备份、恢复、删除、导入和导出操作支持灵活的日志信息查询支持分布式安全审计管理,下级管理中心的日志数据可以发送到上级管理中心进行集中管理统计分析支持对包过滤日志、代理日志、入侵攻击事件、病毒入侵事件等十几种日志进行日志统计分析提供了几十种可以定制的审计报表模板,可以针对访问行为、入侵攻击、流量信息、安全设备管理信息等各类日志生成分析报表,报表支持表格和多种图形表现形式支持对访问流量、入侵攻击、邮件过滤日志进行TOP10统计分析支持基于部门、源地址、用户对网络访问控制日志进行统计分析对于入侵攻击日志,支持按照入侵攻击事件、源地址、被攻击主机进行统计分析,发现攻击源和被攻击主机对于入侵攻击日志,可以生成入侵攻击事件趋势分析图、TOP10入侵攻击事件趋势分析图、入侵攻击源地址趋势分析图、TOP10入侵攻击源地址趋势分析图、被攻击主机趋势分析图、TOP10被攻击主机趋势分析图支持按照设备运行状况、设备管理操作对安全设备管理信息统计分析支持定时生成日志统计报表在线分析可以定义各种在线分析规则,在线进行日志分析通过在线分析,可以发现频繁违规访问、频繁攻击探测(例如SQL注入攻击探测)、暴力登录失败(例如防火墙管理登录、FTP登录,SSH登录等)、端口扫描、分布式拒绝攻击、冲击波135端口攻击、CC连接耗尽攻击、蠕虫病毒等各种攻击行为
针对在线分析发现的攻击行为,可以产生告警信息,告警信息可以通过邮件、SYSLOG等多种方式自
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年南京客运资格从业证考试内容是什么
- 建筑行业垃圾减排政策与实施方案
- 2024年合成材料抗氧化剂项目立项申请报告模范
- 2024年微波器件及电路项目申请报告模范
- 2024年孝感A1客运从业资格证
- 企业总部:商务办公楼产品定位
- 2024年锂亚电池项目提案报告模范
- 丙泊酚麻醉在乳腺手术中的应用
- 产业扶持政策客户意向表
- 仓库作业效率手册
- 2024年鄂尔多斯市国资产投资控股集团限公司招聘公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版
- 校企共建实验室方案
- 2024年电商直播行业现状及发展趋势研究
- 2021年4月自考04735数据库系统原理试题及答案含解析
- MOOC 管理学原理-东北财经大学 中国大学慕课答案
- 农贸市场食品安全事故处置方案
- 六年级语文总复习课《修改病句》修改课件市公开课一等奖省赛课获奖课件
- (2024年)部队战备教育教案x
- 《焚烧烟气净化产物资源化利用 工业用盐》编制说明
- 《交互设计》课件
- 怀孕的hcg验血报告单
评论
0/150
提交评论