隨著信息安全技術和理念的發展,安全監控的關註點已經從設備轉向對於設備使用者的行為,用戶對於設備使用人行為審計和行為控製的需求越來越明顯,由此國內外均已有相關的政策和法規陸續出臺,國內的《涉及國傢秘密的信息系統分級保護技術要求》、《信息系統安全等級保護基本要求》、《信息系統安全等級保護測評準則》和國外的《薩班斯·奧克斯利法案》也均明確的提出瞭對主機行為的監控和審計要求。
北信源主機監控審計系統通過技術手段使各種管理條例落實,增強用戶的安全和保密意識,保護內部的信息不外泄,適用於政務、軍隊軍工、金融等各個保密要求性較高的企事業單位。
l 系統功能描述
1) 網路訪問行為審計和控製:
l 以黑白名單的方式對用戶的網頁訪問行為進行控製;
l 可對用戶訪問的網頁等進行審計和記錄。
2) 文件保護及審計:系統提供對終端的系統、軟件和共享等目錄中的文件的保護功能,設定訪問、刪除、修改權限;支持對設定目錄文件的操作審計,包括文件創建、打印、讀寫、復製、改名、刪除、移動等的記錄,同時將信息上報管理信息庫供查詢。
3) 網路文件輸出審計:對主機通過共享文件等方式進行的網路文件輸出行為進行審計和記錄。
4) 郵件審計:根據策略對主機發送的郵件進行控製。並審計發送的郵件地址、IP等信息進行控製審計和記錄。
5) 打印審計:根據策略對主機打印行為進行監控審計,防止非授權的信息被打印,同時根據要求還可以備份打印內容。
6) 文件涉密信息檢查:根據用戶自主設定的涉密信息查詢條件,設定對指定目錄或盤符下的指定類型文件進行內容檢查,檢查其是否包含涉密內容,系統支持進行包含“或”、“與”等多種邏輯的組合監測和模糊監測。
7) IM即時通訊記錄審計:實現對QQ、MSN等聊天軟件的訪問行為及自定義關鍵字審計;
8) 用戶權限審計:能夠審計用戶權限更改,及操作系統內用戶增加和刪除操作;
9) 獨立的權限分配體系:提供系統管理員、系統審核員(安全員)、系統審計員和一般操作員權限分配,使之分別進行不同的管理操作;
10) 系統日志審計:支持不同權限管理員在Web控製臺對終端用戶的日志(系統日志、應用日志、安全日志等)進行遠程讀取查看。
l 管理功能描述
1 )報表管理:對審計結果提供詳實的報表,並可直接導出為Excel等格式的文件。
2 )審計結果處理:用戶可針對審計結果進行如用戶端警告、報警、斷網、終止進程等不同的處理。
3 )級聯管理功能:支持多級級聯管理方式,上級管理節點可進行統一的狀態和報警信息收集、查看,各級子管理節點能夠與根管理節點進行策略同步。
4 )客戶端分組(域)管理功能:能夠按照多種方式(如按操作系統、已劃定區域、IP區域或用戶自定義、所有設備等)靈活的對客戶端方便的進行分組(域)管理,可對一個分組(域)內的被管理對象實施統一管理。管理服務器對客戶機的管理策略基於“組”管理,可先建立多個不同管理策略的“組”,可通過菜單操作將檔案中的多臺客戶機從一個組轉移到另一個組、從一個組拷貝到多個組。
5 )方便靈活的策略對象定義:可以靈活的按照用戶需要製定策略觸發條件,可根據創建區域、自定義組、操作系統、IP范圍和按照條件搜索的設備進行策略分組分發管理。策略也可按照時間定義,可按照日期進行控製,可規定策略生效或失效的時間段,可設定策略的存活時間。
6 )全網統一升級功能:系統支持服務器端通過策略實現全網客戶端的統一升級功能。
批發市場僅提供代購諮詢服務,商品內容為廠商自行維護,若有發現不實、不合適或不正確內容,再請告知我們,查實即會請廠商修改或立即下架,謝謝。