網(wǎng)絡(luò)中心信息安全系統(tǒng)需滿足16種功能
泡泡網(wǎng)企業(yè)頻道12月17日 網(wǎng)絡(luò)中心是現(xiàn)代企業(yè)發(fā)展的必要條件,借助于網(wǎng)絡(luò)中心的規(guī)范化管理,企業(yè)能更為快捷有效的實(shí)現(xiàn)對(duì)人員、協(xié)作分配、監(jiān)控等管理行為,但龐大的企業(yè)網(wǎng)絡(luò),容易受到來(lái)自外部敵意侵害或內(nèi)部使用不當(dāng)?shù)那趾Γ己玫木W(wǎng)絡(luò)中心服務(wù)有助于企業(yè)的穩(wěn)定發(fā)展,企業(yè)須更加重視對(duì)網(wǎng)絡(luò)中心信息安全管理系統(tǒng)的建設(shè)。成都大東網(wǎng)絡(luò)安全技術(shù)有限責(zé)任公司(www.ddnetwork.com.cn,以下簡(jiǎn)稱(chēng)“大東網(wǎng)絡(luò)”)長(zhǎng)期以來(lái)致力于企業(yè)網(wǎng)絡(luò)信息安全建設(shè),研發(fā)團(tuán)隊(duì)經(jīng)過(guò)多年研發(fā)積淀,重磅推出網(wǎng)絡(luò)中心信息安全管理系統(tǒng)(簡(jiǎn)稱(chēng)ICS),該系統(tǒng)是集信息內(nèi)容安全管理、上網(wǎng)行為管理于一體的管理系統(tǒng),它的主要目標(biāo)是優(yōu)化網(wǎng)絡(luò)應(yīng)用,保護(hù)信息內(nèi)容。
大東網(wǎng)絡(luò)科研專(zhuān)家介紹,此次大東網(wǎng)絡(luò)經(jīng)過(guò)多年潛心研發(fā),所推出的網(wǎng)絡(luò)中心信息安全管理系統(tǒng)(ICS)滿足16種產(chǎn)品功能,更佳全面的適應(yīng)現(xiàn)代企業(yè)的信息化發(fā)展需要,ICS功能將涵蓋以下16個(gè)方面:
1敏感信息審計(jì)
ICS對(duì)通過(guò)網(wǎng)絡(luò)出口的通信數(shù)據(jù)進(jìn)行實(shí)時(shí)監(jiān)測(cè),對(duì)用戶向論壇、博客、郵件、網(wǎng)絡(luò)聊天工具等網(wǎng)絡(luò)載體中發(fā)送的內(nèi)容按關(guān)鍵詞進(jìn)行比對(duì)分析及還原以發(fā)現(xiàn)其中的敏感信息。
2網(wǎng)絡(luò)行為審計(jì)
ICS能夠?qū)Ρ槐O(jiān)測(cè)網(wǎng)絡(luò)中的網(wǎng)絡(luò)行為進(jìn)行完整的審計(jì)并記錄日志。網(wǎng)絡(luò)行為日志包含郵件收發(fā)日志(POP3/SMTP/WEBMAIL)、即時(shí)通訊日志(QQ、MSN、YAHOO等)、網(wǎng)絡(luò)游戲日志(傳奇、浩方等)等大量網(wǎng)絡(luò)行為日志的記錄便于用戶在事故發(fā)生后根據(jù)日志記錄信息追查網(wǎng)絡(luò)行為,提供網(wǎng)絡(luò)線索軌跡。
3虛擬身份審計(jì)
每一個(gè)上網(wǎng)用戶基本上都會(huì)有一個(gè)或者幾個(gè)網(wǎng)絡(luò)虛擬身份,比如一個(gè)QQ號(hào)碼、MSN號(hào)碼、郵箱地址都是一個(gè)虛擬身份,ICS支持目前網(wǎng)絡(luò)流行的虛擬身份布控,并提供該虛擬身份在控制范圍的活動(dòng)軌跡。
4全息信息留存
ICS可以實(shí)現(xiàn)對(duì)被監(jiān)測(cè)網(wǎng)絡(luò)中所有的BBS發(fā)帖、BLOG文章發(fā)表、郵件發(fā)送等網(wǎng)絡(luò)內(nèi)容數(shù)據(jù)全息采集并保存在后臺(tái)的日志服務(wù)器上,用戶可以通過(guò)詞匯、IP地址、時(shí)間等方式對(duì)留存的內(nèi)容進(jìn)行全文檢索,全息的留存數(shù)據(jù)將為日后網(wǎng)絡(luò)安全事故排查提供更多可靠、有效的信息源。
5重點(diǎn)網(wǎng)站審計(jì)
通過(guò)將ICS部署在受控網(wǎng)絡(luò)內(nèi)的服務(wù)器群位置,可以對(duì)服務(wù)器群內(nèi)的重點(diǎn)網(wǎng)站、論壇等服務(wù)器進(jìn)行實(shí)時(shí)的監(jiān)測(cè)。可以將所有訪問(wèn)信息進(jìn)行記錄、對(duì)包含敏感信息的數(shù)據(jù)進(jìn)行報(bào)警,記錄內(nèi)容包含URL瀏覽、發(fā)帖、注冊(cè)等,并以圖形報(bào)表的方式展示IP訪問(wèn)區(qū)域來(lái)源,時(shí)間曲線。
6輿情分析
輿情分析的基礎(chǔ)是熱點(diǎn)話題分析,ICS的各用戶單位可以根據(jù)各自的需要設(shè)置不同的熱點(diǎn)話題,通過(guò)后期的比對(duì)分析輸出熱點(diǎn)話題的活躍程度報(bào)表,以達(dá)到了解互聯(lián)網(wǎng)熱點(diǎn)話題、進(jìn)行輿論導(dǎo)向的目的。
7流量監(jiān)測(cè)
流量監(jiān)測(cè)主要是對(duì)整個(gè)互聯(lián)網(wǎng)數(shù)據(jù)協(xié)議、流向、流量進(jìn)行統(tǒng)計(jì)分析,并以報(bào)表的形式輸出,用戶可以通過(guò)該功能掌控主節(jié)點(diǎn)的網(wǎng)絡(luò)工作狀態(tài)和使用情況。
8實(shí)時(shí)報(bào)警功能
能夠?qū)崟r(shí)的將敏感信息通過(guò)郵件、手機(jī)短信等方式,及時(shí)的報(bào)送給管理人員,這樣將可以實(shí)時(shí)發(fā)現(xiàn)受控網(wǎng)絡(luò)內(nèi)的敏感信息,包括敏感信息內(nèi)容、URL、服務(wù)器IP地址、訪問(wèn)者IP地址、時(shí)間等信息。
9 敏感信息阻斷
能夠?qū)κ芸鼐W(wǎng)絡(luò)內(nèi)終端所提交的帶有敏感信息(敏感關(guān)鍵詞)的網(wǎng)頁(yè)、郵件內(nèi)容進(jìn)行阻斷。包括網(wǎng)頁(yè)上的登錄、發(fā)貼、回貼、留言以及郵件發(fā)送等。
10網(wǎng)站阻斷
網(wǎng)站阻斷的方式有以下幾種:
根據(jù)內(nèi)容阻斷:對(duì)含有相應(yīng)關(guān)鍵詞的網(wǎng)站進(jìn)行阻斷,使受控網(wǎng)絡(luò)內(nèi)終端無(wú)法訪問(wèn)。
根據(jù)URL阻斷:對(duì)布控域名(可以為優(yōu)異或多級(jí))下所有內(nèi)容進(jìn)行阻斷,使受控網(wǎng)絡(luò)內(nèi)終端無(wú)法訪問(wèn)。
根據(jù)IP阻斷:對(duì)布控IP地址下所有的內(nèi)容進(jìn)行阻斷,使受控網(wǎng)絡(luò)內(nèi)終端無(wú)法訪問(wèn)。
11 IP/終端阻斷
對(duì)受控范圍內(nèi)特定IP的終端或服務(wù)器進(jìn)行阻斷,使其無(wú)法訪問(wèn)進(jìn)行網(wǎng)絡(luò)通信,保護(hù)該終端或服務(wù)器免受外部網(wǎng)絡(luò)攻擊。
12 應(yīng)用/協(xié)議阻斷
對(duì)訪問(wèn)網(wǎng)絡(luò)的特定應(yīng)用程序、協(xié)議(如QQ、MSN、BT、電驢等)進(jìn)行阻斷。使受控范圍內(nèi)的終端無(wú)法使用這些應(yīng)用或協(xié)議訪問(wèn)網(wǎng)絡(luò),同時(shí)也能保護(hù)受控范圍內(nèi)的終端不被外部網(wǎng)絡(luò)攻擊。
13流量管控
記錄受控范圍內(nèi)各協(xié)議和IP(終端或服務(wù)器)在一定時(shí)間范圍內(nèi)的流量情況??蓪?duì)具體某協(xié)議或IP最大流量進(jìn)行控制,并對(duì)通信數(shù)據(jù)進(jìn)行分級(jí)優(yōu)化管理,以保障網(wǎng)絡(luò)環(huán)境的最優(yōu)化運(yùn)行。
14數(shù)據(jù)綜合查詢(xún)分析功能
用戶可以通過(guò)綜合查詢(xún)分析終端,進(jìn)行下發(fā)策略、信息查詢(xún)、統(tǒng)計(jì)分析等各種管理操作。
15報(bào)表輸出功能
ICS支持對(duì)敏感信息分類(lèi)統(tǒng)計(jì)、虛擬身份網(wǎng)絡(luò)行為統(tǒng)計(jì)、網(wǎng)絡(luò)流量分析統(tǒng)計(jì)等等,并支持將以上統(tǒng)計(jì)信息以報(bào)表的形式輸出
16可擴(kuò)展數(shù)據(jù)交互接口
按照公安部等國(guó)家相關(guān)行政管理部門(mén)對(duì)網(wǎng)絡(luò)監(jiān)控產(chǎn)品的技術(shù)規(guī)范要求,制定了可擴(kuò)展的數(shù)據(jù)交換接口,具備多種信息的導(dǎo)出、導(dǎo)入能力。
大東網(wǎng)絡(luò)專(zhuān)家還介紹到ICS產(chǎn)品的主要特點(diǎn)是:
1.系統(tǒng)可以滿足多路百兆、千兆線路處理,多種接入方式(旁路、網(wǎng)關(guān))。以適應(yīng)不同網(wǎng)絡(luò)環(huán)境的應(yīng)用要求。
2.支持多種協(xié)議的內(nèi)容審計(jì)、日志記錄、數(shù)據(jù)封堵和信息過(guò)濾,以滿足不同應(yīng)用的需要。
3.較高的性?xún)r(jià)比。系統(tǒng)能夠處理千兆以上流量,是集信息內(nèi)容安全管理、上網(wǎng)行為管理于一體的綜合解決方案,能夠?yàn)橛脩魧?shí)現(xiàn)低成本、高效益。
4.符合公安等國(guó)家行政管理部門(mén)的相關(guān)標(biāo)準(zhǔn)。
另?yè)?jù)了解大東網(wǎng)絡(luò)ICS主要關(guān)注于教育、企業(yè)和網(wǎng)絡(luò)運(yùn)營(yíng)商等市場(chǎng),提供多路百兆、千兆、2.5G、10G下的解決方案,通過(guò)對(duì)大型網(wǎng)絡(luò)的結(jié)構(gòu)分析,ICS更關(guān)注網(wǎng)絡(luò)行為管理和信息內(nèi)容審計(jì)本身,因而區(qū)別于一般的網(wǎng)絡(luò)產(chǎn)品。 ■
關(guān)注我們

 
           
          
