网络安全审计系统需求分析(共4页).doc
《网络安全审计系统需求分析(共4页).doc》由会员分享,可在线阅读,更多相关《网络安全审计系统需求分析(共4页).doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上安全审计系统需求分析关键字:行为监控,内容审计摘要:系统集内容审计与行为监控为一体,以旁路的方式部署在网络中,实时采集网络数据,并按照指定策略对数据进行过滤,然后将数据所体现的内容和行为特性一并存在到数据服务器上。向用户提供审计分析功能,以及后期取证功能。需求背景按等级进行计算机信息系统安全保护的相关单位或部门,往往需要对流经部门与外界接点的数据实施内容审计与行为监控的,以防止非法信息恶意传播及国家机密、商业知识和知识产权等信息泄露。并且单位的网管部门需要掌握网络资源的使用情况,提高单位或部门的工作效率。所涉及的单位类型有政府、军队机关的网络管理部门,公安、保密、司法
2、等国家授权的网络安全监察部门,金融、电信、电力、保险、海关、商检、学校、军工等各行业网络管理中心,大中型企业网络管理中心等。一、 实现的效果和目的a. 对用户的网络行为监控、网络传输内容审计 (如员工是否在工作时间上网冲浪、聊天,是否访问不健康网站,是否通过网络泄漏了公司的机密信息,是否通过网络传播了反动言论等)。b. 掌握网络使用情况(用途、流量),提高工作效率。c. 网络传输信息的实时采集、海量存储。d. 网络传输信息的统计分析。e. 网络行为后期取证。f. 对网络潜在威胁者予以威慑。二、 典型的系统组成安全审计系统由三部分组成:审计引擎、数据中心、管理中心。图1 :典型的单点部署审计引擎
3、(硬件):审计引擎对流经HUB/Switch的信息进行采集、过滤、重组、预分析,并把分析后的数据流发送给数据中心。数据中心(软件):对审计引擎传送过来的数据流进行存储;按照用户的指令对数据进行还原、解码、解压缩,并可进行关键字查询审计、统计分析。管理中心(软件):提供WEB形式的管理界面,可以方便的对系统进行管理、对网络行为监控、内容审计。用户使用WEB浏览器可以实现对整个系统的管理、使用。图2:适合多级管理的分布式部署三、 所需功能细分1 量监控与统计功能 l 对重要IP进行流量监测,并绘制出直观的流量曲线图,有效发现网上出现的异常流量。 l 支持对历史流量统计分析。2 持多种应用协议议的还
4、原、审计l Web浏览(HTTP)能完全截获、记录、回放、归档被监测网络中所有用户浏览的WEB内容。 l 电子邮件(POP3、SMTP、WEB MAIL)能完全截获、记录、回放、归档被监测网络中所有用户收发的电子邮件。 l 文件下载(FTP)能记录、查询访问FTP服务器的用户名、口令。回放用户在服务器上的操作过程、还原用户传输的数据。 l 即时聊天(例如MSN、QQ等)能完全记录用户登录时间、离开时间;用户登录IP地址、目的IP地址;聊天时使用的用户名;能监视用户聊天频率、还原用户聊天内容。 l 流媒体(MMS、RTSP)能记录用户访问的流媒体地址,访问开始时间、结束时间,访问流媒体名称及简介
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 审计 系统 需求 分析
限制150内