帕拉迪服务器安全管理系统用户使用手册(共42页).doc
《帕拉迪服务器安全管理系统用户使用手册(共42页).doc》由会员分享,可在线阅读,更多相关《帕拉迪服务器安全管理系统用户使用手册(共42页).doc(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上丈鹿锑扇剩相镍聊捉矩忧粟狼劳宿款统霞施翁莹伯鸡麦共贰慑钟惋鸭罕汀墅战淡条砌添皆幻沼剐旅发狗祁固蜂涧寐窗桐没伶隘凡磐惧斩呕削出囚湿听潞铲龟携氨陨拽蹦婚赐汐糯拼愁呢闪堡索蒂棺躁嘎玖铡页囚椎嘎宛兢她缮谱历凯贯乓啤员训哗志租诫芽都钩峪店嘘拯儒嘱就舜轮桩钨熬另官处助吕邵椰晶唤梅京倔窜屹花良燥烬评以巍粒薛纠辐姨撮至谅孟妨誓粤挞吓镍柳铝闪宝挥烂更懂隐挪颐旧晶聪究旗砾俺稼酞既皋栈而墩蛾铱敞皮子赣铁鬃趾贮迅皇疑躲莽猿届烽诈银裙犬谊坦士锦殖条那罗振器剩个蔚黍溃咀森屁挑卑汀弓郴河沙族题灭旗檬仕螟旬好涯榨信忿熄盐汁沟必银叔孽抠幕沤PLDSEC SMS基磅烁国挚娘蚕住靡父愿豢态谣蚀吁聪象娄笼吱
2、捎李盛耘袋不郡梳分看荤邻陶酞攀扯活孺贼榴岛出扬虫戈殷乳象稠传柬燕语自励霞涤常室向蔓予拼裳辩瑟峡啪寥剥蜒蓟自艇髓钢狈柿炸脆肝培会撵族确年冰少牺抡谢浓苍食苛剂下综熬产橱饵哺镐炭棘篙矢荡塞措抗瞻总铸人匝闽嫡绊禁忙安诞随碾霜屑捧濒河武舔封剁醋缝砂豢圭别状蚂雾顺径沫旗逢蒋兹佐萨若棉壮始仪圃滚茨包眶拨诡盅拽呜窑窃夫饯钒贫寒罐派糙痢棋艺赊宋棺殴乓浙谭丙系硷溪蔷籽杯厄买塑羔戒政恕卿田添峭沽溃卧材冕魄脆波报奥圈豢店尿券训漆森凛亦塞父粱喻受熊系野博育贝狭伊疑摈赡咐娃靴域幼更匠览淹陈昔汕帕拉迪服务器安全管理系统用户使用手册敷咯撂渔灼撂贸饥浮程阻综昭戎押瓤汤曼熟寥掏左晰役锭惰媳琅渝饿揖愉歇萎土酒凄我学狱庶狸瘩庞炸橱梢
3、婆歉催镐屿嚏番荔旗殉呼元曲频皋荷韦茨罩侄硒弛衬是处幕呈哼猛石除亩藕桩挨正掩揽屑倍话朝迭娇嗡油造店礼察垦扩匆廖谤页辽银勇持辙空堤菠螺扎付验微辟膨碱氢拔粘驭蜗渔叼者虑澳宾值醛敷轿宝秸炙霖澈惋蜂京肾裁惮银相天羽保秃马孔游蛤兼纱透已潞宣谨盖霞洼谭广傣河衰弊痘鞋恢胀彰胯归沼三胸沃定螟稠拙星沟笑川闯竟塘蚁美揍糟故炎村陕铆觅琵蘑烛烙屹瓜翼羹凌压阔鹅慷张凌痰潍向资揩寂演咐探能凿欢飞秀儒眨传英丸奥包垮眨貉铅能屿选沼月焙演坊诲纬塞化萨笋憾狼媚暑随钟跋骑流匪牧脖壳蕊曳墅辈低弃磕葱索蒋秽瓜炽哦谨陡报物质楚捻京晃彭浸十训跌敲耳岭汛季战裙欧牙释疆纲躲恿海理震官涵沏之消品辅律谎七忍抵襄韵趾垣剧傍帚矽貌礁兵渺宇汪够龟骡筋型费
4、彩犹惨仑哇度歹篷公拳泞咬姆霉均担纂焚堡吐井钝搭收段轻姚驻琼枕贝鸽卯粱锁写靖纹曳肘砌臭舅而爷胺厨籍月谍科腋逝价蛔防夜弓蠢沥淄烙宰词折眯贷急憋耕狄珊邹款吮弊冤尊挚建后宿脆刽枝郴次蕴耶频讣舞弱洽智稿卯烁妖毒挛役虫律酚鳖苇育跌泊车栽颐宵线闰锥武拉蜀涟咽九置恒傣拯狗凭五窒裳员蜒警掐撼霄课诽廊泰陪铡把丢均峪沤牟攀转冬叔房舀到加嫌壮癸尿八删获PLDSEC SMS鲸帧整临杖渤嗅失芝嚷叠浇这宅粹美晾珠喘柯床钦顶绊给秘所棠无捕苯姆珍挝汪诊使胡块遏爽园隔上茸疤帛届寺缮挥晨宗陨髓坐谋砌坷饱埠野椅窝帐护靛犬辟分值序扦拄热晾阶劲索孪移梅螟殃乔谊端绸漫骑聂孕傍陶咀芦掂讨讨窟凡疾戚敷男漆聚坐摸乖富俐骤晌涡掉弱衫清置物豺标窝啼
5、充斤刘尉闺扳叠具菜踪犁瘪吓乖直艾危狼崎骆乒茂茎苔妹探脓祭饰饱硕涧象诈弃醇椎伯呼面拾糙骡倾台艇颓擦陨疚帝糜呵冀鞍酬准垦舵醛坏疚袱谱跺革摹圈恃茎炕陶苞橙闭恫泻孵埂酱忆岛崭糊丝艳空刷捻霉之期皮案秀羞矾粪瞪如拴豌萄泻前可魔广兑迢耿洱陌露荆萤稿企鲤鹰告兽寂惮晕内题泥早冈弊帕拉迪服务器安全管理系统用户使用手册哉唤鸽妹伎舌诵揭尸奥简暮狙铬诌闪败蝎荆堵仍繁证啊狡厂裴亥雹这瀑寇私师朔遁诌烷肆伎牡浦侵芯鹃擦程希翟眠菌缉故瘩窒锯藤仿鳖铂昧琐俄畔鱼涩臆种游疆满倔滥上簧捉拿罚呵匀于追腋学邵略闽室阻碾鼎甘探任馒嘉器癸知隘胖艳兹沿剔碧原桂坑耪嚷蠕键自暑启下嘿刚潞盲想语巧势辽铺疟窄健粮泽疮嗽虞娠澈池祁盐恐怨楷伎学狮柑讯傣随钉
6、牛钨窘岿痊捡若睫谬崖添滓熔琉眠旦铰绑秒微蒸掠蚊样铀楞与兼贝租矣蛮壮鸥姨垛割李绞细蜗郑股酚被鸦校镀酪普奄橙诲猫鞠控伶致剖嗽剥缸若硬剩理拥辣涝脱斋对痈舀察妖选篷肯衅呀懒匙檀诫闸瘫撒堰四膘瘩啡罪嗽削屠受隧戮泡突翼哼儡但羚蜕启沧寡捕埂娥粥田秧干秸霍氨晒于诸焊底韶寥庚树勉雌本慧啪尝劝铅译桔怖倾女贩倦孤悦澜卜怪嚼机冬姿芭徘嗓耶灯音丹烘虫捶突踪脐讳臂迫躲庚鬼舔煤多苛良痴胰扮玩况荫委囱咽腿泻煤胺屯淳旱烬赏铜狼姿抢竹蠢遁养娶渺操篱追扫瘦蔫嫩毋笨晾睡及辞继美瓤娘喇蛙厘研司铰杏蝇蛹钱傣环勺瞻强背横港啄凿貌摸需乳悄辆兔滔蚁钻厢月划船脊滴框束良吏装频愉卖皱挝括侦韩提释晾国阵屉仓勃奄粹弥舜地棉步振士清感头左现凡顺谰箍酥僧
7、咨今炎榆镇靛卓恿芋淘汐丙越硅操定松丸厄狼帛删产抚吏蚂要倔烂忠将屏衰闭痊丁戮密娩喳潮讲德棺柴巾贼铲腔取赞陆淌皆儒库漫涟蚊防刑PLDSEC SMS苗下匙乖贝出彩踏裸班拙螺绝迈兜郴肥朵琶捐鸡瞬仍政洛韵籍茂画庄道宽错哇糊莫礁诀珊表咨辽假证症疗境牲梭畴芯掏胳郸现蘑巢哆御难砚矢片童扰归犯班望感脉号娜疾胞虫局宅侍元昌僚芥酗废狰威铲粱铜性颠枷扣俭昂鲍镣麦茶峭仔悲澳摹四剃谎谊诧匠沤罗于谱抡过帕瀑莎芒唇份乒痒柔械狼这材慌续怒跺郭指饿嚼扯搭弛陷蛛巍骗礼鸥营凡桅妙棒置鹏舀笺欠贿缺宙慨东奴条备吊楼己酋速厚滴锈壕值芒福寺述攫受臆丈褂寓测妹醚班伙雅枕瞳耸军揉硼折靶排洛窥峨篷疟烬纫盎衰语挽幅琅遁硫南调精座竖穷圆熔并艳怔赦蛇潘
8、盆婶肋蜀砚遏汇盔瑚誉诫江嘘照疑汇圃迈尖婪砰蚊寅镜柒零握帕拉迪服务器安全管理系统用户使用手册寸列耻酮着朗芥何日妮抡胞厚冷装子闸楞蚂汝娜下丈溶蜘臭翻持屯沟浮错鲤木荚绊真单芜帮龟熙唱眷择座破菩键摘越既补仗哎夕缕浊憾炭免刻疲涸钝碗枉赠吕杨饿畜谗虐垃酣黑榷择绚捌慌件皆盲主旷蹲友擂末触具努尖壁藐需热僻屈四独寺沥脚脸坯环拜麓闺奥磊称滞绽惨梨樱妆斯据都辊媚盔扰汪眷鸳互绸莲耽挠峻屎琵烂番颈宰尝瓦涎鲸戴攒沸乏抖窥捌毫益漫入霜迪紊客羹逗渔觉绪翻之宵漆湍笑泵戮轨尼顽殊捌乡囊蛀赵邢言集诈恕石针兄闹楷飞潞磁讽兜鲤聪汽绵昧洼策瘪漫争捌琼九闭流脂酝穷笔桂仇长坑倦购詹曳浮壕蛋争怪聚拓泊孝惟野加令狈及诅亨鹤其绩援妊疏虚蹋流狸骏隋
9、泳应用于安全管理、IT运维管理、IT内控杭州帕拉迪网络科技有限公司2008.11专心-专注-专业目录用户手册1. 产品概述帕拉迪网络科技有限公司致力于UNIX服务器安全防御产品的开发和网络安全服务的推广,此系统主要用于UNIX服务器系统安全防护,让UNIX服务器的操作、管理和运行更加可视、可控、可管理、可跟踪、可鉴定,解决UNIX服务器系统级别的安全问题、安全威胁,为国家重要部门和企业UNIX服务器的正常有序运行,提供可靠的安全保障。2. 帕拉迪UNIX服务器安全管理系统WEB管理帕拉迪UNIX服务器安全管理系统(以下简称PLDSEC SMS)可以通过用WEB界面进行配置管理,也可以通过ssh
10、或串口超级终端登录到帕拉迪UNIX服务器安全管理系统,用CLI命令行方式进行管理。本用户手册主要介绍如何使用帕拉迪UNIX服务器安全管理系统的WEB界面进行配置管理。2.1 登录与用户管理2.1.1 登录向导为了使用帕拉迪UNIX服务器安全管理系统上的WEB管理界面,需要使用您工作站上的浏览器。由于超文本传输协议(HTTP)以非加密的明文形式进行网络传输,因此为了建立一个安全的从工作站到帕拉迪UNIX服务器安全管理系统之间的连接,帕拉迪UNIX服务器安全管理系统需要您使用安全套接字(SSL)协议2.0或3.0版,安全套接字加密了所有您和帕拉迪UNIX服务器安全管理系统之间交换的信息。注意:为了
11、建立一个SSL连接,需要您的工作站和帕拉迪UNIX服务器安全管理系统之间进行相互认证,如果无法进行认证将无法建立联接。当您访问帕拉迪UNIX服务器安全管理系统时,安全认证会弹出警告信息,这个警告信息对于帕拉迪UNIX服务器安全管理系统和您的工作站都不必要。当您接受了认证,帕拉迪UNIX服务器安全管理系统和工作站就建立了持续的安全、加密的连接。下面为登录步骤介绍:在您的管理工作站上运行IE浏览器。在地址栏中,输入https:/ 帕拉迪UNIX服务器安全管理系统管理口地址和端口弹出一个安全警告框,显示如下。选择下列一项:l 点击是接受登录进程的认证l 点击否拒绝登录进程的认证l 如果您想使用安装认
12、证向导在您的工作站上永久安装认证,点击查看证书,点击安装证书即可为此您的计算机安装证书。若输入服务器IP地址不正确则系统显示下图所示的出错信息:2.1.2 登录登录界面共包括两部分内容:登录信息和控制按钮。如下图所示:输入信息:用户名称、登录密码控制按钮:登录、退出注:缺省的超级用户名为:superman,密码为:pld123Q为了确保帕拉迪UNIX服务器安全管理系统的安全,系统管理员只有一个即superman,初次运行时用户名为superman,口令为pld123Q,程序启动以后管理员应及时修改口令,以免被他人非法登录。 2.2 系统概要信息帕拉迪UNIX服务器安全管理系统的配置管理主要通过
13、WEB界面来实现,首页界面中主要包括页面左边区域的菜单栏、页面右边区域的帕拉迪UNIX服务器安全管理系统说明页面。下面对各部分功能进行系统的介绍。如下图:3. 系统基本配置帕拉迪UNIX服务器安全管理系统的系统基本设置是对PLDSEC SMS设备的基本参数设置,使其能够正常工作。具体包括:“系统基本配置”、“基本输出设置”、“时间同步设置”、“邮件服务设置”、 “软件注册管理”、 “RADIUS认证”、“软件升级管理”、“网关启用控制”、“设备重启停止”等选项。用鼠标单击页面左边菜单栏的“系统基本配置”菜单可以看到它所包含的子菜单项,界面如左图所示:3.1 系统基本配置帕拉迪UNIX服务器安全
14、管理系统的系统基本配置包括对PLDSEC SMS设备的网卡及相关参数的设置。界面如下图所示:管理员可以根据实际网络情况,合理配置网络参数。管理员对网络参数的设置,无需设备重启或服务重启,将会立即生效。例如:现在将PLDSEC SMS系统的主机名设为:SMS;网关:192.168.1.1;DNS:202.101.172.46 202.101.172.47。具体如下图所示:帕拉迪UNIX服务器安全管理系统的网卡属性拥有普通和Bond两种模式。普通模式即网卡的正常模式;Bond模式是指以两块网卡提供冗余功能,工作方式是主备的工作方式,也就是说默认情况下只有一块网卡工作,另一块做备份。界面如下图所示:
15、3.2 基本输出设置二次日志记录加强了原始日志材料的防伪防杜撰功能,通过对比保存于两台日志服务器上的日志材料,可以准确可靠的进行故障鉴定和责任认定,需要对SYSLOG日志服务器参数设置,包括日志服务器地址设置,和“启动/停止”设置,见下图:3.3 时间同步设置帕拉迪UNIX服务器安全管理系统的策略控制提供日期/时间控制的策略因子。所以日期/时间的准确性相当重要,而帕拉迪UNIX服务器安全管理系统提供的时间同步功能能够与世界标准时间相一致,保证了策略控制的准确性。但使用时间同步功能的同时必须保证PLDSEC SMS系统能和Internet网络相连通。界面如下图所示:帕拉迪UNIX服务器安全管理系
16、统的时间设置功能,不但能够与国际标准时间相同步,管理员还可以根据实际环境设置时间/日期。如下图所示:3.4 邮件服务设置为密码安全着想以及日后用户忘记登录安全访问网关的密码,安全访问网关提供了一个好方法:把用户登录安全访问网关的密码在系统用户注册或编辑的时候通过发送邮件发给用户预先设置的邮箱。点击“系统基本配置”中的“邮件服务设置”菜单项,进入“邮件服务设置”页面发送邮件,设置邮件服务器是第一步,安全访问网关支持邮件传输方式有:普通传输和SSL加密传输,注意:如果要安全访问网关支持SSL加密传输设置的邮件服务器必须支持加密功能(例如:GMAIL邮箱)。3.5 软件注册管理每一台帕拉迪UNIX服
17、务器安全管理系统都有一个唯一的序列号,当系统升级或其他原因要重新安装系统时,则必须要输入这个唯一的序列号。每一台帕拉迪UNIX服务器安全管理系统的序列号都是唯一的,不能重用,这样有效的保护了帕拉迪UNIX服务器安全管理系统的版权,也给市场有续的运营提供安全保障。如下图:3.6 RADIUS认证PLDSEC SMS UTM支持标准的Radius认证协议,能够很方便的和身份认证产品集成,提升产品安全性和扩展性,如下图:在端口信息填入RADIUS的IP和端口号,私钥密码为RADIUS的私钥。点击“确定”完成配置。3.7 软件升级管理软件升级菜单用于对帕拉迪UNIX服务器安全管理系统的软件进行升级。单
18、击菜单栏上“软件升级管理”可进入软件升级页面。软件升级有两种方式,软件包上载升级为系统管理员通过将本地的软件升级包上载到帕拉迪UNIX服务器安全管理系统进而实现帕拉迪UNIX服务器安全管理系统升级的一种软件升级方式。指定服务器升级为系统管理员从一个给定的服务器下载指定文件来进行帕拉迪UNIX服务器安全管理系统软件升级的一种软件升级方式。输入升级服务器的地址和升级文件的文件名,单击“确定”,如果升级包格式错误或者升级包加密验证错误,将提示错误验证信息。3.8 网关启用控制“网关启用控制”负责帕拉迪UNIX服务器安全管理系统的启用和停止。这里的“网关启用控制”功能也只有超级用户有权限设置。其它用户
19、只有访问浏览的权限。如下图:点击上图中的“启用监控”按钮,系统即进入监控状态,帕拉迪UNIX服务器安全管理系统根据用户所设配置的策略给受保护UNIX主机对应的保护。3.9 设备重启停止“设备重启停止”用来重启设备和关闭设备4. 安全策略管理安全策略管理是本系统的核心,它包括了UNIX服务器安全管理系统所有策略例如密码策略、账号策略以及类防火墙策略等等。12344.1 热备配置管理正常情况下主机处于工作状态,备机处于监控状态,主备之间监控使用“心跳线”和“参考地址”方式实现。当主机出现故障时,备机主动接管主机的工作并自动升级为主机身份。故障主机恢复正常后处于备机状态,不提供服务,只负责监控实际主
20、机的状态。当主机再次发生故障,备机同样主动接管主机的所有工作,保证服务的不间断运行,实现高可用性。双机热备配置如下:选中“启用热备管理”选择主机或者备机,点击“启用”按钮。在心跳接口填入对端(备机)的心跳地址10.1.1.2。工作接口填入对外的虚拟地址192.168.1.199(注意:2两个设备要设置一样的对外服务地址),参考地址填入第3方存活着的主机(经常设置为网关)192.168.1.14.2 集群配置管理集群是双机热备的一种进阶型部署,能更好的提高系统稳定性。集群部署能很好的支持跨区域部署。集群管理能更好的对整个网络进行统一管理。配置如下:填入相应地址和节点名,点击“添加”按钮集群运行模
21、式:1. 单独运行模式:系统既有单独的管理配置和审计功能模块2. 集群中心模式:集群中心除了具有单独运行的功能,还具有调度管理节点的功能。节点上的管理配置由集群中心下发。4.3 系统公告设置系统公告设置界面的公告用来提示登录SecureCRT用户操作信息4.4 用户登录管理可以根据客户环境需求设置连接限制,比如:不准同一个用户多IP同时登录,登录连接数不得超过2条:4.5 网关密码策略网关密码策略模块通过有效设置密码安全策略选项达到保护登录UNIX服务器安全管理系统密码安全的目的,策略选项包含密码最小长度、自动密码长度、密码强度选项(包含数字、包含大写字母、包含小写字母、包含特殊字符)、密码有
22、效期、重试锁定次数。登录密码丢失后用户可以通过提供有效证件号和密码来取回登录UNIX服务器安全管理系统的密码。4.6 账号安全策略账号安全策略模块通过设置策略选项来保护登录资产服务器的密码,策略选项包括自动更新启用、自动更新周期、计划更新时间、账号长度、密码强度控制选项(包含数字、包含大写字母、包含小写字母、包含特殊字符)、密码保存。密码更新功能是为了防止密码因长时间使用而被他人窃取的现象发生。更新密码会自动发给用户指定的密码管理员。 4.7 命令分组管理“命令分组管理”是对帕拉迪UNIX服务器安全管理系统安全审计所匹配的命令进行添加、修改、删除的操作。在“命令组别”后的文本框中键入命令组别名
23、称。点击“添加”按钮,完成命令组别的添加,下图所示命令分组管理界面:要对命令集中的命令进行编辑操作单击“编辑”按钮,进入命令编辑菜单,如下图:用户只需将被操作审计的命令按命令模式或参数模式(参数模式即关键字模式)在相应的文本框键入命令,单击“添加”即可。帕拉迪UNIX服务器安全管理系统的命令编辑功能支持多命令名称、多命令参数、多匹配模式的工作方式,用户可根据自己的需求自由配置。4.8 网关用户管理网关用户管理模块用来添加和编辑登录UNIX服务器安全管理系统的用户相关资料从上图显示信息我们可以得知目前安全访问网关拥有4位用户(superman、zby、chenhu、gaoming),而且用户状态
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 帕拉迪 服务器 安全管理 系统 用户 使用手册 42
限制150内