启明星辰天玥网络项目安全审计系统白皮书.doc
《启明星辰天玥网络项目安全审计系统白皮书.doc》由会员分享,可在线阅读,更多相关《启明星辰天玥网络项目安全审计系统白皮书.doc(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、.启明星辰天玥网络安全审计系统产品白皮书(版本 2.0)北京启明星辰信息技术有限公司2009 年 9 月.版权声明北京启明星辰信息技术有限公司2009 版权所有,保留一切权利。未经北京启明星辰信息技术有限公司(以下简称启明星辰)书面同意不得擅自传播、复制、泄露或复写本文档的全部或部分内容。本文档中的信息归启明星辰所有并受中国知识产权法和国际公约的保护。信息更新本文档及与之相关的计算机软件程序(以下称为文档)用于为最终用户提供信息,并且随时可由启明星辰更改或撤回。发布日期:2009 年 9 月。适用范围:天玥网络安全审计系统 V6.0信息反馈如有任何意见或建议,请按如下联系方式反馈给启明星辰。邮
2、政地址:北京市海淀区东北旺西路 8 号中关村软件园 21 号楼启明星辰大厦邮政编码:100094电话:86-10-82779088 传真:86-10-82779000E-mail: 免责条款根据适用法律的许可范围,启明星辰按“原样”提供本文档而不承担任何形式的担保,包括(但不限于)任何隐含的适销性、特殊目的适用性或无侵害性。在任何情况下,启明星辰都不会对最终用户或任何第三方因使用本文档造成的任何直接或间接损失或损坏负责,即使启明星辰明确得知这些损失或损坏,这些损失或损坏包括(但不限于)利润损失、业务中断、信誉或数据丢失。本文档中所有引用产品的使用及本文档均受最终用户可适用的特许协议约束。.目录
3、1 产品概述 .21.1 产品简介 .21.2 适用场景 .21.3 核心价值 .22 用户需求(面临的问题) .32.1 内部人员操作安全隐患 .32.2 第三方维护人员安全隐患 .32.3 最高权限用户安全隐患 .33 产品主要功能 .43.1 面向业务的审计 .43.2 数据库响应时间及返回码的审计 .53.3 细粒度审计规则和响应 .63.3.1 定制审计事件规则 .63.3.2 特定账号行为跟踪 .63.3.3 强大的数据库规则 .63.3.4 多编码环境支持 .63.3.5 多种响应方式 .73.4 强身份认证 .73.5 审计报告输出 .73.5.1 多种筛选条件 .73.5.2
4、 自动任务支持 .83.5.3 数据和报表备份 .83.6 自身管理 .83.6.1 安全管理 .83.6.2 状态管理 .83.6.3 时间同步管理 .94 关键特性与客户收益 .104.1 关键特性 .104.2 客户收益 .104.2.1 满足合规性要求,顺利通过 IT 审计 .104.2.2 有效减少核心信息资产的破坏和泄漏 .114.2.3 追踪溯源,便于事后追查原因与界定责任 .114.2.4 直观掌握业务系统运行的安全状况 .114.2.5 实现独立审计与三权分立,完善 IT 内控机制 .115 部署与使用 .125.1 部署方式 .125.2 使用注意事项 .126 产品型号
5、.147 产品资质 .158 服务支持 .16.1 产品概述1.1 产品简介天玥网络安全审计系统,以下简称天玥,是启明星辰网络安全审计系列产品之一。天玥网络安全审计系统是针对业务环境下的网络操作行为进行细粒度审计的合规性管理系统。它通过对被授权人员和系统的网络行为进行解析、分析、记录、汇报,以帮助用户事前规划预防、事中实时监视、违规行为响应、事后合规报告、事故追踪溯源,加强内外部网络行为监管、促进核心资产(数据库、服务器、网络设备等)的正常运营。1.2 适用场景天玥的用户通常拥有重要的业务应用系统或者网络基础设施,相应地具备如下需求中的部分或者全部:1、需要满足各种合规要求,比如等级保护、分级
6、保护、SOX 等要求;2、需要对重要/关键数据的访问进行审计;3、需要对重要/关键服务器的访问进行审计;4、希望有效地控制操作风险;5、需要进行事后追查,但缺乏数据记录与追查方法。1.3 核心价值天玥的核心价值体现在:完善业务系统的安全防范体系,满足组织机构内外部合规性要求,全面体现管理者对业务系统信息资源的全局把控和调度能力。主要表现在:1、如同不知疲倦的网络警察,时刻监视着对重要资源的访问;2、当出现安全事件后,能根据翔实的审计记录,一步步地追查出攻击者;3、找出导致安全事件、性能波动的真正原因;4、帮助用户加强内外部网络行为监管、满足企业内部控制或者外部政策等合规性要求。.2 用户需求(
7、面临的问题)2.1 内部人员操作安全隐患随着企业信息化进程不断深入,企业的业务系统变得日益复杂,由内部员工违规操作导致的安全问题变得日益突出起来。防火墙、防病毒、入侵检测系统等常规的安全产品可以解决一部分安全问题,但对于内部人员的违规操作却无能为力。根据最新统计资料,对企业造成严重攻击中的 70是来自于组织里的内部人员。2.2 第三方维护人员安全隐患企业在发展的过程中,因为战略定位和人力等诸多原因,越来越多的会将非核心业务外包给设备商或者其他专业代维公司。如何有效地监视设备厂商和代维人员的操作行为,并进行严格的审计是企业面临的一个关键问题。2.3 最高权限用户安全隐患一般来说,我们都是从各种系
8、统日志里面去发现是否有入侵后留下来的“蛛丝马迹”来判断是否发生过安全事件。但是,系统是在经历了大量的操作和变化后,才逐渐变得不安全。从系统变更的角度来看,网络审计日志比系统日志在定位系统安全问题上更可信。(比如,系统的最高权限用户 root/Administrators 等长期以来一直处于不可管理的状态。 ).3 产品主要功能天玥网络安全审计系统基于“IP 数据俘获强身份认证(可选)应用层数据分析审计和响应” 的模式提供各项安全功能,使它的审计功能明显优于目标系统依靠自主保护策略提供的审计功能。主要体现在以下几个方面: 与目标系统的状态无关无论目标系统是否遭到入侵,安全机制是否正常运转,天玥的
9、审计结果仍然是可信的; 能够审计到更细的粒度天玥审计的最小粒度为命令级,而一般操作系统提供的日志受日志来源限制,往往只能到进程级或者会话级; 能够进行更灵活的自定义审计天玥可以根据用户业务系统的不同提供强大的自定义审计功能,而一般操作系统提供的日志完全取决于自身审计功能,不支持用户自定义;天玥网络安全审计系统主要功能如下: 针对不同的应用协议,提供基于应用操作的审计; 提供数据库操作语义解析审计,实现对违规行为的及时监视和告警; 提供上百种合规规则,支持自定义规则(正则表达式等),实现灵活多样的响应; 提供基于硬件令牌、静态口令、Radius 支持的强身份认证; 根据设定输出不同的安全审计报告
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 启明 星辰 网络 项目 安全 审计 系统 白皮书
限制150内