【11、安全管理(SNI)】产品白皮书_网神SecFox安全管理系统[V1961]-精品文档整理-精品文档资料.docx
《【11、安全管理(SNI)】产品白皮书_网神SecFox安全管理系统[V1961]-精品文档整理-精品文档资料.docx》由会员分享,可在线阅读,更多相关《【11、安全管理(SNI)】产品白皮书_网神SecFox安全管理系统[V1961]-精品文档整理-精品文档资料.docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网神SecFox安全管理系统产品白皮书本文档解释权归网神信息技术(北京)股份有限公司安全网关中心产品部所有网神信息技术(北京)股份有限公司l 版权声明Copyright 2006-2016 网神信息技术(北京)股份有限公司(“网神”) 版权所有,侵权必究。未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。l 文档信息文档名称网神SecFox安全管理系统产品白皮书扩散范围销售/售前/客服/渠道商/用户文档版本号作者朱保建日期初审人复审人l 版本变更记录时间版本说明作者2019/6/1V19.6.1 去掉SNI硬件版内容张炜目录1产品概述42产品特点53主
2、要功能124产品形态145产品资质151产品概述SecFox安全管理系统是网神信息技术(北京)股份有限公司(以下简称网神)自主研发的新一代安全管理系统。系统围绕用户的业务安全,可全面监控与之相关的网络设备、安全设备、服务器主机、数据库、中间件、通用服务、业务系统等的运行状态,采集它们的安全事件。系统可对各类关键运行指标设置监控阈值,可对采集的事件进行归一化处理和关联分析。当出现运行指标异常,发现攻击行为或违规访问时,可及时进行多种方式的告警,执行预定义的响应动作,帮助管理员迅速定位故障点,发现高危安全事件,及时采取有效措施,保障用户业务连续性。同时,SecFox安全管理系统利用所采集的运行指标
3、数据和安全事件数据,能够提供多种类型的统计分析,依照合规要求生成多种审计报表。SecFox安全管理系统为持续提高业务系统可用性、提高网络安全预警能力和提高安全审计能力提供了有效的技术平台。网神安全管理产品研发团队是国内最早从事网络安全管理、安全审计的团队之一,所研发的SecFox安全管理系统成熟稳定,架构先进,功能丰富,性能优异,是国内主流的安全管理产品,据权威咨询机构赛迪顾问的统计数据,网神自2007年中国安全管理平台产品市场占有率第一。2产品特点l 统一的资源监控和预警SecFox安全管理系统能够管理企业和组织IT资源中的各种网络设备、安全设备、主机和服务器、服务和应用系统,为用户提供一个
4、全方位监控的统一管理平台,使得管理员通过一个单一控制台就能够进行实时全网监控,确保企业和组织IT资源的可用性,以及业务的持续性。通过网络拓扑图,管理员可以直接进入各种设备和系统的管理配置界面,进行各种细致的配置操作,使得SecFox安全管理系统成为一个日常管理的统一入口,提高管理员的工作效率,提升应急响应效率。l 全面的IT资源监控SecFox安全管理系统能够监控IT资源中的各种网络设备、安全设备、主机和服务器、服务和应用系统。目前,SecFox安全管理系统能够监控的IT资源类型如下表所示 产品支持的IT资源类型始终在更新,如需要最新的IT资源类型支持情况请向网神索取。:IT资源类型监控内容W
5、indows主机和服务器(包括windows XP/ 2000/ 2003/2008/ NT)名称、IP、描述、节点状态、运行时间、安装软件、安装服务、运行进程、CPU利用率、内存利用率、网络状况、磁盘利用率Linux主机和服务器节点状态、运行时间、CPU利用率、内存利用率、网络状况、在线用户、文件系统、进程、服务、网络连接AIX主机和服务器节点状态、运行时间、CPU利用率、内存利用率、网络状况、磁盘利用率、文件系统、进程、登录用户、双机热备状态HP-UX主机和服务器节点状态、运行时间、CPU利用率、内存利用率、网络状况、磁盘IO、页交换Solaris主机和服务器节点状态、运行时间、CPU利用
6、率、内存利用率、网络状况、磁盘IO、页交换、进程网络设备名称、IP信息、描述、节点状态、运行时间、接口信息、路由信息、网络状态信息、网络性能信息安全设备名称、IP信息、描述、节点状态、运行时间、接口信息、路由信息、网络状态信息、网络性能信息存储设备连通性、接口状态、接口流量信息Oracle数据库名称、版本、运行状态、空间使用信息、性能信息、日志信息Microsoft SQL Server数据库(2000、2005)名称、版本、端口、主机名、告警信息、运行状态、内存信息、缓存明细、连接统计、锁明细、SQL统计、Latch明细、访问方法明细、数据库明细IBM DB2数据库名称、版本、路径、运行状态
7、、缓存明细、连接统计、表空间明细、缓冲区明细、事务明细、代理明细、数据库明细Sybase数据库名称、运行状态、IO性能、数据读写性能、死锁信息、表空间明细MySQL数据库名称、类型、版本、端口、主机名、告警信息、运行状态、连接统计、线程明细、数据库明细、锁效率、请求缓存命中统计信息BEA WebLogic连通性、JVM、JMS、JTA、执行队列、应用服务、JDBCIBM WebSphere连通性、CPU、内存、事务明细、JVM Runtime、Servlet会话明细、线程池明细、EJB(实体Bean、有状态会话Bean、无状态会话Bean)、JDBCApache Tomcat连通性、访问数据、
8、传输字节数、线程邮件服务SMTP/POP3的连通性、响应延迟、工作状态、收发邮件速率WEB服务连通性、响应、传输、用户访问数、URL监控通用服务(FTP,DHCP,DNS,WINS,LDAP,Telnet,SSH、SSH2)连通性、响应时间SecFox安全管理系统在对上述IT资源进行监控的时候,基本上无需安装任何客户端或代理程序。SecFox安全管理系统充分利用IT资源本身支持的网络协议进行监控数据的传输,包括SNMP v1/v2/v3、Syslog、ODBC、JMX、TELNET、SSH/SSH2等。对于通用服务的监控SecFox安全管理系统采用了智能的协议仿真技术进行检测。总之,SecFo
9、x安全管理系统尽可能地保障整个监控过程对被监控的IT资源影响性最小化。l 紧扣信息系统等级保护要求的安全监控客户通过部署SecFox安全管理系统,可以针对国家信息系统等级化保护二级以上基本要求中6大类的主要控制点进行完善和增强。如下表所示,显示了能够在SecFox安全管理系统中得以体现的等级保护的基本要求项。基本要求第一级第二级第三级第四级技术要求物理安全 物理安全监控与告警 物理安全监控与告警网络安全 拓扑管理 拓扑管理 设备和应用监控 IP地址管理 安全审计 拓扑管理 设备和应用监控 IP地址管理 安全审计 流量监控 地址欺骗监控 拓扑管理 设备和应用监控 IP地址管理 安全审计 流量监控
10、 地址欺骗监控 主机安全 安全审计 安全审计 资源监控 安全审计 资源监控应用安全 安全审计 安全审计 资源监控 安全审计 资源监控数据安全 信息完整性保护 信息完整性保护 信息完整性保护 信息完整性保护管理要求系统运维管理 资产管理 资产管理 设备管理 网络监控 设备配置信息监控 日志审计 告警事件存储 资产管理 物理环境监控 设备管理 网络监控 设备配置信息监控 日志审计 告警事件统计 安全管理中心 权限管理 资产管理 物理环境监控 设备管理 网络监控 设备配置信息监控 日志审计 告警事件统计 安全管理中心 权限管理 l 以业务为核心的安全运行监控对资源的监控,归根结底还是对业务的监控,因
11、为业务的可用性和连续性才是整个安全保障的核心目标,业务是客户的核心资产。借助SecFox的业务建模过程(Business Modeling Process),客户首先将业务系统分解为各类IT资源,并建立一套针对这些IT资源的监控指标体系;然后,管理系统通过对所有指标的实时监测来表征业务系统的健康状况。客户通过业务监控界面就能全面掌握业务的运行情况。l 多层次IT安全监控除了针对IT资源可用性和业务连续性的监控,SecFox安全管理系统还能够有效监控IT资源的安全状况。安全监控是SecFox安全管理系统的核心,也是SecFox安全管理系统区别于网络管理系统(NMS)、应用性能管理系统(APM),
12、以及业务服务管理(BSM)的最大特点。网神认为安全是信息系统可用性和业务持续性的必不可少的一环。SecFox的安全监控分为五个层次,分别是:设备层监控、网络层监控、应用层监控、信息监控、行为监控。在每个层次上,SecFox安全管理系统都提供了相对应的监控功能项。层次监控功能项网络层异常流量监控路由追踪(路由拓扑)链路性能检测设备(主机)层主机进程黑/白名单监控配置和诊断工具应用层WEB网页篡改检测信息层日志安全审计行为层终端接入监控l 安全设备策略集中管理为了不断应对来自内部和外部的安全挑战,企业和组织先后部署了大量的安全网关,包括防火墙、VPN等设备。针对这些大量的分布式部署的安全设备,管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 11、安全管理SNI V1961 11 安全管理 SNI 产品 白皮书 网神 SecFox 系统 精品 文档 整理 资料
链接地址:https://www.taowenge.com/p-73279284.html
限制150内