- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
蓝盾信息安全管理审计系统
技术白皮书
目 录
1 系统概述 3
2 系统组成 3
2.1 管理中心 3
2.2 网络探针 4
3 系统架构 4
3.1 旁路监听方式接入 4
3.2 网关方式接入 5
4 主要功能 6
4.1 实时信息监控审计 6
4.1.1 HTTP协议的监控审计 6
4.1.2 FTP协议的监控审计 7
4.1.3 BT/电驴/迅雷等P2P传输工具监控审计 8
4.1.4 音视频监控审计(mms/rtsp) 8
4.1.5 SMTP协议的监控审计 8
4.1.6 POP3协议的监控审计 9
4.1.7 Web_Mail监控审计 9
4.1.8 TELNET协议的监控审计 10
4.1.9 QQ协议的监控审计 10
4.1.10 MSN协议的监控审计 10
4.1.11 ICQ的监控审计 11
4.1.12 Yahoo Messenger的监控审计 11
4.1.13 社区/论坛的监控审计(QQ/天涯等) 12
4.1.14 游戏的监控审计 12
4.2 病毒检测功能 12
4.3 记录取证功能 12
4.4 上网控制管理功能 13
4.5 策略规则模版管理功能 13
4.6 监控单位管理功能 13
4.7 日志分析与管理功能 13
4.8 信息查询功能 13
4.9 防火墙功能 13
4.10 人性化的管理接口 14
系统概述
配合公安部报警处置中心项目的开展,广东天海威数码技术有限公司自主研发了“蓝盾信息安全管理审计系统”。
本系统综合采用底层数据挖掘技术、数据报文捕获技术、协议解码还原技术、内容过滤技术等先进技术,支持各种网络应用协议包括:HTTP、SMTP、POP3、TELNET、FTP、QQ、MSN等的监测和阻断。具有监控、过滤、阻断和管理功能,可以高效地发现和拦截各种有害/不良信息的传播。
蓝盾信息安全管理审计系统适用于建设有局域网的各类上网场所,具体包括:学校、宾馆、小区、网吧、政府机关、事业单位等场所。通过本系统的监控,公安机关可以随时掌握每个上网场所的上网情况,使每个上网场所动态处于警方24小时监控之中。
本系统的使用不但可以屏蔽黄、赌、毒、邪黑客等不良网站,营造绿色网络环境,维护良好的上网秩序,还可以为公安网监部门提供一种快速、准确、可靠的技术侦查手段,从而达到打击计算机信息犯罪,确保国家信息安全的目的。
系统组成
蓝盾信息安全管理审计系统主要分为两大部分:管理中心和网络探针。
管理中心
管理中心是蓝盾信息安全管理审计系统的管理控制部分,用于对部署在互联网上的多个网络探针进行集中管理,包括控制网络探针的运行、参数配置、规则库/关键字库的更新、获取审计数据、获取探针运行日志和统计数据等。
系统平台:Windows 系列操作系统、IE4.0以上。
网络探针
网络探针部分采用标准专用的工控硬件设备,是蓝盾信息安全管理审计系统的核心部件,它监听该网络探针所在物理网络上的所有通信信息,分析这些网络通信信息,采用底层抓包技术,捕获所有网络数据包,根据协议的RFC文档标准进行协议分析,然后根据规则库对有害信息或者非法网站进行审计过滤,实时地记录各种有害信息或者非法网站的全部会话过程和数据,并根据管理中心的指令进行各种操作。
系统平台:*LINUX操作系统。
系统架构
蓝盾信息安全管理审计系统可以根据业务需要,采用两种方式接入:
旁路监听方式接入
网络蓝盾信息安全管理审计系统接在目标网络的核心交换机镜像口上,实时监听进出该网络的通信数据包,进行相关协议解码分析,由远程控制端获取网络蓝盾信息安全管理审计系统的审计数据、运行日志和统计数据等。这种接入方式对目标网络(学校、宾馆、小区、网吧等上网场所)进行远程旁路监听,对网络的性能无任何影响,适合于流量比较大的大型网络。
网关方式接入
网络蓝盾信息安全管理审计系统安装在中心交换机和网关(路由器等)之间,对内部网络的对外访问进行全面的监控、过滤、阻断和管理,高效地发现和拦截各种有害/不良信息的传播。这种接入方式控制能力较强,不但能对目标网络(宾馆、小区、网吧等上网场所)进行信息侦控,而且对有害信息能即时进行阻断、拦截, 同时蓝盾信息安全管理审计系统内置的防火墙对网络还能起安全防护的作用, 适合于各种中小型网络。
主要功能
实时信息监控审计
蓝盾信息安全管理审计系统可以对HTTP、FTP、SMTP、POP3、TELNET、QQ、MSN、ICQ、Yahoo Messenger 等协议和即时通信软件进行实时监控报警,检测和过滤相关的有害信息。
HTTP协议的监控审计
系统能对HTTP访问进行全面的协议解码、分析,对压缩了的网页内容进行自动解压,并根据设置的规则实现对域名、IP
您可能关注的文档
最近下载
- 2025年新译林版英语7年级上册全册教学课件.pptx
- 2023年黑龙江八一农垦大学公共课《中国近代史纲要》期末试卷B(有答案).docx VIP
- 2025年中央八项规定精神学习教育测试题库及答案.docx VIP
- 医院检验科副主任个人述职报告.pptx VIP
- 识字6《日月明》课件.ppt VIP
- 2023年黑龙江八一农垦大学公共课《中国近代史纲要》期末试卷A(有答案).docx VIP
- 《算法设计与分析基础》(Python语言描述) 课件 第6章分支限界法(2).pptx
- 肥胖对健康的危害与疾病管理题库答案-2025年华医网继续教育.docx VIP
- 法律考试专项试卷.doc VIP
- 景观园林招标技术要求.pdf VIP
原创力文档


文档评论(0)