- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[捍卫者终端安全访问审计控制系统
捍卫者终端安全访问
审计控制系统
目录
一、产品背景 2
二、解决方案 3
三、系统功能描述 5
四、管理功能描述 5
五、系统技术特点 6
六、系统架构 6
七、适用行业 7
一、产品背景
近十余年来,我国信息化建设取得快速发展。目前,各主要系统和单位均建立了较完善的信息化设施和网络。其中为了系统或单位的信息保密,多数内网需通过物理或电子方式和外网隔离。对于某一系统或单位内网来说,行之有效的安全管理是所企盼的。但在没有使用有效的控制和管理系统之前,任何管理方法往往形同虚设。“内忧”胜于“外患”,系统或单位不仅需要铸造如同长城一般的边关防御体系,同样需要着重管理,打造安全和谐的内部环境。
外部非法笔记本接入内网后,内网信息暴露无疑…
内网终端非法外联,将机密信息泄露…
内网不同部门或组织间,信息毫无机密可言…
内网计算机随意运行各类软件,影响工作效率的同时还易感染各类病毒…
二、解决方案
捍卫者终端安全访问审计控制系统,主要功能是通过软件方式设置可信网络,该可信网络内部互信计算机间可以正常相互访问,非法计算机未经授权不能接入可信网络。可信网络内部终端也不能非法外联非可信网络,另外此系统还可以限制终端某些进程运行,同时管理网络外的其他形式对网络可信终端的访问如:红外、蓝牙、串口、并口、USB接口等等,通过本系统可以低成本实现内外网软件隔离和终端信息安全防护,对于已经实施内外网物理隔离单位还可以作为终端信息防护的解决方案,防止终端因为非法接入、外联导致泄密。
控制非法接入、外联示意图
捍卫者终端安全访问审计控制系统的基本原理如下:
1) 接入终端经认证服务器统一认证,方可接入内网,如下图示:
终端认证示意图
2)认证数据存在客户端和认真服务器,进行实时同步更新;
3)非法客户端连接合法终端,系统会进行审核,发现不在白名单中或列入黑名单,进行屏蔽,并记录访问日志,从而达到事前控制,事后审计的管理要求。
三、系统功能描述
1)终端接入验证管理(所有验证终端组成内网);
2)内网终端非法外联行为监控;
3)未验证终端限制接入内网;
4)验证终端相互访问行为监控;
5)外部终端非法访问内网行为监控;
6)内网验证终端进行网内分级、分域管理;
7)内网终端进程管理,可禁止终端某些进程运行;
8)日志备份定时提醒;
9)客户端异常或被破解,服务器端显示其相关信息,报警提示。
四、管理功能描述
1)多级级联管理:本系统可进行服务器多级级联管理,级联服务器可对下级管理服务器进行连接设置,并可以控制下级的所有被管理客户端,对其进行状态查看、模式设置、日志审计等。
2)客户端分域管理:按多种方式(部门、网段等)对客户端进行分域管理,不同可信域内的终端访问受限,并对其进行监控管理。
3)方便灵活的审计查询管理:对记录的日志可以采用多种方式进行审计查询(按时间、按IP、按关键字等),以最方便的方式、最快捷的操作,准确定位要查找的日志,并可以对日志进行导出操作。
4)全网统一安装、升级功能:本系统支持域内和非域两种方式远程推送安装客户端,服务器对客户端的统一升级模式,方便维护和管理。
五、系统技术特点
该系统贴近用户对网络及终端管理的要求,适用于大、中、小型各种网络;
支持简体中文、英文、繁体中文三种语言,可以自由切换;
支持Windows2000/2003/XP/win7/win8以及Vista等主流操作系统;
与常见的杀毒及安全软件无冲突,未使用黑客技术;
过滤网络信息速度均≥512 MB/S,带宽占用率均3‰,不影响网络性能;
占用系统资源少,批量操作时占用内存:服务器端均≤8M,客户端均6M。
六、系统架构
本系统采用C/S网络构架,层次从下至上分为网络通信层、网络过滤层驱动、进程通讯层、系统服务层(客户端和服务器端有各自不同的系统服务)、客户端应用进程。
总体架构图
各层功能如下:
1)网络通讯层:负责网络消息的分发,内部协议的组包和解析,保证客户端和服务器端的通信。
2)网路过滤层驱动:负责监控网络上访问本机的网络信息。
3)进程通讯层:负责完成进程、服务、驱动、网络层之间的通信链接。
4)系统服务层:
客户端:进程保护、进程调度等。
服务器端:提供管理控制界面,响应用户指令,处理各种命令及客户端返回信息显示、储存等。
5)客户端应用进程:客户端:提供用户界面。主要用于接受指令控制服务和驱动进行相关操作。
七、适用行业
此系统既适用于军队、银行、证券、金融等内网规模大、
您可能关注的文档
- (浅析现代标志设计中中国传统图形的发展和运用.doc
- (浅析电子商务的未来发展趋势及电子商务四化建设.doc
- (浅析电子文件与电子档案的管理.doc
- 《风景区旅游环境保护问题的探讨.doc
- (浅析石油钻井企业员工对企业发展的影响.doc
- 《风景名胜区规划规范.doc
- (浅析膨化食品的安全性.doc
- 《风机基本常识1.doc
- (浅析设备评估之成新率确定方法.doc
- (浅析车身塑料件的修复工艺.doc
- 【产品营销联盟PMA】2024年产品营销领导力状况报告.docx
- 数据作价出资入股的破局之道 (一):政策与难点解析.docx
- 房地产活动策划 -2025三八女神节春季手工团建主题活动推荐方案.docx
- 【欧盟标准组织】体验式网络智能(ENI)-基于人工智能代理的下一代网络切片研究.docx
- 【赛默飞】2024打造出海竞争力:中国创新药的国际生产供应战略白皮书.docx
- B2B电子商务入门的终极指南.docx
- 小白入门DeepSeek50个高阶提示词.docx
- 营销投放平台实操指南- 2025.docx
- 【里瑞通(Digital Realty)】2024您准备好使用数据和AI了吗?-赋能数据和 AI 就绪架构的有效方法白皮书.docx
- 中国酒业协会&腾讯营销洞察:2023年中国白酒行业消费白皮书.docx
文档评论(0)