- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络行为审计系统在太钢网络中的应用
第2期(总第126期) 机 械 管 理 开 发
No.2(SUMNo.126) MECHANICAL MANAGEMENT AND DEVELOPMENT
网络行为审计系统在太钢网络中的应用
张 鹏,任 伟,崔新亮
(太钢 自动化公司,山西 太原 030003)
摘 要:因国家公安部82号令及满足太钢集团对信息安全的要求,增强太钢网络的安全性、可靠性。太钢 自动化公
司部署了网络行为审计系统,此系统能够对太钢网络用户行为进行统计和审计,从而规范了员工使用网络的行为。
关键词:信息网络安全;行为审计;内容审计
中图分类号:TP393~08 文献标识码:A 文章编号:1003—773X(2012)02—0196—02
1 网络行为审计系统概述 入方式 ,不需要对网络结构进行大的改动。3)灵活的
追根溯源,人是网络信息安全的源头,这也就是为 策略与控制。细致的访 问控制策略,可以增加用户的
什么搞IT安全常说的一句话是 “三分技术,七分管理”的 不同级别设置不同的组策略,有效管理用户上网;记录
原因。用户的行为是安全事件的触发器。所以从用户 并审查用户的上网行为。对违反单位规定的网络游
网络行为人手,把握源头,才能做到真正的网络安全。 戏、网络视频和网络聊天、股票软件等行为进行控制和
对于用户网络行为分析,主要从两方面考虑 :行为 审查。4)审计收发信息内容。记录并审查用户QQ、
审计(behavioraudit)和 内容审计 (contentaudit)。行为 MSN、飞信等聊天软件的聊天信息;记录并审查用户外
审计是指对用户在网络中做了哪些操作行为进行审 发信息;记录并审查用户的邮件信息,包括正文及附
计。从而判断这些操作行为是否符合相应的国家法律 件。5)预防法律犯罪。能够禁止用户通过Internet搜
条文和企事业单位的规则制定。内容审计是指对用户 索、浏览反动、政治敏感、色情等相关信息;禁止用户通
在网络中上传 、下载和发送哪些数据和内容进行审 过BBS、Web—Mail等发表反动、政治敏感及色情等信
计。判断这些数据和内容是否涉及企业的商业秘密和 息。6)记录翻墙代理软件。记录 自由门、无极、洋葱头
国家的机密。 等翻墙代理软件的信息;根据URL分类库,具备URL
2 网络行为审计系统在太钢网络中的应用研究 捌 过滤功能。7)网络使用透明化。网络流量用户排名,
2.1 太钢信息化网络的重要性 网络流量主要被哪些用户 占用,占用这些流量的软件
自2002年,太钢网络经过信息化一、二期的建设 , 是什么。8)减少网络安全威胁 。屏蔽恶意网页,监控
已经形成了由800多台网络设备组成的大型企业网。 网络攻击,降低安全威胁。9)日志及报表。系统要能
网络覆盖整个太钢区域,已成为SAP系统 、计质量系 够保持至少60天以上的审计 日志,同时,必须能够按
统、OA系统 、门禁系统、一卡通系统、道路监控系统等 可选条件输 出常用格式的统计报表 。10)审计系统升
应用 的重要基础平 台,可谓是太钢信息化的 “中流 级。网络行为审计系统要能够根据不断变化的安全需
砥柱”。 要进行系统升级。包括 自动升级和手动升级方式。
作为数字化太钢的重要组成部分,如何保证太钢 11)登录方式。要求是B/S结构系统,不需要安全客户
网络高效 、稳定运行,并且不受各种网络攻击的侵害, 端,支持灵活的网页登录方式。
并对员工的上网行为进行有效地管理和审计,已经成 2.3 网络审计系统具体部署方案
为太钢不可回避 的紧迫问题。
文档评论(0)