- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
环境部署
在内网中搭建内网终端安全管理系统和监控平台服务端和控制台,在外网中搭建监控平台服务端。可部署光闸,让外网日志通过光闸传输到内网。
监控服务端安装
运行监控服务器安装包,弹出弹出下图所示界面:
点击下一步,进行配置:
在互联网监控端则选择文件型,在监控中心,则选择SQL Server本机数据库。
监控控制台安装
安装步骤略
服务端功能说明
监控服务器相比以往版本多了U盘/主机导入导出功能,在外网只能将日志导出,勾选导出后,可将日志导出到本地,也可以通过光闸传输到内网。
若需要实现将外网监控日志上传到内网,需将光闸先配置好。光闸配置完成后,在外网监控服务器上勾选日志自动导出,选择“导出到上级服务器”,输入光闸外网区IP地址、登录名和密码,点击连接,提示连接成功后即可。
当外网设置好日志导出后,内网也需进行导入配置,在内网的监控服务器【设置】选项卡上设置好日志导入的根文件夹后,点击“导入配置”,弹出下图所示界面:
在日志导入配置界面必须要勾选上“启用自动导入”和“启用FTP接收”(必须在内网部署一个内部FTP,否则文件无法上传到指定位置),输入内部FTP的登录名和密码,点击【保存】,再点击【应用返回】即可。
敏感监控信息日志的导出,是在内网获取日志信息,需要到内网服务端进行设置:
勾选“自动导出”,选择导出方式,这里导出上级服务器是指内网FTP服务器的IP地址,所以如下图所示:
当日志导入导出都已配置好后,日志导出后,外网监控状态中会显示已成功导出X条日志,而内网监控状态中也同样会获取到这些监控信息,则表示日志导入成功。
外网区导出成功提示界面:
内网区也同时收到了该告警信息,如下图所示:
控制台功能说明
登录
点击进入系统登录界面,如下图所示:
首页
输入用户名和密码后,进入到统一监控告警平台首页,界面会实时扫描今天内所有主机、U盘违规使用信息和敏感内容监控信息,如下图所示:
当发现主机或U盘有非法外联,获取获取到新的敏感监控信息后,地市名称会变为红色,点击时,则会弹出告警源,如下图所示:
如上图,点???图中的“告警U盘 2个”,则进入监控日志界面,可查看详细的监控信息。
监控日志
点击【操作日志】,系统会记录所有主机、U盘的非法外联信息,所有用户操作的敏感文件信息。
操作日志
从用户登录系统的那一刻,系统会记录用户在控制台上的所有操作。
监控统计
系统会将每个地市的非法主机信息、非法U盘信息和敏感信息进行统计。
账号管理
管理员可在控制台新增账号,并对账号进行管理。
区域配置
配置区域,是为了识别告警信息发生在哪个地市。
文档评论(0)