- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1 内网日志审计需求 策略法规遵从 UBA系统特点 UBA解决方案最佳实践 Question page… * 杭州华三通信技术有限公司 日期: 密级: 杭州华三通信技术有限公司 用户行为审计解决方案(UBA) 提 纲 内网用户行为审计的必要性 用户行为审计解决方案(UBA)介绍 UBA解决方案功能特点 UBA解决方案最佳实践 信息泄露不时的给企业造成巨大的经济损失,80%的商业安全事件来自 企业内部。 内网用户访问非法站点、发表不法言论的行为无法监控和取证,监管部 门向我要材料,我拿什么给呢? 企业员工工作时间上网冲浪,聊天,想查是谁也查不到…… NAT,BAS 目前大家都在用,要想准确获得用户的原始信息,传统的安全体系勉为 其难! 案例:福建某师范高校被公安机关通知,该校有人长期访问某邪教组织 网站,要求协助彻查;但该校无历史上网记录,校长被公安机关警告; 校长要求对该校信息中心要求:“没有记录上网日志时,全校就不要上 网了!” ? ? ? 利用互联网进行犯罪、不健康网站泛滥、非法信息互联网传播,互联网的滥用迫使国家部委制定互联网安全规范措施-公安部82号令《互联网安全保护技术措施规定 》,强制要求保存三个月上网记录信息: 网络安全的保护是一个系统工程,单一的安全部件无法解决所有信息安全问题,我们必须在主动防御的基础上,对网络运行状况,用户行为进行事后跟踪和审计 中华人民共和国公共安全行业标准系列中,“审计跟踪”是保证计算机运行安全的重要条件 企业内网日志审计需求 提 纲 内网用户行为审计的必要性 用户行为审计解决方案(UBA)介绍 UBA解决方案功能特点 UBA解决方案最佳实践 用户行为审计解决方案(UBA) 用户行为审计解决方案(UBA)是H3C推出的一种高性能、可扩展 的网络日志审计分析解决方案,通过与多种网络设备共同组网,对 终端用户的上网行为进行事后审计,追查用户的复杂网络行为。 提供多种日志格式的审计 NAT日志 FLOW日志 NetStream日志 DIG日志 UBA能为用户做什么 审计用户网络访问日志 访问网络的源IP、端口 用户使用的协议类型 产生了多少字节的流量 …… 掌握用户上网行为 何时访问了非法网站? 何时访问了哪些网页?对什么感兴趣? 发送了哪些Email ? 向外发送了哪些文件? …… 发现可疑用户和网络异动 网络监控和决策支持的助手 完整记录网络流量走向,无信息传输死角 详细记录网络访问明细和用户行为的信息摘要 UBA 用户行为审计服务器 用户行为审计解决方案(UBA)逻辑组成 网络设备 解析网络设备报文 收集统计数据,过滤 聚合后存储数据库 统计分析数据,根据 审计条件产生报表 分析网络报文 提取符合条件日 志统计信息 输出日志统计信息 Packet NetStream/NAT/FLow 端口镜像流量 DIG日志采集器 获取设备镜像数据,形 成DIG日志 基于用户的行为分析,配合EAD定位异常用户 精确的流量审计,可查询特定用户网络访问流量、端口等信息 根据审计条件,系统自动任务式跟踪分析用户行为 海量日志过滤、聚合 灵活的日志转储 分布式日志审计支持,适应大规模园区网用户行为审计需求 主要功能 配合H3C多款路由器、交换机及所有支持端口镜像网络设备 支持NAT、FLOW、DIG、 NetStream多种日志格式 强大的日志查询分析,包括Web访问、文件传输、邮件、P2P、即时通信等多方面内容 一、全面的日志采集 二、强大的日志审计分析 三、基于用户的日志审计跟踪 四、任务式审计,自动记录用户网络访问行为 五、基于网络访问摘要的查询追踪,协助定位非法用户 提 纲 内网用户行为审计的必要性 用户行为审计解决方案(UBA)介绍 UBA解决方案功能特点 UBA解决方案最佳实践 全面的日志采集 NAT日志 FLOW日志 NetStream日志 DIG日志 接入用户名、来源/目的IP地址、端口、上网起止时间、协议、使用的应用 NAT转换前后的IP地址和端口信息 用户访问的站点及网页、邮件主题、发/收件人、FTP传输文件名等 全面记录网络 运行状态 详细的日志审计 何时访问了非法网站? 何时访问了不健康网页? 发送了哪些Email? 向外发送了哪些文件? http://www.非法.com http://url/不良.html mail to: 工作无关 ftp put: 机密.doc 多条件组合的日
您可能关注的文档
- 信用社(银行)反洗钱岗位职责.doc
- 信用社(银行)计算机安全管理员岗位职责.doc
- 信用社(银行)年度计划生育工作总结.doc
- 信用社(银行)员工参观学习##银行的心得体会.doc
- 信用社(银行)扎实开展“规范信贷管理专项活动”汇报材料.doc
- 信用社(银行)综合业务系统小额支付业务处理办法.doc
- 形容词和副词复习课件.ppt
- 型化可插拔光收发合一模块技术条件.doc
- 性与性功能障碍(上海交大医学院教授讲座课件).ppt
- 需求开发与需求管理 消除软件开发百病之源林 锐 博士.ppt
- 用请 初中英语 牛津 上海版 八年级下 第七单元 拓展课同步练习.doc
- 用请 初中英语 牛津 上海版 八年级下 第七单元 阅读课(A)同步练习.doc
- 用请初中物理人教版八年级上册第二章第4课教学课件.ppt
- 用请初中物理人教版八年级上册第二章第6课教学课件.ppt
- 用请初中物理人教版八年级上册第一章第2节教学设计教案.doc
- 用请初中物理人教版八年级上册第一章第4节教学实录.doc
- 用友IT咨询规划业务策略(咨询案例分析).ppt
- 用友U8产品项目管理培训讲义.pptx
- 用友U8年结流程(高级用户培训版).ppt
- 优秀毕业论文(设计)基于AT89C52单片机的发动机转速电控系统程序设计及仿真.doc
最近下载
- 江铃-江铃E400-产品使用说明书-E400豪华型-JX70021BEV-江铃E400使用说明书.pdf VIP
- 污水处理厂安全风险分级管控和隐患排查治理双体系方案资料(2022-2023版).pdf VIP
- 心内科典型案例分享.docx VIP
- 海南自贸港“零关税”进境商品清单1.xlsx VIP
- (完整)高中英语3500词汇表.pdf VIP
- 2025年山东省高考地理试卷真题(含答案解析).docx
- 《土地勘测定界规程 TD-T1008-2016》.pdf
- 铁矿石基础的知识培训.ppt VIP
- 五、六年级下册体育教案.doc VIP
- 三菱FX5U PLC编程及应用 课件 项目三 混料灌控制系统的编程与实现.pdf
文档评论(0)