- 3
- 0
- 约4.08千字
- 约 16页
- 2019-08-03 发布于中国
- 举报
网镜业务认证审计系统产品介绍 陈建 产品定位与设计思路 定位: 为大型行业的信息系统的运维管理提供技术支撑 设计思路: 工作模式及安全功能的实现,应尽量减少对目标系统的扰动 安全系统,尤其是审计系统,应该与具体的行业需求、行业应用相结合,系统必须具备很好的开放性、可定制性 大多数信息系统均具备日志功能;网镜系统提供的信息应该超越日志所提供的信息 审计不只是简单的数据收集和罗列,而应该进行有效的组织、分析,并提供多层次的报表 网镜系统主要功能 认证:对访问提供额外的强身份认证 无需修改原系统,即可实现跨平台的强身份认证 根据身份认证结果进行审计和令级、应用级访问控制 审计:多种审计/查询手段和审计报告,迅速定位安全事故点 对系统维护进行命令级操作审计,支持FTP、Telnet、rlogin、RCP等常用的系统维护协议 对数据库操作和维护进行命令级操作审计,基于SQL-92/99及扩展进行审计,支持Oracle、Sybase、Informix、DB2、SQL Server、MySQL 对业务系统及其它TCP/IP通信进行审计 访问控制:命令级的细粒度控制,预防安全事件的发生 实时监控、解析网络通信,发现越权操作时,采取审计记录、告警、实时阻断等多种控制措施 按需定制的报表;根据历史统计信息对运行进行监控报警 用户可根据需要设定报表输出的内容、时间段、周期等 基于历史数据的分析,
原创力文档

文档评论(0)