审计系统SAS常见维护.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
例子1 例子2 协议还原配置方法 在内容审计规则上配置协议还原 审计对象支持协议还原时才会出现相关选项 组对象与多选对象不支持协议还原 还原信息查看方法 Web界面 在事件报表中进行查看 带有还原信息的事件以粗体显示 事件摘要中包含还原文件的链接 还原信息查看方法 安全中心 在日志分析中进行查看 在系统-系统设置-协议还原文件接收设置 可以进行内容管理事件协议还原文件的接收设置,包括帐号、密码和协议还原文件的存放目录。 还原信息查看方法 还原文件的格式 HTTP协议 还原文件为html格式 可以直接在浏览器中查看 SMTPPOP3协议 还原文件为eml格式 可以保存到本地后双击查看 TelnetFTP协议 还原文件为txt格式 可以直接在浏览器中查看 还原信息同步 还原信息通过FTP同步到安全中心 需要在引擎上配置同步信息 服务器地址 用户名 密码 同步时间 需要在安全中心上配置FTP服务器 同步用户的根目录需设置到安全中心的安装目录 常见维护 安全中心之 日志分析 日志查询 报表 日志维护 日志分析 安全中心之: 日志分析 日志查询 报表 日志维护 日志分析 安全中心之: 日志分析 日志查询 报表 日志维护 备份 恢复 清除 自动备份 日志分析 升级相关 设备升级 访问/,即可获取最新的升级文件 登陆设备web管理界面,系统-升级恢复 中导入 升级相关 安全中心在线升级 可以在 系统?系统设置?自动升级设置 里进行设置 升级相关 安全中心离线升级 访问/,即可获取最新的升级文件 在安全中心上导入 客户支持热线 400-818-6868 24小时手机 联系我们 * * * * 通过网络数据的采集、分析、识别,实时动态监测通信内容、网络行为和网络流量,发现和捕获各种敏感信息、违规行为,实时报警响应,全面记录网络系统中的各种会话和事件,实现对网络信息的智能关联分析、评估及安全事件的准确全程跟踪定位,为整体网络安全策略的制定提供权威可靠的支持。 * 冰之眼安全中心具有系统监控和日志管理功能,可以集中管理多台网络引擎;并可以实现安全中心的主辅管理;支持任意层次的级联部署,实现多级管理,满足不同管理模式的需要;同时可以统一管理冰之眼安全审计系统、内容安全管理系统、入侵检测系统、入侵保护系统,提供针对网络正常行为和异常行为的全面行为检测手段,实现安全数据的整体挖掘、关联分析管理; 冰之眼WEB控制台具有系统配置管理、系统监控和日志管理功能,适合在任何IP可达地点远程管理。 网络引擎采用协议识别、特征检测和智能关联分析技术,全面监测网络数据包,及时发现违反安全策略的事件并实时告警记录; 升级站点提供产品补丁、URL分类数据库、网络应用协议数据库等及时升级更新支持。 * * * * ? 2010 绿盟科技 审计系统SAS常见维护 4 审计系统SAS上线配置 2 审计系统SAS简介 1 审计策略配置 3 SAS 产品简介 国家颁布的安全等级保护技术要求,在确立为第二级(指导保护级)以及以上级的信息系统中必须建立并保存下面的各种访问日志 明确要求互联网服务提供者和连接到互联网上的企事业单位必须记录、跟踪网络运行状态,监测互联网安全事件 在美国上市公司必须遵循的“萨班斯(SOX)法案” 中要求对企业内部网络信息系统进行评估,其中涉及对业务系统操作、数据库访问等业务行为的审计 面临的主要问题 绿盟科技安全审计 产品功能示意 部署示意 产品架构 网络引擎 安全中心/WEB控制台 升级站点 产品上线配置 冰之眼SAS配置-Web登录 端口默认的IP地址为192.168.端口号.1/24 Web登录:https://192.168.x.1(默认用户/密码:webadmin/webadmin) 冰之眼SAS配置-导入证书 证书(License) 控制系统工作模式 控制有效工作口数 控制正常升级期限 导入 解压证书文件 导入sensor文件夹中文件即可 按照提示操作(重启引擎),生效 配置设备管理地址 修改对应接口的IP即可 对应安全区为【带外管理】 配置管理地址对应的网关(可省略) 配置监听口的安全区 对应安全区为【监听】 冰之眼SAS配置-配置网络接口 例如上图中ETH1为审计数据口,ETH0为设备管理口 冰之眼SAS配置-系统控制 通过系统控制,将配置更改生效 应用配置:策略配置生效 重启引擎:网络接口配置生效,有瞬断现象 安全中心:设备统一管理+日志分析 安全中心的安装 确认没有安装IIS、apache 和postgresql 应用服务,如果已安装必须先卸载或者进行特殊配置 安装的硬盘分区格式必须是NTFS 双击setup.exe文件进行安

文档评论(0)

44488569 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5101121231000003

1亿VIP精品文档

相关文档