精選行業軟件
產品智能推薦
服務全程監控
漢審計監管監控軟件采用旁路監聽方式抓取網絡中的數據包進行分析,能夠實現網絡異常行為檢測、協議和信息還原等功能。系統支持SNMP協議,能與其它安全管理平臺無縫融合,共同構建完善的信息安全保障體系。
漢審計監管監控軟件系統采用分布式、模塊化的設計思想,整個系統由軟硬件組成,包括審計中心(軟件)、審計界面(軟件)、網絡引擎(硬件)等。
● 審計中心
審計中心直接安裝于服務器上,處理網絡引擎與審計界面的發來的消息,對界面發來的請求進行回應,以及反饋的報警信息進行處理。
● 網絡引擎
連接到網絡中的數據匯聚點設備上(如:集線器、交換機等),它抓取網絡中的數據包,并對抓到的數據包進行分析、匹配、統計,通過特定的協議規則,從而實現網絡審計功能,并且將入侵的信息記錄下來。
● 審計界面
審計界面提供圖形化界面,方便用戶使用,它是管理員操作審計系統的人機界面,通過它可以設置各種審計規則;讀取引擎發送至服務器的報警信息,查看具體的報警信息,瀏覽歷史數據,生成各種報表等。
1.網絡異常行為監管:從網絡中抓取數據包進行協議分析,辨識其中的非法網絡行為。同時記憶基于連接的網絡數據包前后狀態,發現可疑企圖即產生報警事件。
2.MAC地址審計監管:指定IP地址和MAC地址的對應關系,如果抓取到的數據包與此對應關系不符,則產生報警事件。
3.流量審計監管:對抓取的數據包進行歸類統計,并可得到各種流量統計表或統計圖。同時可以通過設定某些地址的流量閥值,達到限定傳輸數據量的目的。
4.HTTP協議審計:對網絡中發生的HTTP網絡行為進行審計。審計內容包括請求時間、源地址、目的地址、認證信息、URL地址、頁面還原等。
5.POP3/SMTP協議審計:對網絡上通過POP3/SMTP協議發送的電子郵件進行審計。審計內容包括電子郵件發送的時間、發信信箱、收信信箱、主題、內容、附件等。
6.FTP協議審計:對網絡中FTP行為進行審計。審計內容包括時間、源地址、目的FTP服務器的地址、請求者向FTP服
務器發送的FTP命令及參數等。
7.TELNET協議審計:對網絡中TELNET行為進行審計。審計內容包括時間、源地址、目的地址、TELNET命令及參數等。
8.NetBIOS協議審計:對網絡中的NetBIOS訪問行為進行審計,至少包括該請求的源IP地址、目的IP地址、操作用戶名、
文件/目錄名、訪問發生時間和風險級別等信息,并支持自定義審計策略。
9.DNS協議審計:對網絡中的DNS解析行為進行審計,至少包括該行為的源IP地址、DNS服務器地址、請求的IP地址、
DNS域名、訪問發生時間和風險級別等信息,并支持自定義審計策略。
1)限時問題響應
2)VIP 1對1專屬服務
3)全方位咨詢購買
4)上門跟蹤服務
5)8大網點就近服務(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區益州大道北段777號中航國際交流中心B座8樓
快速找產品