

信息安全綜合審計系統(tǒng)作為一種技術(shù)成熟的網(wǎng)絡(luò)安全產(chǎn)品,綜合運用中間層驅(qū)動、驅(qū)動攔截、線程注入、強制認證、訪問控制、加密傳輸?shù)燃夹g(shù),實現(xiàn)對網(wǎng)絡(luò)計算機接口、外設(shè)、用戶操作、非法內(nèi)外聯(lián)、惡意攻擊行為的監(jiān)控,用能夠保護內(nèi)部網(wǎng)絡(luò)及網(wǎng)絡(luò)邊界安全。系統(tǒng)統(tǒng)一收集、存儲和備份各類安全事件信息,能夠協(xié)助用戶實時檢測網(wǎng)絡(luò)中的安全攻擊行為及違規(guī)操作,從而實現(xiàn)用戶網(wǎng)絡(luò)的整體安全。
系統(tǒng)簡介
功能模塊 |
功能描述 |
主機信息審計 |
支持對主機運維信息的審計,審計內(nèi)容包括終端主機基本配置信息、磁盤信息、用戶信息、進程信息、服務(wù)信息、設(shè)備信息、資源信息及網(wǎng)卡信息等; |
文件操作審計 |
文件操作審計功能提供針對指定路徑、指定類型或指定名稱的文件進行操作的行為審計。審計結(jié)果包括終端名、終端IP、操作文件名、文件路徑、操作進程、操作類型等信息; |
刻錄監(jiān)管與審計 |
系統(tǒng)提供集中刻錄監(jiān)管審計功能,通過管理控制臺集中管理網(wǎng)絡(luò)內(nèi)所有刻錄終端主機,系統(tǒng)基于驅(qū)動層屏蔽第三方刻錄程序,提供自主開發(fā)的高效刻錄工具,全面審計用戶的刻錄行為; |
打印監(jiān)管與審計 |
系統(tǒng)提供集中打印監(jiān)管審計功能,通過管理控制臺集中管理網(wǎng)絡(luò)內(nèi)所有打印終端,允許或禁止終端主機進行打印,在允許打印的情況下,可詳細記錄整個打印事件,包括打印終端、打印用戶、打印時間、打印文件名、文件大小、份數(shù)、頁數(shù)等信息; |
移動存儲介質(zhì)管理 |
該系統(tǒng)融合了傳統(tǒng)移動介質(zhì)管理系統(tǒng)的全部功能,可以針對全網(wǎng)、終端組、具體計算機進行移動介質(zhì)使用授權(quán)管理,防止內(nèi)外網(wǎng)移動介質(zhì)交叉使用,確保內(nèi)網(wǎng)信息安全; |
網(wǎng)絡(luò)連接監(jiān)管與審計 |
該功能可以禁止終端主機訪問指定的網(wǎng)絡(luò),也可對終端主機的網(wǎng)絡(luò)訪問行為進行審計和記錄,記錄內(nèi)容包括源IP、MAC、目標IP、訪問時間等; |
進程監(jiān)管與審計 |
通過設(shè)定黑白名單,實現(xiàn)對指定進程的監(jiān)管與審計,防止終端主機運行未授權(quán)的非法程序,同時,可以對授權(quán)程序的啟動和退出時間進行審計和記錄; |
IP地址綁定 |
系統(tǒng)可以指定IP地址綁定規(guī)則,防止用戶有意、無意的修改IP地址,避免網(wǎng)絡(luò)地址資源沖突; |
外設(shè)監(jiān)管 |
系統(tǒng)可以對終端主機外設(shè)端口進行管理,支持管理的設(shè)備包括:光驅(qū)、軟驅(qū)、USB口、藍牙、紅外、Modem、串口、并口、1394等; |
安全模式控制 |
系統(tǒng)可以對終端主機啟動安全模式進行管理,防止某些終端通過啟動安全模式繞過安全軟件進行非法操作; |
軟硬件資產(chǎn)審計 |
對終端主機系統(tǒng)的軟、硬件資源進行審計,包括主機名稱、安裝的軟、硬件信息等; |
系統(tǒng)日志審計 |
對終端主機或服務(wù)器的系統(tǒng)日志進行提取,包括安全日志、系統(tǒng)日志; |
系統(tǒng)帳戶審計 |
對終端主機系統(tǒng)內(nèi)的帳戶使用情況進行審計,包括終端主機系統(tǒng)帳戶的新增、修改、刪除等事件; |
系統(tǒng)特點
完善的監(jiān)管功能
不僅可以收集到用戶關(guān)心的多種審計數(shù)據(jù),審計的結(jié)果也具有絕對的權(quán)威性,同時可以生成多種格式的報表,同時系統(tǒng)具有大部分終端行為授權(quán)功能,極大程度了保障了終端主機及用戶網(wǎng)絡(luò)的安全性。
模塊化設(shè)計
系統(tǒng)采用模塊化設(shè)計思想,一旦系統(tǒng)管理員制定好安全策略并發(fā)布成功,各模塊之間獨立運行,整個系統(tǒng)運行效率非常高,同時也便于用戶結(jié)合自身特點購買使用。
支持單機部署
由于系統(tǒng)采用C/S架構(gòu),主機策略保存于終端主機,在網(wǎng)絡(luò)斷開或單機環(huán)境下,依然可以對終端主機進行審計和監(jiān)管,并將產(chǎn)生的審計日志暫存于本地,待監(jiān)管中心聯(lián)通后,自動更新最新策略,并將審計數(shù)據(jù)上報到中心,同時清除本地暫存數(shù)據(jù)。
強大的日志檢索功能
該系統(tǒng)所記錄的所有審計數(shù)據(jù),審計員可以通過的“條件查詢”功能來進行檢索,審計員可以通過時間段、終端IP、策略名、操作行為等進行組合條件查詢,使管理者可以簡單、快捷的找到更為關(guān)心的審計數(shù)據(jù)。
系統(tǒng)截圖
了解更多請聯(lián)系優(yōu)構(gòu)科技:024-23493869 23493879
Support@ugo.com.cn
- > 企業(yè)動態(tài)
- > 資質(zhì)榮譽
- > 公司簡介
- > 聯(lián)系我們