

信息安全綜合審計(jì)系統(tǒng)作為一種技術(shù)成熟的網(wǎng)絡(luò)安全產(chǎn)品,綜合運(yùn)用中間層驅(qū)動(dòng)、驅(qū)動(dòng)攔截、線(xiàn)程注入、強(qiáng)制認(rèn)證、訪(fǎng)問(wèn)控制、加密傳輸?shù)燃夹g(shù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)計(jì)算機(jī)接口、外設(shè)、用戶(hù)操作、非法內(nèi)外聯(lián)、惡意攻擊行為的監(jiān)控,用能夠保護(hù)內(nèi)部網(wǎng)絡(luò)及網(wǎng)絡(luò)邊界安全。系統(tǒng)統(tǒng)一收集、存儲(chǔ)和備份各類(lèi)安全事件信息,能夠協(xié)助用戶(hù)實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)中的安全攻擊行為及違規(guī)操作,從而實(shí)現(xiàn)用戶(hù)網(wǎng)絡(luò)的整體安全。
系統(tǒng)簡(jiǎn)介
功能模塊 |
功能描述 |
主機(jī)信息審計(jì) |
支持對(duì)主機(jī)運(yùn)維信息的審計(jì),審計(jì)內(nèi)容包括終端主機(jī)基本配置信息、磁盤(pán)信息、用戶(hù)信息、進(jìn)程信息、服務(wù)信息、設(shè)備信息、資源信息及網(wǎng)卡信息等; |
文件操作審計(jì) |
文件操作審計(jì)功能提供針對(duì)指定路徑、指定類(lèi)型或指定名稱(chēng)的文件進(jìn)行操作的行為審計(jì)。審計(jì)結(jié)果包括終端名、終端IP、操作文件名、文件路徑、操作進(jìn)程、操作類(lèi)型等信息; |
刻錄監(jiān)管與審計(jì) |
系統(tǒng)提供集中刻錄監(jiān)管審計(jì)功能,通過(guò)管理控制臺(tái)集中管理網(wǎng)絡(luò)內(nèi)所有刻錄終端主機(jī),系統(tǒng)基于驅(qū)動(dòng)層屏蔽第三方刻錄程序,提供自主開(kāi)發(fā)的高效刻錄工具,全面審計(jì)用戶(hù)的刻錄行為; |
打印監(jiān)管與審計(jì) |
系統(tǒng)提供集中打印監(jiān)管審計(jì)功能,通過(guò)管理控制臺(tái)集中管理網(wǎng)絡(luò)內(nèi)所有打印終端,允許或禁止終端主機(jī)進(jìn)行打印,在允許打印的情況下,可詳細(xì)記錄整個(gè)打印事件,包括打印終端、打印用戶(hù)、打印時(shí)間、打印文件名、文件大小、份數(shù)、頁(yè)數(shù)等信息; |
移動(dòng)存儲(chǔ)介質(zhì)管理 |
該系統(tǒng)融合了傳統(tǒng)移動(dòng)介質(zhì)管理系統(tǒng)的全部功能,可以針對(duì)全網(wǎng)、終端組、具體計(jì)算機(jī)進(jìn)行移動(dòng)介質(zhì)使用授權(quán)管理,防止內(nèi)外網(wǎng)移動(dòng)介質(zhì)交叉使用,確保內(nèi)網(wǎng)信息安全; |
網(wǎng)絡(luò)連接監(jiān)管與審計(jì) |
該功能可以禁止終端主機(jī)訪(fǎng)問(wèn)指定的網(wǎng)絡(luò),也可對(duì)終端主機(jī)的網(wǎng)絡(luò)訪(fǎng)問(wèn)行為進(jìn)行審計(jì)和記錄,記錄內(nèi)容包括源IP、MAC、目標(biāo)IP、訪(fǎng)問(wèn)時(shí)間等; |
進(jìn)程監(jiān)管與審計(jì) |
通過(guò)設(shè)定黑白名單,實(shí)現(xiàn)對(duì)指定進(jìn)程的監(jiān)管與審計(jì),防止終端主機(jī)運(yùn)行未授權(quán)的非法程序,同時(shí),可以對(duì)授權(quán)程序的啟動(dòng)和退出時(shí)間進(jìn)行審計(jì)和記錄; |
IP地址綁定 |
系統(tǒng)可以指定IP地址綁定規(guī)則,防止用戶(hù)有意、無(wú)意的修改IP地址,避免網(wǎng)絡(luò)地址資源沖突; |
外設(shè)監(jiān)管 |
系統(tǒng)可以對(duì)終端主機(jī)外設(shè)端口進(jìn)行管理,支持管理的設(shè)備包括:光驅(qū)、軟驅(qū)、USB口、藍(lán)牙、紅外、Modem、串口、并口、1394等; |
安全模式控制 |
系統(tǒng)可以對(duì)終端主機(jī)啟動(dòng)安全模式進(jìn)行管理,防止某些終端通過(guò)啟動(dòng)安全模式繞過(guò)安全軟件進(jìn)行非法操作; |
軟硬件資產(chǎn)審計(jì) |
對(duì)終端主機(jī)系統(tǒng)的軟、硬件資源進(jìn)行審計(jì),包括主機(jī)名稱(chēng)、安裝的軟、硬件信息等; |
系統(tǒng)日志審計(jì) |
對(duì)終端主機(jī)或服務(wù)器的系統(tǒng)日志進(jìn)行提取,包括安全日志、系統(tǒng)日志; |
系統(tǒng)帳戶(hù)審計(jì) |
對(duì)終端主機(jī)系統(tǒng)內(nèi)的帳戶(hù)使用情況進(jìn)行審計(jì),包括終端主機(jī)系統(tǒng)帳戶(hù)的新增、修改、刪除等事件; |
系統(tǒng)特點(diǎn)
完善的監(jiān)管功能
不僅可以收集到用戶(hù)關(guān)心的多種審計(jì)數(shù)據(jù),審計(jì)的結(jié)果也具有絕對(duì)的權(quán)威性,同時(shí)可以生成多種格式的報(bào)表,同時(shí)系統(tǒng)具有大部分終端行為授權(quán)功能,極大程度了保障了終端主機(jī)及用戶(hù)網(wǎng)絡(luò)的安全性。
模塊化設(shè)計(jì)
系統(tǒng)采用模塊化設(shè)計(jì)思想,一旦系統(tǒng)管理員制定好安全策略并發(fā)布成功,各模塊之間獨(dú)立運(yùn)行,整個(gè)系統(tǒng)運(yùn)行效率非常高,同時(shí)也便于用戶(hù)結(jié)合自身特點(diǎn)購(gòu)買(mǎi)使用。
支持單機(jī)部署
由于系統(tǒng)采用C/S架構(gòu),主機(jī)策略保存于終端主機(jī),在網(wǎng)絡(luò)斷開(kāi)或單機(jī)環(huán)境下,依然可以對(duì)終端主機(jī)進(jìn)行審計(jì)和監(jiān)管,并將產(chǎn)生的審計(jì)日志暫存于本地,待監(jiān)管中心聯(lián)通后,自動(dòng)更新最新策略,并將審計(jì)數(shù)據(jù)上報(bào)到中心,同時(shí)清除本地暫存數(shù)據(jù)。
強(qiáng)大的日志檢索功能
該系統(tǒng)所記錄的所有審計(jì)數(shù)據(jù),審計(jì)員可以通過(guò)的“條件查詢(xún)”功能來(lái)進(jìn)行檢索,審計(jì)員可以通過(guò)時(shí)間段、終端IP、策略名、操作行為等進(jìn)行組合條件查詢(xún),使管理者可以簡(jiǎn)單、快捷的找到更為關(guān)心的審計(jì)數(shù)據(jù)。
系統(tǒng)截圖
了解更多請(qǐng)聯(lián)系優(yōu)構(gòu)科技:024-23493869 23493879
Support@ugo.com.cn