LogBase日志综合审计系统v2.0
- 格式:ppt
- 大小:4.06 MB
- 文档页数:45
LogBase日志管理综合审计系统使用手册杭州思福迪信息技术有限公司SAFETYBASE INFOTECH CO.LTD2011.07版权声明?版权所有2005-2011,杭州思福迪信息技术有限公司本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限公司所有,受到有关产权及版权法保护。
任何个人、机构未经杭州思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
商标信息Safetybase Log Audit System、Logbase等是杭州思福迪信息技术有限公司的商标。
.目录版权声明 0商标信息 0目录 (1)前言 (3)文档范围................................ 错误!未定义书签。
获得帮助................................ 错误!未定义书签。
格式约定................................ 错误!未定义书签。
一、基本信息............................... 错误!未定义书签。
二、安装方法 (3)2.1 准备工作 (3)2.2 接入网络 (4)三、LOGBASE串口配置 (5)四、系统管理 (11)4.1 登录LOGBASE (11)4.2 系统用户 (11)4.3 系统组 (12)4.4 当前用户 (13)4.5 日志权限 (14)4.6 告警接口 (16)4.7 系统设置 (17)4.8 设备管理 (18)五、数据管理 (20)5.1 数据备份 (20)5.2 数据恢复 (20)5.3 归档设置 (20)六、对象管理 (22)6.1 自定义日志 (22)6.2 日志导入导出 (22)6.3 探测器配置 (23)七、规则定义 (27)7.1 配置管理 (27)7.2 导入导出 (28)八、实时审计 (30)8.1 监控总图 (30)8.2 主机监控 (31)8.3 系统监控 (31)8.4 分类监控 (32)8.5 最新告警日志 (32)8.6 最新重要日志 (33)8.7 最新原始日志 (34).8.8 最新系统日志 (35)九、综合审计 (36)9.1 动态报表 (36)9.2 静态报表 (36)十、日志查询 (38)10.1 条件查询 (38)10.2 查询任务 (38)10.3 查询模版 (39).。
文档编号:K I L L日志审计中心(K F W-L O G V e r2.0)使用手册北京冠群金辰软件有限公司CA Jinchen Software Co.,Ltd.© 版权所有2005~2008目录1.KILL日志审计中心简介 (4)2.配置说明 (5)3.系统安装 (6)3.1.硬件要求 (6)3.1.1.软件要求 (6)3.2.系统安装 (6)3.3.安装数据库 (10)3.4.启动 (11)4.日志审计中心的使用 (14)4.1.系统主界面 (14)4.2.系统菜单 (15)4.2.1.系统设置 (16)4.2.2.用户管理 (19)4.2.3.修改密码 (20)4.2.4.锁定控制台 (20)4.2.5.注销登录 (21)4.2.6.系统配置导入 (21)4.2.7.系统配置导出 (21)4.2.8.退出 (22)4.3.工具 (22)4.3.1.报表分析器 (23)4.4.日志 (25)4.4.1.日志浏览 (26)4.4.2.日志的查询和导出 (26)4.5.数据库 (28)4.5.1.数据库备份 (29)4.5.2.数据库还原 (30)1.KILL日志审计中心简介KILL日志审计中心是一款装在服务器上的应用软件,可以实时显示冠群金辰安全产品的日志等信息,并可以以数据库的形式将日志保存到硬盘,以供查看。
产品特点:●支持多种方式的告警信息自动处理●可为用户提供种类丰富,可定制的审计报表●采用模块化的管理组件,能够方便的扩展管理功能2.配置说明配置过程分为以下4步:第一步:在KFW设备界面配置日志服务器,包括接收日志所使用的协议(有TCP和UDP 两种),及接收日志的端口。
第二步:运行KILL日志审计中心的安装向导,按提示对日志服务器进行安装。
第三步:按照安装向导进行安装所有程序。
第四步:运行KILL日志审计中心接收查看日志。
3.系统安装3.1.硬件要求CPU : PIII 800 以上内存: 256M或更多硬盘: 20G或更大网卡:一片3.1.1.软件要求WIN 2000 /XP 或以上操作系统,MSD E,Microsoft .NET Framework 2.0,Microsoft .N ET Framework 2.0简体中文包注意:用户应将管理控制系统安装在打过系统补丁的安全WIN2000/XP上(系统拥有强壮的管理员口令、运行最少的服务、文件格式为NTFS、限制用户访问权限等)必须打过Window sInstaller 3_1的补丁。
LogBase日志管理综合审计系统使用手册杭州思福迪信息技术有限公司SAFETYBASEINFOTECHCO.LTD2011.07版权声明版权所有2005-2011,杭州思福迪信息技术有限公司本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限公司所有,受到有关产权及版权法保护。
任何个人、机构未经杭州思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
商标信息SafetybaseLogAuditSystem、Logbase等是杭州思福迪信息技术有限公司的商标。
目录前言欢迎使用杭州思福迪信息有限公司竭诚为您提供的新一代网络安全产品——思福迪日志管理综合审计系统随着互联网的飞速发展,客户对网络系统中的安全设备和网络设备、应用系统和运行状况进行全面的监测、分析、评估是保障网络安全的重要手段。
网络安全是动态的,对已经建立的系统,如果没有实时的、集中的、可视化审计,就不能有效/及时的评估系统究竟是不是安全的,并及时发现安全隐患,所以网络安全需要集中的审计系统。
如果不能将在同一网络中多个相同或者不同厂商的产品实现技术上互操作,实现集中的审计,就无法发挥有效的安全性,就无法有效管理。
安全审计系统就可以满足这些要求,对网络中的各种设备和系统进行集中的、可视的综合审计,及时发现安全隐患,提高安全系统成效。
该产品是一款分布式,跨平台的网络日志管理审计系统,通过对网络设备、服务器、数据库、应用服务等通用计算机软硬件系统以及各种特定业务系统在运行过程中产生的日志、状态、操作等信息的采集,在实时分析的基础上,监测并发现各种异常事件,准确发出实时告警。
审计系统同时提供对存储的历史日志数据进行数据挖掘和关联分析,通过可视化的界面和报表向管理人员提供准确、详尽的统计分析数据和异常分析报告,协助管理人员及时发现安全漏洞,采取有效措施,提高整个计算机应用系统的安全等级。
江苏国骏关于上网审计解决方案背景互联网的使用已经成为人们日常工作中密不可分的一部分,但是通过网络访问各种非法内容、对网站进行各种攻击等行为越来越频繁,LogBase产品应用关键字实时跟踪分析技术,从发起者、访问时间、访问对象、访问方法、使用频率各个角度,提供丰富的统计分析报告,帮助用户在统一管理互联网访问日志的同时,及时发现安全隐患,协助优化网络资源的使用。
需求首先,面临的是国家对互联网接入单位的管理要求,《公安部82号令》中规定,互联网服务提供者应当落实以下互联网安全保护技术措施:1、记录并留存用户登录和退出时间、系统维护日志的技术措施;2、记录、跟踪网络运行状态,监测、记录网络安全事件等安全审计功能。
如果单位在互联网访问方面没有采取措施保留原始记录(日志),一旦发生通过互联网开展的违法乱纪行为,只能追查到单位,追究管理责任,给单位在经济和声誉上带来巨大损失,甚至要求停网整顿,将严重干扰正常工作的开展。
其次,互联网的滥用现象十分严重,员工在办公时间内浏览与工作无关的网站,花大量时间在聊天(即时信息)、玩游戏、流媒体(听音乐看电影)、炒股票、下载等。
这样一方面,导致员工的工作效率严重受到影响;另一方面,带宽资源始终不够,缓慢的网速将干扰正常工作的开展。
主要功能1、网站访问(HTTP),包括发起访问客户端的IP、访问日期和时间、访问方法、网址URL、网页内容,支持论坛和WEBMAIL内容保留;2、收发邮件(SMTP/POP3),包括发件人客户端的IP、发件人邮箱地址、收件人邮箱地址、发件日期和时间、主题、正文、附件名称、附件大小,根据用户的要求还可以保留附件;3、文件下载(FTP),包括下载客户端的IP、目标服务器IP、登录名和密码、FTP指令操作、发生日期和时间、下载文件名和大小,根据用户的要求还可以保留附件;4、远程登陆(TELNET),包括客户端IP、目标IP、协议、信息(客户端命令、目标端返回信息)5、聊天(MSN等),包括客户端IP、登录名、昵称、在线时间、聊天对象名称和昵称、聊天内容、传送文件名和大小,根据用户的要求还可以保留文件。
L o g B a s e日志管理综合审计系统技术白皮书杭州思福迪信息技术有限公司SAFETYBASE INFOTECH CO.LTD版权说明© 版权所有2019-2019,杭州思福迪信息技术有限公司本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限公司所有,受到有关产权及版权法保护。
任何个人、机构未经杭州思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
商标信息Safetybase、LogBase均是杭州思福迪信息技术有限公司注册商标,受商标法保护。
目录第一章概述 (4)1.1 信息安全审计的必要性 (4)1.2 信息安全审计目标 (5)第二章 LogBase产品介绍 (6)2.1 产品概述 (6)2.2 体系结构 (6)第三章 LogBase功能介绍 (8)第四章 LogBase产品特性 (10)5.1 全面的日志采集能力 (10)5.2 可靠的安全保障能力 (10)5.3 专用的日志专家规则库 (10)5.4 灵活开放的查询条件 (11)5.5 高效的事件定位能力 (11)5.6 安全的旁路审计模式 (11)5.7 良好的扩展性设计 (12)5.8 丰富的合规性报表 (12)第五章典型部署 (13)第六章产品规格与指标 (14)6.1 审计主机规格指标 (14)6.2 硬件探测器性能指标 (14)第一章概述1.1 信息安全审计的必要性随着政府、企事业单位等各类组织的信息化程度不断提高,对信息系统的依赖程度也随之增加,如何保障信息系统安全是所有单位都十分关注的一个问题。
当前,大部分组织都已对信息安全系统进行了基本的安全防护,如实施防火墙、入侵检测系统、防病毒系统等。
然而,信息系统维护过程中依然还面临着诸多的困难及风险,如:✓系统运维风险:由于操作系统、硬件、应用程序等故障或配置错误导致系统异常运行,服务中断。
LogBase日志管理综合审计系统使用手册杭州思福迪信息技术有限公司SAFETYBASE INFOTECH CO.LTD2011.07版权声明©版权所有2005-2011,杭州思福迪信息技术有限公司本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限公司所有,受到有关产权及版权法保护。
任何个人、机构未经杭州思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
商标信息Safetybase Log Audit System、Logbase等是杭州思福迪信息技术有限公司的商标。
目录版权声明 0商标信息 (1)目录 (2)前言 (5)文档范围 .................................................................. 错误!未定义书签。
获得帮助 .................................................................. 错误!未定义书签。
格式约定 .................................................................. 错误!未定义书签。
一、基本信息 ................................................................ 错误!未定义书签。
二、安装方法 (5)2.1 准备工作 (5)2.2 接入网络 (6)三、LOGBASE串口配置 (8)四、系统管理 (16)4.1 登录LOGBASE (16)4.2 系统用户 (16)4.3 系统组 (18)4.4 当前用户 (19)4.5 日志权限 (20)4.6 告警接口 (23)4.7 系统设置 (24)五、数据管理 (28)5.1 数据备份 (28)5.2 数据恢复 (28)5.3 归档设置 (29)六、对象管理 (31)6.1 自定义日志 (31)6.2 日志导入导出 (31)6.3 探测器配置 (32)七、规则定义 (37)7.1 配置管理 (37)7.2 导入导出 (39)八、实时审计 (41)8.1 监控总图 (41)8.2 主机监控 (42)8.3 系统监控 (43)8.4 分类监控 (43)8.5 最新告警日志 (44)8.6 最新重要日志 (45)8.7 最新原始日志 (46)8.8 最新系统日志 (47)九、综合审计 (49)9.2 静态报表 (49)十、日志查询 (51)10.1 条件查询 (51)10.2 查询任务 (52)10.3 查询模版 (52)前言欢迎使用杭州思福迪信息有限公司竭诚为您提供的新一代网络安全产品——思福迪日志管理综合审计系统随着互联网的飞速发展,客户对网络系统中的安全设备和网络设备、应用系统和运行状况进行全面的监测、分析、评估是保障网络安全的重要手段。
L o g B a s e日志管理审计系统技术白皮书杭州思福迪信息技术有限公司SAFETYBASE INFOTECH CO.LTD目录第一章概述.................................................................................. 错误!未定义书签。
第二章为什么需要日志审计系统.............................................. 错误!未定义书签。
第三章 Logbase日志审计系统总体介绍................................... 错误!未定义书签。
2.1 产品简介........................................................................ 错误!未定义书签。
2.2 体系架构........................................................................ 错误!未定义书签。
第四章产品功能.......................................................................... 错误!未定义书签。
4.1日志采集.......................................................................... 错误!未定义书签。
4.2集中存储.......................................................................... 错误!未定义书签。
4.3异常事件监控告警.......................................................... 错误!未定义书签。
L o g B a s e日志管理综合审计系统技术白皮书杭州思福迪信息技术有限公司SAFETYBASE INFOTECH CO.LTD版权说明© 版权所有2005-2010,杭州思福迪信息技术有限公司本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限公司所有,受到有关产权及版权法保护。
任何个人、机构未经杭州思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
商标信息Safetybase、LogBase均是杭州思福迪信息技术有限公司注册商标,受商标法保护。
目录第一章概述 (4)1.1 信息安全审计的必要性 (4)1.2 信息安全审计目标 (5)第二章 LogBase产品介绍 (6)2.1 产品概述 (6)2.2 体系结构 (7)第三章 LogBase功能介绍 (8)第四章 LogBase产品特性 (10)5.1 全面的日志采集能力 (10)5.2 可靠的安全保障能力 (10)5.3 专用的日志专家规则库 (10)5.4 灵活开放的查询条件 (11)5.5 高效的事件定位能力 (11)5.6 安全的旁路审计模式 (11)5.7 良好的扩展性设计 (12)5.8 丰富的合规性报表 (12)第五章典型部署 (13)第六章产品规格与指标 (14)6.1 审计主机规格指标 (14)6.2 硬件探测器性能指标 (15)第一章概述1.1 信息安全审计的必要性随着政府、企事业单位等各类组织的信息化程度不断提高,对信息系统的依赖程度也随之增加,如何保障信息系统安全是所有单位都十分关注的一个问题。
当前,大部分组织都已对信息安全系统进行了基本的安全防护,如实施防火墙、入侵检测系统、防病毒系统等。
然而,信息系统维护过程中依然还面临着诸多的困难及风险,如:✓系统运维风险:由于操作系统、硬件、应用程序等故障或配置错误导致系统异常运行,服务中断。