天融信上网行为管理系统白皮书
- 格式:pdf
- 大小:549.23 KB
- 文档页数:2
天融信网络入侵防御TopIDP系列产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:(86)10-82776666传真:(86)10-82776677服务热线:400-610-5119800-810-5119Http: //天融信网络入侵防御系统TopIDP系列产品说明1前言 (2)2网络入侵防御系概况 (2)2.1入侵防御系统与防火墙 (3)2.2入侵防御系统与IDS (3)3天融信网络入侵防御系统TOPIDP (3)3.1产品概述 (3)3.2T OP IDP体系架构 (4)3.3T OP IDP主要功能 (5)3.4天融信网络入侵防御系统T OP IDP特点 (6)3.4.1领先的多核SmartAMP并行处理架构 (6)3.4.2强大的攻击检测能力 (6)3.4.3精准的应用协议识别能力 (7)3.4.4实用的网络病毒检测功能 (8)3.4.5智能的上网行为监控和管理 (8)3.4.6立体的Web安全防护 (8)3.4.7先进的无线攻击防御能力 (9)3.4.8精确的QOS流量控制能力 (9)3.4.9灵活的自定义规则能力 (9)3.4.10丰富的网络部署方式 (9)3.4.11高可靠的业务保障能力 (10)3.4.12可视化的实时报表功能 (10)4天融信网络入侵防御系统TOPIDP部署方案 (11)4.1.1典型部署 (11)4.1.2内网部署 (12)4.1.3IDP.VS.IDS混合部署 (13)4.1.4WIPS旁路部署 (14)5结论 (15)1前言随着计算机网络与信息化技术的高速发展,越来越多的企业、政府构建了自己的互联网络信息化系统,互联网络已成为人们生活中必不可缺的工具,在网络带来高效和快捷的同时,网络安全形势也从早期的随意性攻击,逐步走向了以政治或经济利益为主的攻击;攻击的手段从早期简单的扫描、暴力破解逐步过渡到通过缓冲区溢出、蠕虫病毒、木马后门、间谍软件、SQL注入、DOS/DDoS等各种混合手段攻击;攻击的层面也从网络层,传输层转换到高级别的网络应用层面;而很多黑客攻击行为也由单个个体转变到有组织的群体攻击行为上,其攻击行为有明显的政治或经济诉求目的,给政府、企业的网络信息业务系统安全造成极大隐患。
上网行为管理系统技术白皮书目录1互联网给网络管理带来的挑战 (4)1.1应用网络时代,网络面临的问题 (4)1.2对网络的管控势在必行 (5)2功能介绍 (6)1.3用户管理 (6)1.4组织结构 (6)1.5自动分组 (6)1.6内网主机扫描 (7)1.7用户导入 (7)1.8多种身份认证方式 (7)1.9支持策略继承 (7)1.10IP/MAC/VLAN绑定 (7)1.11认证账户有效期 (8)1.12公用账户 (8)1.13临时账户 (8)1.14登录重定向 (8)1.15网络流量识别 (8)1.16带宽资源管理 (10)1.17流量优先级的划分 (10)1.18强大的带宽管理功能 (10)1.18.1基于随机公平队列的流量整形和应用优化 ........................................111.18.2灵活的、强大的基于策略的带宽控制 (11)1.18.3基于单IP/用户的带宽控制 .....................................................111.18.4对各种入侵攻击的安全保护措施 ................................................111.19基于时间的管理 (12)1.20上网行为管理 (12)1.20.1网页过滤 ....................................................................121.20.1.1URL 过滤 (12)1.20.1.2搜索引擎关键字过滤 (13)1.20.1.3发帖关键字过滤 (13)1.20.1.4文件下载过滤 (13)1.20.2邮件过滤 ....................................................................131.20.3即时通讯管理 ................................................................141.21黑名单控制 (15)1.22白名单管理 (16)1.23酒店管理-即插即用 (16)1.24统计与报表系统 (16)1.24.1实时在线网络监控 ............................................................171.24.2上网行为监控 ................................................................171.24.3递进式的流量统计分析 ........................................................181.24.4会话记录 ....................................................................191.24.5阻断记录 ....................................................................191.24.6个人行为分项统计 ............................................................191.24.7报表分析 ....................................................................201.24.8无为而治的管理方式 ..........................................................203产品部署方式 (21)3.1旁路模式 (21)3.2网桥模式 (21)3.3路由模式 (22)1互联网给网络管理带来的挑战随着信息技术的飞速发展和广泛应用,网络已经渗透到社会的各个领域,成为人们工作、学习、生活中不可或缺的一部分。
天融信产品白皮书网络卫士安全管理平台TopAnalyzer系列安全运维管理中心TopAnalyzer随着信息安全建设的不断发展,信息网络和应用业务系统的安全涉及越来越多的方面,既涉及到防火墙、防病毒、入侵检测等系统安全方面的措施,同时也涉及到如何在全网的用户、网络资源之间进行合理授权及访问控制等一系列应用安全问题。
一个综合的、复杂的信息网络系统,它的运行情况、应用系统的服务器和数据库资源是否存在安全漏洞,安全策略的适用性等很多方面,都需要强大的支持系统为运行维护和管理者提供辅助支持和帮助。
同时,由于安全相关的数据量越来越大,有些关键的安全信息和告警事件常常被低价值或无价值的告警信息所淹没,一些全局性的、影响重大的问题很难被分析和提炼出来。
因此,想要使这些信息网络安全设施能最大限度地发挥其安全保障功能,就必须要有一个良好的综合安全管理平台、有效的安全审计和评估系统,从全局的角度进行安全策略的管理,实时的事件监控及响应,为管理者提供及时的运行情况报告、问题报告、事件报告、安全审计报告和风险分析报告,从而使决策者能及时调整安全防护策略,恰当地进行网络优化,及时地部署安全措施,消除网络和系统中的问题和安全隐患。
只有这样,信息网络和业务应用系统才能真正地实现安全运行。
统一的网络与安全管理平台网络管理与安全管理无缝集成,为用户提供统一管理平台,有效降低客户总体拥有成本(TCO)。
系统支持全面的拓扑管理,包括自动的拓扑发现,网元状态监控,网元维护,集成的风险与事件展现界面。
同时支持多级管理,可对大规模的分层系统进行统一的管理。
集成的威胁与风险识别综合运用事件归一化与归并技术,关联分析,专家决策系统等不同层面的技术方案,为用户提供了一个集成化的威胁与风险识别的平台。
事件归一化与归并技术可将用户的海量数据大幅缩减,为进一步的数据挖掘做准备;基于状态机的实时关联检测技术通过使用状态机来抽象和描述攻击的过程与场景,状态机间的状态转换的条件由不同安全事件触发,可有效地帮助用户准确、实时的进行高精度威胁识别,并透过专家决策系统选择优化的解决方案。
天融信产品白皮书网络卫士内容与行为审计平台TA-NET系列内容与行为审计平台TA-NET天融信网络卫士安全审计系统内容审计平台TA-W是专用于防止非法信息恶意传播,避免国家机密、商业信息、科研成果泄漏的产品;并可实时监控网络资源使用情况,提高整体工作效率。
该产品适用于需实施内容审计与行为监控的网络环境,尤其是按等级进行计算机信息系统安全保护的相关单位或部门。
内容和行为审计系统具有实时的网络数据采集能力、智能的信息处理能力、强大的审计分析功能。
该产品基于天融信公司具有自主知识产权的安全操作系统TOS (Topsec Operating System),采用开放性的系统架构及模块化的设计,是一款安全高效,易于管理和扩展的网络安全审计产品。
产品可实现:◆ 对用户的网络行为监控、网络传输内容审计 (如员工是否在工作时间上网冲浪、聊天,是否访问不健康网站,是否通过网络泄漏了公司的机密信息,是否通过网络传播了反动言论等)◆ 掌握网络使用情况,提高工作效率◆ 网络传输信息的实时采集、海量存储、统计分析◆ 网络行为后期取证,对网络潜在威胁者予以威慑部署方式简便旁路模式接入,不改变用户的网络拓扑结构,对用户的网络性能没有任何影响。
独立部署,方便灵活。
提供基于Rich Client技术的WEB管理界面。
兼具B/S模式的便捷与C/S模式的高效、易用。
高速的数据采集分布式部署数据采集引擎,优化的数据采集技术,直接从内核中采集数据包。
延迟小、效率高、实时性强。
智能包重组和流重组具有强大的IP碎片重组(IP Fragments Reassembly)能力和TCP流重组(TCP Stream Reassembl y)能力,任何基于协议碎片的逃避检测手段对本产品无效。
自适应深度协议分析从链路层到应用层对协议进行深度分析。
自动识别基于HTTP协议的邮件、论坛等操作行为。
根据内容自动识别各个连接的应用协议类型。
保障审计的准确性数据海量存储和备份系统内置海量数据存储空间,支持百兆、千兆网络环境下,高速、大流量数据的采集、存储。
网络卫士主机监控与审计系统技术白皮书目录第一章前言 (1)第二章产品概述 (1)2.1产品架构 (2)2.2设计依据 (3)第三章功能简介 (3)3.1统一安全策略管理 (3)3.2集中补丁管理及软件分发 (3)3.3终端行为监控 (3)3.4终端系统状态监控 (4)3.5非法外联监控 (5)3.6非法内联监控 (5)3.7终端设备监控 (5)3.8移动存储介质管控 (5)3.9文件监控及网络共享监视 (5)3.10终端敏感信息检查 (5)3.11终端流量监控 (6)3.12安全审计 (6)3.13安全报警 (6)3.14资产管理 (7)3.15与天融信TopAnalyzer的完美整合 (7)3.16系统管理责权分立 (7)第四章产品优势与特点 (7)第五章产品性能指标 (7)第六章运行环境与部署 (8)6.1运行环境 (8)6.2产品应用部署 (8)6.2.1局域网应用部署 (8)6.2.2广域网应用部署 (9)第七章产品资质 (10)第八章关于天融信 (10)第一章前言随着计算机网络技术的飞速发展与应用,各行业信息化办公已经得到普及。
各单位经过多年的信息化建设,单位内部网络应用日益复杂,主要体现在网络分布广泛、终端数量庞大、业务应用系统越来越多。
虽然大部分单位都部署了防火墙、漏洞扫描等网络边界安全设备,但是由于业务运行保密性需求越来越高,边界防御产品无法对员工的个人行为进行管制,网络中的终端PC的安全运行无法得到保障,使得单位内部网络想日常运营存在重大的安全隐患,内部网络中的大量敏感信息也受到严重威胁。
来自网络内部终端PC的安全威胁成为众多安全管理者需要面临的新问题,主要体现在以下几方面:1)移动办公设备、终端PC以及存储介质随意接入内网该如何防范。
2)内网中的涉密设备非法连接外网该如何防范。
3)网络中占用大量带宽的终端如何才能及时发现。
4)如何及时发现网络中的终端设备的系统漏洞并自动分发、安装补丁。
天融信产品白皮书网络卫士终端管理系统TSM-TopDesk系列网络卫士终端管理系统 TSM终端安全管理平台 TopDesk作为网络卫士安全管理系统(TSM)的重要组成部分,TopDesk终端管理系统(简称TopDesk)是一款综合性的终端管理软件产品,能对局域网内部的网络行为进行全面监管,检测和维护桌面系统的安全。
TopDesk通过对行为监管、系统监管和安全状态检测,采用统一策略下发并强制策略执行的机制,实现对局域网内部桌面系统的管理和维护,从而有效地保护用户系统安全和机密数据安全。
集中策略管理依据自身网络状况,制定并有效地实施全局、局部功能策略,实现真正的全局安全策略统一。
对终端接收的策略进行强制执行,如果没有有效策略,则终端不能正常使用网络,有效避免威胁产生。
与TopAnalyzer系统的联动能够与TopAnalyzer无缝结合。
既可以将TopDesk的报警事件统一发送给TopAnalyzer,由TopAnalyzer进行深度的自动关联分析;也可以接收并执行TopAnalyzer发送给TopDesk 的智能联动指令,使终端可以自动响应全局的安全策略。
基于角色的权限管理支持多用户、多角色管理机制。
通过设置不同的系统角色,实现对系统资源的分权限管理,不同的用户角色拥有不同的管理权限。
审记、管理两权平等,互为监督,互不干涉,互不管理。
系统认证具备自我防护和审记能力,能够有效地防止蛮力攻击等。
企业级补丁自动部署方案通过设置补丁策略,能够实时、方便的实现对企业网络内终端系统的补丁进行自动检测,并能够实现推或拉两种方式的自动部署安装,极大减轻系统管理员的工作强度。
全面的外存设备管理TopDesk能够限制终端系统上的软驱、光驱、U盘、移动硬盘等外存设备的使用,对使用操作进行详细记录,能有效避免机密外泄。
详细的文件操作监视TopDesk能够对终端系统上所有机密文件读写、拷贝、删除等操作进行实时监控,详细记录对机密文件的操作,为企业的审计工作提供帮助。
上网行为管理系统技术白皮书中国人民解放军信息安全研究中心研制目录第一章概述 (3)1.1研发背景 (3)1.2系统概述 (3)第二章部分名词解释 (4)第三章系统设计思想与工作原理 (4)3.2系统设计思想 (4)3.2系统工作原理 (5)第四章系统关键技术 (5)第五章系统特性 (6)第六章系统主要功能介绍 (7)6.1.1 用户分时段上网控制 (7)6.1.2 实时阻断不良信息 (7)6.1.3 限制敏感信息 (7)6.1.4 特殊网站控制 (8)6.1.5用户互联网浏览信息日志 (8)6.1.6 用户互联网上传信息日志 (8)6.1.7 日志管理 (8)6.1.8 流量管理 (8)6.1.9 上网行为审计 (8)第七章系统技术指标及安装环境 (9)7.1系统技术指标 (9)7.2系统安装环境 (9)7.2.1 系统运行环境 (9)7.2.2 系统安装环境 (9)第八章技术支持 (11)第九章备注 (11)第一章概述1.1研发背景随着信息技术的迅猛发展,互联网已成为人们及时了解世界最新资讯,查询最新科技动态,实现网上购物,接受网上教育等现代生活必不可少的工具。
但是,互联网上良莠不齐的信息,以及信息发布与浏览的随意性,使得她在给人们带来种种便利的同时,也带来了不少负面影响。
其中最为严重的是网上反动、邪教、色情等内容的浏览,以及一些纯娱乐性内容,如网上聊天、网上交友、网上游戏等,这些内容或严重危害人们的身心健康,毒害人们的意志;或使人“玩物丧志”,影响正常的工作、学习、生活。
有资料表明目前全球有色情网站数十万个,并且每天都有新的色情网站发布。
这些色情网站以网上链接为主要传播途径,也就是说,只要您偶然打开一个色情网站,就能很方便地链接到成千上万个中、外文色情网站。
就像阿里巴巴的芝麻开门一样,一旦色情之门被打开,一切将不可控制。
同时,由于向互联网发布信息的随意性,一些不法分子也在利用互联网这一特点,随意发布各种信息。
天融信网络负载均衡系统白皮书目录1产品功能描述 (3)1.1负载均衡系统 (3)1.1.1系统概述 (3)1.1.2功能描述 (3)2产品硬件规格及性能参数 (5)2.1负载均衡:TopApp-81238-NLB-R (5)3产品测试方案 (6)3.1负载均衡系统测试方案 (6)3.1.1测试目的 (6)3.1.2测试内容 (6)3.1.3测试环境 (7)3.1.4测试用例设计 (8)3.1.5测试结论 (24)1 产品功能描述1.1 负载均衡系统1.1.1 系统概述随着云计算、虚拟化等技术的兴起,用户对负载均衡设备提供了更高的要求,负载均衡还要负担应用的优化加速、安全等功能,来提高用户体验,适应各种复杂的场景,比如适配数据中心,对数据中心的虚拟机进行管理等。
用户希望简化部署方式,根据应用所需性能增加或者减少服务器,增加数据中心的利用率,减少运营成本。
应用交付是负载均衡、广域网优化、WEB防火墙等技术的融合,通过这些技术来保证用户关键业务应用能可靠、安全的交付到用户手中。
天融信负载均衡设备能为用户提供数据中心的全套解决方案,包括单数据中心的链路负载均衡和服务器负载均衡、以及多数据中心的全局负载均衡。
支持直连、单臂透明、单臂反向、三角等组网模式,丰富的负载均衡方法,能适用各种场景下的服务负载均衡需求。
通过压缩、缓存、SSL卸载、HTTP优化等技术加速应用的处理,提供全方位防DDOS攻击、WEB应用防火墙等安全防护,为应用安全保驾护航,丰富的统计数据、定制化的报表,用户能实时了解应用运行状态。
通过全方位的负载均衡,增加了数据中心的服务器和网络的利用率,增加了应用的安全性和可靠性,从而减少了用户服务器成本和网络运维成本。
1.1.2 功能描述⏹页面加速通过自动修改HTML页面及其引用的资源如CSS、JavaScript、图片的内容,利用精简、合并、嵌入原始文件内容,转换图片格式等手段来减少HTTP请求,从而加快整个页面的响应速度,最终提升用户体验⏹丰富的服务器负载均衡算法TopAD设备支持的负载均衡算法种类达到13种,这些高效实用的负载均衡算法,能够让用户根据实际的应用场景,选择最佳的负载均衡算法,从而合理分担各个服务器的负载,提高服务器的有效利用率。
天融信上网行为管理系统TopACM用户手册天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。
版权所有不得翻印© 2012 天融信公司商标声明本手册中所谈及的产品名称仅做识别之用。
手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。
TOPSEC® 天融信公司信息反馈目录第一部分产品概述 (13)1图形界面格式约定 (13)2环境要求 (13)3接线方式 (14)4登录设备 (14)5刷新/保存/注销 (15)6密码恢复 (15)第二部分产品配置 (17)7设备状态 (17)8实时监控 (18)8.1设备资源 (18)8.2物理接口 (19)8.3服务监控 (21)8.3.1服务趋势叠加图 (21)8.3.2服务组趋势图 (21)8.3.3活跃服务统计 (22)8.3.4所有服务统计 (23)8.4用户监控 (24)8.4.1流量分析 (24)8.4.2会话分析 (25)IV8.4.3活跃会话 (25)9系统配置 (26)9.1设备工作模式 (26)9.1.1网桥模式 (26)9.1.2路由模式 (28)9.1.3旁路模式 (29)9.2系统维护 (31)9.2.1系统升级 (31)9.2.2自动升级 (32)9.2.3备份与恢复 (33)9.2.4重启/关机 (34)9.3系统管理员 (35)9.3.1配置系统管理员 (35)9.3.2角色管理 (37)9.4网管策略 (39)9.5网管参数 (40)9.6网络工具 (41)9.6.1Ping (41)9.6.2TraceRoute (42)9.7系统时间 (43)9.8系统信息 (44)9.9邮件配置 (45)V10系统对象 (47)10.1地址簿 (47)10.2网络服务 (48)10.2.1自定义普通服务 (48)10.2.2自定义特征识别 (49)10.2.3自定义论坛/网评特征 (50)10.2.4协议剥离 (52)10.3时间计划 (54)10.4URL库 (56)10.5白名单 (57)10.6关键字组 (58)10.7文件类型 (59)11网络配置 (61)11.1接口配置 (61)11.1.1物理接口 (61)11.1.2链路聚合 (62)11.1.3VLAN接口 (64)11.1.4PPPoE (64)11.1.5GRE隧道 (65)11.2配置IP地址 (66)11.3静态路由 (67)VI11.4.1策略路由 (68)11.4.2均衡策略 (71)11.4.3持续路由 (73)11.4.4链路健康检查 (74)11.5OSPF路由 (75)11.5.1网络配置 (76)11.5.2接口配置 (77)11.5.3参数配置 (78)11.5.4虚链路配置 (80)11.5.5信息显示 (81)11.6DNS 配置 (83)11.7DDNS 配置 (84)11.1智能DNS (85)11.1.1全局配置 (85)11.1.2线路配置 (86)11.1.3均衡策略 (87)11.1.4DNS策略 (89)11.2ARP表 (92)11.3DHCP配置 (92)11.3.1基本参数 (92)11.3.2DHCP中继 (94)VII11.4SNMP服务器 (95)11.5代理服务器列表 (95)11.1代理配置 (96)12访问规则 (97)12.1安全策略 (97)12.2NAT规则 (100)12.2.1内网代理 (100)12.2.2一对一地址转换 (102)12.2.3端口映射 (103)12.2.4防DDoS攻击 (105)13VPN配置 (106)13.1IPSec (106)13.1.1IPSec隧道 (106)13.1.2IPSec规则 (107)13.2PPTP (109)13.3VPN 用户 (111)14组织管理 (112)14.1组织结构 (112)14.1.1定位并选中当前操作对象 (113)14.1.2修改根组 (113)14.1.3新增子组 (114)VIII14.1.5新增普通用户 (118)14.1.6新增认证用户 (119)14.1.7修改用户 (122)14.1.8绑定检查 (123)14.1.9导出用户和组 (129)14.1.10移动用户和组 (130)14.1.11删除用户和组 (131)14.1.12查询用户和组 (132)14.2批量导入 (132)14.3LDAP/AD导入 (133)14.4扫描内网主机 (135)14.5临时账户管理 (137)14.5.1临时账户设置 (137)14.5.2申请临时帐号 (139)14.5.3申请临时账户 (140)14.5.4未审核账户列表 (141)14.5.5已审核账户列表 (141)14.6免审计Key (142)15流量管理 (143)15.1线路带宽配置 (144)15.2基于策略的流控 (144)IX15.3基于用户的流控 (149)15.4应用限额管理 (153)15.4.1应用限额策略 (153)15.4.2应用限额用户 (154)16行为管理 (155)16.1认证策略 (155)16.2上网策略对象 (159)16.2.1URL过滤 (159)16.2.2关键字过滤 (161)16.2.3文件传输过滤 (162)16.2.4即时通讯过滤 (164)16.2.5邮件过滤 (164)16.3认证选项 (167)16.3.1SNMP设置 (167)16.3.2认证参数 (169)16.3.3自定义认证页面 (170)16.3.4未认证权限 (171)16.4认证服务器 (173)16.4.1RADIUS服务器 (173)16.4.2AD服务器 (174)16.4.3LDAP服务器 (175)16.4.4POP3服务器 (177)X16.4.5服务器测试 (177)16.5白名单管理 (179)16.6黑名单管理 (181)16.6.1黑名单规则 (182)16.6.2当前黑名单 (183)16.7在线用户 (185)17即插即用 (187)18HA配置 (189)19系统日志 (191)19.1命令日志 (191)19.2事件日志 (192)19.3用户日志 (192)19.4PPTP日志 (193)19.5IPSec日志 (194)19.6黑名单日志 (195)19.7日志服务器 (196)19.8告警配置 (197)20故障排除 (198)20.1捕获数据包 (198)20.2查看数据包 (199)21报表中心 (200)21.1内容记录配置 (201)21.2报表中心配置 (203)21.3内置报表中心 (204)首页 (204)22统计分析 (205)在线用户数 (206)22.1用户统计 (207)22.1.1流量统计 (207)22.2服务统计 (208)22.2.1流量统计 (208)22.3URL 统计 (211)22.3.1流量统计 (211)第一部分产品概述1图形界面格式约定2环境要求设备系列产品可在如下环境使用:➢输入电压:220~240V➢温度:-10~50 ℃➢湿度:5~90%➢电源:交流电源110V ~230V为保证系统能长期稳定的运行,应保证电源有良好的接地措施、防尘措施、保持使用环境的空气通畅和室温稳定。