概述: 綠盟安全審計(jì)系統(tǒng) (NSFOCUS Security Audit System,簡稱:NSFOCUS SAS)通過網(wǎng)絡(luò)數(shù)據(jù)的采集、分析、識別,實(shí)時(shí)動態(tài)監(jiān)測通信內(nèi)容、網(wǎng)絡(luò)行為和網(wǎng)絡(luò)流量,發(fā)現(xiàn)和捕獲各種敏感信息、違規(guī)行為,實(shí)時(shí)報(bào)警響應(yīng),全面記錄網(wǎng)絡(luò)系統(tǒng)中的各種會話和事件,實(shí)現(xiàn)對網(wǎng)絡(luò)信息的智能關(guān)聯(lián)分析、評估及安全事件的準(zhǔn)確全程跟蹤定位,為整體網(wǎng)絡(luò)安全策略的制定提供權(quán)威可靠的支持。
隨著信息技術(shù)的日新月異和網(wǎng)絡(luò)信息系統(tǒng)應(yīng)用的發(fā)展,政府、企業(yè)網(wǎng)絡(luò)技術(shù)的應(yīng)用層次正在從傳統(tǒng)的、小型業(yè)務(wù)系統(tǒng)逐漸向大型、關(guān)鍵業(yè)務(wù)系統(tǒng)擴(kuò)展。信息安全是一個(gè)動態(tài)的過程,在為自身業(yè)務(wù)提供高效的網(wǎng)絡(luò)運(yùn)營平臺同時(shí),日趨復(fù)雜的 IT 業(yè)務(wù)系統(tǒng)與不同背景業(yè)務(wù)用戶的行為也給網(wǎng)絡(luò)帶來潛在的威脅,如內(nèi)部業(yè)務(wù)數(shù)據(jù)、重要敏感文件通過電子郵件、數(shù)據(jù)庫訪問、遠(yuǎn)程終端訪問(TELNET、FTP等)、網(wǎng)絡(luò)文件共享(NETBIOS)等方式被篡改、泄露和竊??;訪問非法網(wǎng)站、發(fā)布非法言論等違規(guī)上網(wǎng)行為泛濫;嚴(yán)重破壞政府、企業(yè)的信息系統(tǒng)安全。如何有效監(jiān)控業(yè)務(wù)系統(tǒng)訪問行為和敏感信息傳播,準(zhǔn)確掌握網(wǎng)絡(luò)系統(tǒng)的安全狀態(tài),及時(shí)發(fā)現(xiàn)違反安全策略的事件并實(shí)時(shí)告警、記錄,同時(shí)進(jìn)行安全事件定位分析,事后追查取證,滿足合規(guī)性審計(jì)要求,是企業(yè)迫切需要解決的問題。
綠盟安全審計(jì)系統(tǒng)具有三大功能:
-
內(nèi)容審計(jì)
NSFOCUS SAS系統(tǒng)提供深入的內(nèi)容審計(jì)功能,可對網(wǎng)站訪問、郵件收發(fā)、遠(yuǎn)程終端訪問、數(shù)據(jù)庫訪問、數(shù)據(jù)傳輸、文件共享等提供完整的內(nèi)容檢測、信息還原功能;并可自定義關(guān)鍵字庫,進(jìn)行細(xì)粒度的審計(jì)追蹤。 -
行為審計(jì)
NSFOCUS SAS系統(tǒng)提供全面的網(wǎng)絡(luò)行為審計(jì)功能,根據(jù)設(shè)定行為審計(jì)策略,對網(wǎng)站訪問、郵件收發(fā)、數(shù)據(jù)庫訪問、遠(yuǎn)程終端訪問、數(shù)據(jù)傳輸、文件共享、網(wǎng)絡(luò)資源濫用(即時(shí)通訊、 論壇、在線視頻、P2P下載、網(wǎng)絡(luò)游戲等)等網(wǎng)絡(luò)應(yīng)用行為進(jìn)行監(jiān)測,對符合行為策略的事件實(shí)時(shí)告警并記錄。 -
流量審計(jì)
NSFOCUS SAS系統(tǒng)提供基于協(xié)議識別的流量分析功能,實(shí)時(shí)統(tǒng)計(jì)出當(dāng)前網(wǎng)絡(luò)中的各種報(bào)文流量,進(jìn)行綜合流量分析,為流量管理策略的制定提供可靠支持。
綠盟安全審計(jì)系統(tǒng)包括從百兆到千兆的處理能力的多種型號,可以滿足政府、企業(yè)、運(yùn)營商的各種組網(wǎng)需求。