启明星辰天玥网络安全审计系统_白皮书.doc

上传人:gs****r 文档编号:1478920 上传时间:2019-03-03 格式:DOC 页数:21 大小:160.50KB
下载 相关 举报
启明星辰天玥网络安全审计系统_白皮书.doc_第1页
第1页 / 共21页
启明星辰天玥网络安全审计系统_白皮书.doc_第2页
第2页 / 共21页
启明星辰天玥网络安全审计系统_白皮书.doc_第3页
第3页 / 共21页
启明星辰天玥网络安全审计系统_白皮书.doc_第4页
第4页 / 共21页
启明星辰天玥网络安全审计系统_白皮书.doc_第5页
第5页 / 共21页
点击查看更多>>
资源描述

1、启明星辰天玥网络安全审计系统产品白皮书(版本 2.0)北京启明星辰信息技术有限公司2009 年 9 月天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 ihttp:/版权声明北京启明星辰信息技术有限公司2009 版权所有,保留一切权利。未经北京启明星辰信息技术有限公司(以下简称启明星辰)书面同意不得擅自传播、复制、泄露或复写本文档的全部或部分内容。本文档中的信息归启明星辰所有并受中国知识产权法和国际公约的保护。信息更新本文档及与之相关的计算机软件程序(以下称为文档)用于为最终用户提供信息,并且随时可由启明星辰更改或撤回。发布日期:2009 年 9 月。适用范围:天玥网络安全审计系统

2、 V6.0信息反馈如有任何意见或建议,请按如下联系方式反馈给启明星辰。邮政地址:北京市海淀区东北旺西路 8 号中关村软件园 21 号楼启明星辰大厦邮政编码:100094电话:86-10-82779088 传真:86-10-82779000E-mail: 免责条款根据适用法律的许可范围,启明星辰按“原样”提供本文档而不承担任何形式的担保,包括(但不限于)任何隐含的适销性、特殊目的适用性或无侵害性。在任何情况下,启明星辰都不会对最终用户或任何第三方因使用本文档造成的任何直接或间接损失或损坏负责,即使启明星辰明确得知这些损失或损坏,这些损失或损坏包括(但不限于)利润损失、业务中断、信誉或数据丢失。本

3、文档中所有引用产品的使用及本文档均受最终用户可适用的特许协议约束。天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 1http:/目录1 产品概述 .21.1 产品简介 .21.2 适用场景 .21.3 核心价值 .22 用户需求(面临的问题) .32.1 内部人员操作安全隐患 .32.2 第三方维护人员安全隐患 .32.3 最高权限用户安全隐患 .33 产品主要功能 .43.1 面向业务的审计 .43.2 数据库响应时间及返回码的审计 .53.3 细粒度审计规则和响应 .63.3.1 定制审计事件规则 .63.3.2 特定账号行为跟踪 .63.3.3 强大的数据库规则 .63.3

4、.4 多编码环境支持 .63.3.5 多种响应方式 .73.4 强身份认证 .73.5 审计报告输出 .73.5.1 多种筛选条件 .73.5.2 自动任务支持 .83.5.3 数据和报表备份 .83.6 自身管理 .83.6.1 安全管理 .83.6.2 状态管理 .83.6.3 时间同步管理 .94 关键特性与客户收益 .104.1 关键特性 .104.2 客户收益 .104.2.1 满足合规性要求,顺利通过 IT 审计 .104.2.2 有效减少核心信息资产的破坏和泄漏 .114.2.3 追踪溯源,便于事后追查原因与界定责任 .114.2.4 直观掌握业务系统运行的安全状况 .114.2

5、.5 实现独立审计与三权分立,完善 IT 内控机制 .115 部署与使用 .125.1 部署方式 .125.2 使用注意事项 .126 产品型号 .147 产品资质 .158 服务支持 .16天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 2http:/1 产品概述1.1 产品简介天玥网络安全审计系统,以下简称天玥,是启明星辰网络安全审计系列产品之一。天玥网络安全审计系统是针对业务环境下的网络操作行为进行细粒度审计的合规性管理系统。它通过对被授权人员和系统的网络行为进行解析、分析、记录、汇报,以帮助用户事前规划预防、事中实时监视、违规行为响应、事后合规报告、事故追踪溯源,加强内外

6、部网络行为监管、促进核心资产(数据库、服务器、网络设备等)的正常运营。1.2 适用场景天玥的用户通常拥有重要的业务应用系统或者网络基础设施,相应地具备如下需求中的部分或者全部:1、需要满足各种合规要求,比如等级保护、分级保护、SOX 等要求;2、需要对重要/关键数据的访问进行审计;3、需要对重要/关键服务器的访问进行审计;4、希望有效地控制操作风险;5、需要进行事后追查,但缺乏数据记录与追查方法。1.3 核心价值天玥的核心价值体现在:完善业务系统的安全防范体系,满足组织机构内外部合规性要求,全面体现管理者对业务系统信息资源的全局把控和调度能力。主要表现在:1、如同不知疲倦的网络警察,时刻监视着

7、对重要资源的访问;2、当出现安全事件后,能根据翔实的审计记录,一步步地追查出攻击者;3、找出导致安全事件、性能波动的真正原因;4、帮助用户加强内外部网络行为监管、满足企业内部控制或者外部政策等合规性要求。天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 3http:/2 用户需求(面临的问题)2.1 内部人员操作安全隐患随着企业信息化进程不断深入,企业的业务系统变得日益复杂,由内部员工违规操作导致的安全问题变得日益突出起来。防火墙、防病毒、入侵检测系统等常规的安全产品可以解决一部分安全问题,但对于内部人员的违规操作却无能为力。根据最新统计资料,对企业造成严重攻击中的 70是来自于组

8、织里的内部人员。2.2 第三方维护人员安全隐患企业在发展的过程中,因为战略定位和人力等诸多原因,越来越多的会将非核心业务外包给设备商或者其他专业代维公司。如何有效地监视设备厂商和代维人员的操作行为,并进行严格的审计是企业面临的一个关键问题。2.3 最高权限用户安全隐患一般来说,我们都是从各种系统日志里面去发现是否有入侵后留下来的“蛛丝马迹”来判断是否发生过安全事件。但是,系统是在经历了大量的操作和变化后,才逐渐变得不安全。从系统变更的角度来看,网络审计日志比系统日志在定位系统安全问题上更可信。(比如,系统的最高权限用户 root/Administrators 等长期以来一直处于不可管理的状态。

9、 )天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 4http:/3 产品主要功能天玥网络安全审计系统基于“IP 数据俘获强身份认证(可选)应用层数据分析审计和响应” 的模式提供各项安全功能,使它的审计功能明显优于目标系统依靠自主保护策略提供的审计功能。主要体现在以下几个方面: 与目标系统的状态无关无论目标系统是否遭到入侵,安全机制是否正常运转,天玥的审计结果仍然是可信的; 能够审计到更细的粒度天玥审计的最小粒度为命令级,而一般操作系统提供的日志受日志来源限制,往往只能到进程级或者会话级; 能够进行更灵活的自定义审计天玥可以根据用户业务系统的不同提供强大的自定义审计功能,而一般操

10、作系统提供的日志完全取决于自身审计功能,不支持用户自定义;天玥网络安全审计系统主要功能如下: 针对不同的应用协议,提供基于应用操作的审计; 提供数据库操作语义解析审计,实现对违规行为的及时监视和告警; 提供上百种合规规则,支持自定义规则(正则表达式等),实现灵活多样的响应; 提供基于硬件令牌、静态口令、Radius 支持的强身份认证; 根据设定输出不同的安全审计报告;3.1 面向业务的审计 数据库审计天玥网络安全审计系统能够监视并记录对数据库服务器的各类操作行为,实时地、智能地解析对数据库服务器的各种操作,一般操作行为如数据库的登录,特定的操作如对数据库表的插入、删除、修改,执行特定的存贮过程

11、等,都能够被记录和分析,分析的内容要求可以精确到 SQL 操作语句一级。并记录这些操作的用户名、机器 IP 地址、操作时间等重要信息。天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 5http:/系统能够对采用 ODBC、JDBC 、OLE-DB、命令行嵌入方式对数据库的访问进行审计和响应。SQL 语句的支持 SQL92 标准,主要包括以下几种类型的审计: DDL:Create ,Drop,Grant,Revoke DML:Update,Insert,Delete DCL:Commit,Rollback,Savapoint 其他:Alter System,Connect,Allo

12、cate 存储过程目前,天玥网络安全审计系统支持以下数据库系统的审计 Oracle SQL-Server DB2 Informix Sybase Teradata Mysql PostgreSQL Cache 网络运维审计天玥网络安全审计系统支持常用的运维协议,比如Telnet、FTP、Rlogin、X11、Radius等协议的审计,能够全程记录用户在服务器上的各种操作(包括命令行操作、交互菜单操作、业务系统操作) ,并且可以实现类似窗口录像回放形式的还原。 OA 审计天玥网络安全审计系统支持 HTTP、POP3、SMTP、Netbios、NFS 协议的审计,能够记录网页 URL、内容、发件人

13、、收件人、邮件内容、网络邻居的各种操作等信息。3.2 数据库响应时间及返回码的审计天玥网络安全审计系统支持对 SQL Server、DB2、Oracle、Informix 等数据库系统的SQL 操作响应时间和返回码的审计。通过对响应时间和返回码的审计,可以帮助用户对数天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 6http:/据库的使用状态全面掌握、及时响应故障信息,特别是当新业务系统上线、业务繁忙、业务模块更新时,通过天玥网络安全审计系统对超长时间和关键返回码进行审计并实时报警有助于提高业务系统的运营水平,降低数据库故障等带来的运维风险。3.3 细粒度审计规则和响应3.3.1

14、 定制审计事件规则天玥网络安全审计系统提供了事件规则用户自定义模块,允许用户自行设定和调整各种安全审计事件的触发条件与响应策略。例如,用户特别关注在 telnet 过程中出现 rm、passwd、shutdown 等命令的行为,那么用户就可以利用天玥网络安全审计系统定义相应的审计事件规则。这样,天玥网络安全审计系统就可以针对网络中发生的这些行为进行响应。3.3.2 特定账号行为跟踪系统能够实现对“用户网络环境中出现的特定账号或特定账号执行某种操作后”的场景进行账号跟踪,提供对后继会话和事件的审计。这样,管理员能够对出现在网络中的特权账号,比如 root、DBA 等,进行重点的监控,特别是哪些本

15、不应出现在网络上的特权账号突然出现的事件。3.3.3 强大的数据库规则系统能够根据访问数据库的源程序名、登陆数据库的账号、数据库命令、数据库名、数据库表名、数据库字段名、数据库字段值、数据库返回码等作为条件,对用户关心的违规行为进行响应,特别是针对重要表、重要字段的各种操作,能够通过简单的规则定义,实现精确审计,降低过多审计数据给管理员带来的信息爆炸。3.3.4 多编码环境支持天玥网络安全审计系统适用于多种应用环境,特别是在异构环境中,比如 IBM AS/400通常采用 EBCDIC 编码方式实现 telnet 协议的传输、某些数据库同时采用几种编码与客户端进行通讯,若系统不能识别多种编码,会

16、导致审计数据出现乱码,对多编码的支持是衡量审计系统环境适应性的重要指标之一,目前天玥网络安全审计系统支持如下编码格式天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 7http:/ ASCII Unicode UTF-8 UTF-16 GB2312 EBCDIC3.3.5 多种响应方式天玥网络安全审计系统提供了多种响应方式,包括: 在天玥审计服务器中记录相应的操作过程; 在日常审计报告中标注; 向天玥管理控制台发出告警信息; 实时 RST 阻断会话连接; 管理人员通过本系统手工 RST 阻断会话连接; 通过 Syslog 方式进行告警 通过 SNMP Trap 方式进行告警 通过邮

17、件方式进行告警3.4 强身份认证传统的网络安全审计系统通过网络层捕获实现审计数据的解析,对网络行为的定位往往局限于 IP 地址和 MAC 地址,在某些场景,比如要求自然人和网络行为关联的情况下,由于 IP 地址或 MAC 地址不具备源头可信任,追踪稽查效果大打折扣。针对这种情况,启明星辰公司的天玥网络安全审计系统提供了 USB 硬件令牌、静态口令、Radius 支持三种方式进行认证,用户可选择适合自身使用习惯的认证方式实现对自然人的绑定,当自然人在进行网络操作时,其真实身份将会和网络行为进行关联,从而实现对自然人的追踪和稽查。3.5 审计报告输出天玥审计系统从安全管理的角度出发,设计一套完善的

18、审计报告输出机制。天玥网络安全审计系统 产品白皮书北京启明星辰信息技术有限公司 8http:/3.5.1 多种筛选条件天玥网络安全审计系统提供了强大、灵活的筛选条件设置机制。在设置筛选条件时,审计员可基于以下要素的组合进行设置:时间、客户端 IP、客户端端口号、服务端 IP、服务端端口、关键字、事件级别、引擎名、业务用户身份、资源账号等条件。审计员可根据需要灵活地设置审计报表的各种要素,迅速生成自己希望看到的审计内容。同时系统提供了报表模板功能,审计员无需重复输入,只需要设置模板后,即可按模板进行报表生成。3.5.2 自动任务支持天玥网络安全系统提供报表任务功能,审计员可根据实际情况定制报表生

19、成任务;系统支持 HTML、EXCEL、CSV 、PDF、Word 等多种文档格式的报表输出,可以通过邮件方式自动发送给审计员。3.5.3 数据和报表备份天玥网络安全审计系统提供了审计数据和报表的手动和自动备份功能,可以将压缩后的数据自动传输到指定的 FTP 服务器,提供每天、每周、每月、时刻的定义方式。3.6 自身管理3.6.1 安全管理天玥网络安全审计系统的管理控制中心提供了集中的管理控制界面,审计员通过管理控制台就能管理和综合分析所有审计引擎的审计信息和状态信息,并形成审计报表。天玥网络安全审计系统支持权限分级管理模式,可对不同的角色设定不同的管理权限。例如,超级管理员拥有所有的管理权限;而某些普通管理员则可能仅拥有查看审计报表的权限,某些管理员可以拥有设置审计策略或安全规则的权限。系统提供专门的自身审计日志,记录所有人员对天玥系统的操作,方便审计员对日志进行分析和查看。

展开阅读全文
相关资源
相关搜索
资源标签

当前位置:首页 > 企业管理资料库 > 生产营运

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。