
概述: 綠盟安全審計系統(tǒng) (NSFOCUS Security Audit System,簡稱:NSFOCUS SAS)通過網(wǎng)絡數(shù)據(jù)的采集、分析、識別,實時動態(tài)監(jiān)測通信內(nèi)容、網(wǎng)絡行為和網(wǎng)絡流量,發(fā)現(xiàn)和捕獲各種敏感信息、違規(guī)行為,實時報警響應,全面記錄網(wǎng)絡系統(tǒng)中的各種會話和事件,實現(xiàn)對網(wǎng)絡信息的智能關聯(lián)分析、評估及安全事件的準確全程跟蹤定位,為整體網(wǎng)絡安全策略的制定提供權威可靠的支持。
隨著信息技術的日新月異和網(wǎng)絡信息系統(tǒng)應用的發(fā)展,政府、企業(yè)網(wǎng)絡技術的應用層次正在從傳統(tǒng)的、小型業(yè)務系統(tǒng)逐漸向大型、關鍵業(yè)務系統(tǒng)擴展。信息安全是一個動態(tài)的過程,在為自身業(yè)務提供高效的網(wǎng)絡運營平臺同時,日趨復雜的 IT 業(yè)務系統(tǒng)與不同背景業(yè)務用戶的行為也給網(wǎng)絡帶來潛在的威脅,如內(nèi)部業(yè)務數(shù)據(jù)、重要敏感文件通過電子郵件、數(shù)據(jù)庫訪問、遠程終端訪問(TELNET、FTP等)、網(wǎng)絡文件共享(NETBIOS)等方式被篡改、泄露和竊??;訪問非法網(wǎng)站、發(fā)布非法言論等違規(guī)上網(wǎng)行為泛濫;嚴重破壞政府、企業(yè)的信息系統(tǒng)安全。如何有效監(jiān)控業(yè)務系統(tǒng)訪問行為和敏感信息傳播,準確掌握網(wǎng)絡系統(tǒng)的安全狀態(tài),及時發(fā)現(xiàn)違反安全策略的事件并實時告警、記錄,同時進行安全事件定位分析,事后追查取證,滿足合規(guī)性審計要求,是企業(yè)迫切需要解決的問題。
綠盟安全審計系統(tǒng)具有三大功能:
-
內(nèi)容審計
NSFOCUS SAS系統(tǒng)提供深入的內(nèi)容審計功能,可對網(wǎng)站訪問、郵件收發(fā)、遠程終端訪問、數(shù)據(jù)庫訪問、數(shù)據(jù)傳輸、文件共享等提供完整的內(nèi)容檢測、信息還原功能;并可自定義關鍵字庫,進行細粒度的審計追蹤。 -
行為審計
NSFOCUS SAS系統(tǒng)提供全面的網(wǎng)絡行為審計功能,根據(jù)設定行為審計策略,對網(wǎng)站訪問、郵件收發(fā)、數(shù)據(jù)庫訪問、遠程終端訪問、數(shù)據(jù)傳輸、文件共享、網(wǎng)絡資源濫用(即時通訊、 論壇、在線視頻、P2P下載、網(wǎng)絡游戲等)等網(wǎng)絡應用行為進行監(jiān)測,對符合行為策略的事件實時告警并記錄。 -
流量審計
NSFOCUS SAS系統(tǒng)提供基于協(xié)議識別的流量分析功能,實時統(tǒng)計出當前網(wǎng)絡中的各種報文流量,進行綜合流量分析,為流量管理策略的制定提供可靠支持。
綠盟安全審計系統(tǒng)包括從百兆到千兆的處理能力的多種型號,可以滿足政府、企業(yè)、運營商的各種組網(wǎng)需求。