產品
網絡審計系統(互聯網審計型)-網站
網絡審計系統(互聯網審計型)-網站
一、需求分析
按等級進行計算機信息系統安全保護的相關單位或部門,往往需要對進出網絡的流量進行審計,對與外界溝通的數據實施內容審計與行為監控,以防止非法信息惡意傳播與國家機密、商業知識和知識產權等信息泄露,監控網絡資源的使用,掌握網絡系統的安全狀態, 一旦出現信息安全事件,需要能夠進行安全事件定位分析,事后追查取證。
二、產品簡介

網御網絡審計系統(互聯網審計型),能夠通過先進的實名上網等技術手段對上網人員進行行為監控和內容合規細粒度審計;能有效監管上網人員利用工作時間娛樂、購物、聊天、進行P2P下載、在線游戲等無序上網行為。在加強機構內外部網絡信息控制監管的同時,產品可為避免相關信息外泄及事后的追溯取證提供保障。
三、核心功能
實名制上網
應用獨特的三層交換環境下的MAC地址探測技術,即使是在三層交換網絡環境中也能夠準確獲取終端用戶的真實MAC地址;
通過IP+MAC地址綁定認證、本地Web認證、AD域認證、LDAP認證、USB KEY身份認證、刷卡認證、和白名單免監控管理等多種對象識別技術,可以實現對組織機構內部數量龐大的用戶身份精準識別。
廣泛支持各種網絡應用
網御網絡審計系統支持全面的行為審計、內容審計及行為控制功能,同時支持數據庫審計、運維操作審計功能,廣泛支持目前常見的各種網絡應用:
對于常用的HTTP協議,除支持網頁瀏覽(HTTP GET)審計外還全面支持各種網頁提交(HTTP POST)類應用的審計,其中POST應用可細分為WEBMAIL、WEBBBS、WEBCHAT(聊天)、WEB登錄等上網行為,對基于HTTPS加密協議的網頁瀏覽行為也將記錄除域名地址之外的所有關鍵數據;
除常用的網頁瀏覽和電子郵件應用外全面支持當前常見網絡應用的審計包括:文件傳輸、即時通訊、P2P下載、流媒體、在線游戲、財經證券等應用;
在旁路部署模式下可實現較強的網絡行為控制功能,包括對網頁瀏覽、電子郵件服務器、即時通訊、P2P下載、流媒體、在線游戲等應用的控制。
靈活的黑白名單功能
為了使審計策略更加靈活、精準,網御網絡審計系統采用了黑白名單的機制,大大降低了審計策略的復雜程度,同時也減輕了管理人員的工作量。
豐富直觀的報表
系統根據歷史審計日志數據進行統計,可產生豐富詳細和直觀的報表,包括分組上網排名、人員上網排名、網絡應用統計、訪問資源統計、趨勢分析、自定義報表等。能夠從上網對象、時間、分類、目標等多個維度對網絡活動進行查詢分析,并以柱狀圖、餅圖、曲線圖、折線圖等形式來體現排名、結構、趨勢等上網概況,使管理者對所掌握的數據有清晰直觀的認識。報表可以以EXCEL、PDF、WORD、HTML等形式導出保存,并支持自定義的周期性報表自動生成和訂閱。

四、產品優勢
定制操作系統
網御網絡審計產品的操作系統基于網御VSP安全平臺,基于先進的體系結構設計,具有高效、智能、安全、健壯、易擴展等特點,是一個高效和高度安全的操作系統。此外,采用特有的文件系統,使系統能抵御突然掉電等物理災害造成的對系統的損害。
專用網絡設備驅動
網御網絡審計系統通過硬件,軟件兩種方法來提高網卡的性能:一、采用基于INTEL架構的網卡,速度快且穩定。二、開發專用的驅動程序,減少數據在網卡驅動不同模塊間的傳遞環節,使數據通過DMA的方式直接傳遞給應用程序空間,減少CPU的參與,與及數據拷貝的次數,提高處理速度。
先進的多路捕包技術,四路同時捕包
網御網絡審計系統采用業界領先的多路并行捕包技術,單臺設備最多支持高達4路數據的并行捕獲與分析,為在復雜環境下的靈活部署,提供先進的技術保障,也提高了審計數據的準確度。
IPv6協議支持
網御網絡審計系統在國內率先實現了對IPV6的支持,并同時能夠兼容IPV4,為目前已經應用IPV6的單位和即將應用IPV6的單位提供了及時的應對方案。
五、典型應用
網御網絡審計系統采用旁路部署方式,全面支持電口鏡像與分路、光口的鏡像與分光等多種線路部署方式,在復雜網絡環境下的部署游刃有余,運用自如。對于單臺設備無法處理的超大流量環境或含有分支機構的分布式環境,系統支持高擴展性的多臺設備分布式部署方案,通過多臺設備對超大的流量或各分支機構分而治之,又由統一的管理平臺實現對整個網絡的透明、統一的管理。
常規部署

多級部署
