精品蓝盾信息安全审计系统技术白皮书.docx

上传人:b****1 文档编号:2836965 上传时间:2023-05-04 格式:DOCX 页数:11 大小:159.01KB
下载 相关 举报
精品蓝盾信息安全审计系统技术白皮书.docx_第1页
第1页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第2页
第2页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第3页
第3页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第4页
第4页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第5页
第5页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第6页
第6页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第7页
第7页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第8页
第8页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第9页
第9页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第10页
第10页 / 共11页
精品蓝盾信息安全审计系统技术白皮书.docx_第11页
第11页 / 共11页
亲,该文档总共11页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

精品蓝盾信息安全审计系统技术白皮书.docx

《精品蓝盾信息安全审计系统技术白皮书.docx》由会员分享,可在线阅读,更多相关《精品蓝盾信息安全审计系统技术白皮书.docx(11页珍藏版)》请在冰点文库上搜索。

精品蓝盾信息安全审计系统技术白皮书.docx

精品蓝盾信息安全审计系统技术白皮书

 

蓝盾信息安全管理审计系统

 

技术白皮书

 

1系统概述3

2系统组成3

2.1管理中心3

2。

2网络探针4

3系统架构4

3。

1旁路监听方式接入4

3.2网关方式接入5

4主要功能6

4.1实时信息监控审计6

4。

1。

1HTTP协议的监控审计6

4.1。

2FTP协议的监控审计7

4.1.3BT/电驴/迅雷等P2P传输工具监控审计8

4.1.4音视频监控审计(mms/rtsp)8

4。

1。

5SMTP协议的监控审计8

4.1。

6POP3协议的监控审计9

4。

1。

7Web_Mail监控审计9

4.1.8TELNET协议的监控审计10

4。

1.9QQ协议的监控审计10

4.1。

10MSN协议的监控审计10

4。

1.11ICQ的监控审计11

4。

1。

12YahooMessenger的监控审计11

4。

1.13社区/论坛的监控审计(QQ/天涯等)12

4。

1.14游戏的监控审计12

4。

2病毒检测功能12

4。

3记录取证功能12

4。

4上网控制管理功能13

4。

5策略规则模版管理功能13

4.6监控单位管理功能13

4。

7日志分析与管理功能13

4。

8信息查询功能13

4.9防火墙功能13

4。

10人性化的管理接口14

1系统概述

配合公安部报警处置中心项目的开展,广东天海威数码技术有限公司自主研发了“蓝盾信息安全管理审计系统”.

本系统综合采用底层数据挖掘技术、数据报文捕获技术、协议解码还原技术、内容过滤技术等先进技术,支持各种网络应用协议包括:

HTTP、SMTP、POP3、TELNET、FTP、QQ、MSN等的监测和阻断。

具有监控、过滤、阻断和管理功能,可以高效地发现和拦截各种有害/不良信息的传播。

蓝盾信息安全管理审计系统适用于建设有局域网的各类上网场所,具体包括:

学校、宾馆、小区、网吧、政府机关、事业单位等场所。

通过本系统的监控,公安机关可以随时掌握每个上网场所的上网情况,使每个上网场所动态处于警方24小时监控之中.

本系统的使用不但可以屏蔽黄、赌、毒、邪黑客等不良网站,营造绿色网络环境,维护良好的上网秩序,还可以为公安网监部门提供一种快速、准确、可靠的技术侦查手段,从而达到打击计算机信息犯罪,确保国家信息安全的目的。

2系统组成

蓝盾信息安全管理审计系统主要分为两大部分:

管理中心和网络探针。

2.1管理中心

管理中心是蓝盾信息安全管理审计系统的管理控制部分,用于对部署在互联网上的多个网络探针进行集中管理,包括控制网络探针的运行、参数配置、规则库/关键字库的更新、获取审计数据、获取探针运行日志和统计数据等。

系统平台:

Windows系列操作系统、IE4。

0以上.

2.2网络探针

 网络探针部分采用标准专用的工控硬件设备,是蓝盾信息安全管理审计系统的核心部件,它监听该网络探针所在物理网络上的所有通信信息,分析这些网络通信信息,采用底层抓包技术,捕获所有网络数据包,根据协议的RFC文档标准进行协议分析,然后根据规则库对有害信息或者非法网站进行审计过滤,实时地记录各种有害信息或者非法网站的全部会话过程和数据,并根据管理中心的指令进行各种操作。

系统平台:

*LINUX操作系统。

3系统架构

蓝盾信息安全管理审计系统可以根据业务需要,采用两种方式接入:

3.1旁路监听方式接入

网络蓝盾信息安全管理审计系统接在目标网络的核心交换机镜像口上,实时监听进出该网络的通信数据包,进行相关协议解码分析,由远程控制端获取网络蓝盾信息安全管理审计系统的审计数据、运行日志和统计数据等.这种接入方式对目标网络(学校、宾馆、小区、网吧等上网场所)进行远程旁路监听,对网络的性能无任何影响,适合于流量比较大的大型网络.

3.2

3.3网关方式接入

网络蓝盾信息安全管理审计系统安装在中心交换机和网关(路由器等)之间,对内部网络的对外访问进行全面的监控、过滤、阻断和管理,高效地发现和拦截各种有害/不良信息的传播。

这种接入方式控制能力较强,不但能对目标网络(宾馆、小区、网吧等上网场所)进行信息侦控,而且对有害信息能即时进行阻断、拦截,同时蓝盾信息安全管理审计系统内置的防火墙对网络还能起安全防护的作用,适合于各种中小型网络。

4

5主要功能

5.1实时信息监控审计

蓝盾信息安全管理审计系统可以对HTTP、FTP、SMTP、POP3、TELNET、QQ、MSN、ICQ、YahooMessenger等协议和即时通信软件进行实时监控报警,检测和过滤相关的有害信息。

5.1.1HTTP协议的监控审计

系统能对HTTP访问进行全面的协议解码、分析,对压缩了的网页内容进行自动解压,并根据设置的规则实现对域名、IP地址、URL关键字、网页内容和通过网页发布、粘贴的内容(如BBS论坛、WEBMail等)进行监控和过滤.

黑名单

包括IP黑名单和站点黑名单,可将一些反动、黄色等站点列入黑名单,限制对其访问,必要时还可对其访问内容进行监控、记录.

白名单过滤

不进行监控的网站名或IP地址,可将一些大型、知名网站列入白名单,系统将不对其进行监控,节省系统处理时间,提高系统效率.

URL关键字

URL串中包含有很多重要内容,如帐号、邮箱地址、论坛上传的内容等,所以对URL基于关键字的监控和过滤可以获取不少有用的信息。

网页内容关键字

主要是对网页内容中包含的关键字的监控和过滤。

网站提供的服务,往往在网页的内容文字上有所表现,所以此功能不但能过滤一些反动、黄色的信息,而且能发现一些提供非法服务(如赌博)的网站。

5.1.2FTP协议的监控审计

系统能对FTP站点、IP地址、FTP帐号、FTP传送的文件名和文件内容进行监控和过滤。

FTP站点黑名单

系统能对一些非法FTP站点进行监控和过滤。

包括域名和IP地址。

FTP文件名

对特定的FTP文件名进行监控和过滤.

FTP文件内容关键字

系统能对文件内容中的关键字进行监控和过滤。

5.1.3BT/电驴/迅雷等P2P传输工具监控审计

BT/电驴/迅雷等P2P传输工具监控审计

系统能对传输文件名进行匹配报警。

5.1.4音视频监控审计(mms/rtsp)

音视频监控审计

系统能记录日志,也能对匹配的文件名进行报警.

5.1.5SMTP协议的监控审计

系统能对发送的邮件进行监控和过滤.监控的内容包括邮件信头中的发件人、收件人、抄送人、主题,信体的邮件正文内容、附件名、文本附件内容等。

发件人地址

对邮件发件人地址的监控和过滤。

收件人地址

对邮件收件人地址的监控和过滤.

邮件主题中的关键字

对邮件主题中的关键字的监控和过滤.

邮件内容关键字

系统能对邮件内容中的关键字进行监控和过滤。

邮件附件文件名

系统能对邮件附件特定的文件名进行监控和过滤.

邮件附件文件内容中的关键字

系统能对邮件附件文件内容中的关键字进行监控和过滤。

5.1.6POP3协议的监控审计

系统能对接收的邮件进行监控和过滤。

监控的内容包括邮件信头中的发件人、收件人、抄送人、主题,信体的邮件正文内容、附件名、文本附件内容等。

5.1.7Web_Mail监控审计

Web_Mail帐号关键字

系统能对特定帐号关键词报警

Web_Mail内容关键字

系统能对特定内容关键字报警

Web_Mail特定关键字内容阻断处理

5.1.8系统能对对含特定关键字内容阻断处理

5.1.9TELNET协议的监控审计

系统能对提供TELNET服务的站点、IP地址和TELNET中交互的内容进行监控和过滤。

同时还能对TELNET用户上、下线进行监控、报警.

TELNET站点黑名单

系统能对一些非法TELNET站点进行监控和过滤.包括域名和IP地址。

TELNET内容关键字

系统能对TELNET通信中交互的内容,进行监控和过滤。

5.1.10QQ协议的监控审计

QQ用户上下线监控

系统能对QQ号码在线与下线进行监控与过滤.

QQ聊天室信息监控

系统能够对QQ聊天室的信息内容进行监控和过滤

5.1.11MSN协议的监控审计

系统能对MSN的帐号和内容进行监控。

MSN用户上下线监控

系统通过对MSN帐号的监控,能实现对特定用户上下线的报警。

MSN内容关键字

系统能捕获MSN的通信内容,对内容中特定关键字进行监控和过滤。

5.1.12ICQ的监控审计

系统能对ICQ的帐号和内容进行监控。

ICQ用户上下线监控

系统通过对ICQ帐号的监控,能实现对特定用户上下线的报警。

ICQ内容关键字

系统能捕获ICQ的通信内容,对内容中特定关键字进行监控和过滤。

5.1.13YahooMessenger的监控审计

YahooMessenger用户上下线监控

系统通过对YahooMessenger帐号的监控,能实现对特定用户上下线的报警。

YahooMessenger内容关键字

系统能实时捕获所有的聊天信息,包括普通聊天信息、会议信息和聊天室信息等,并对内容中特定的关键字进行监控和过滤.

5.1.14社区/论坛的监控审计(QQ/天涯等)

社区/论坛的监控审计

系统能队特定帐号关键词报警

社区/论坛的监控审计

系统能对张贴含特定关键词的内容报警

社区/论坛的监控审计

5.1.15系统能对张贴含特定关键词的内容进行屏蔽处理

5.1.16游戏的监控审计

蓝盾信息安全管理审计系统将支持各种国内流行的大型网络游戏的监控,包括指定的玩家ID的上下线监控和游戏过程中的聊天信息的内容监控和过滤.主要支持的游戏包括:

盛大的《传奇世界》、《浩方》、网易公司的《大话西游》、九城的《魔兽世界》、新浪乐谷的《天堂》等。

5.2病毒检测功能

蓝盾信息安全管理审计系统具有病毒检测功能,系统配备了内嵌式病毒过滤引擎和外挂式病毒过滤引擎。

内嵌式病毒过滤引擎,带有病毒特征模式库,能过滤常见的2万多种网络病毒.外挂式病毒过滤引擎提供病毒过滤接口,能与赛门铁克等病毒过滤引擎连接,满足用户防网络病毒的需求。

5.3记录取证功能

蓝盾信息安全管理审计系统能满足公安网监部门对上网用户上网行为审计备案的要求,有效发现、定位有害信息源头、为公安部门侦查破案和追踪黑客提供了一套有力的技术手段,具有犯罪取证功能。

5.4上网控制管理功能

蓝盾信息安全管理审计系统具有十分灵活而全面的上网控制管理功能,如记录上网人员常用的网络活动,上网网站、网上聊天、收发邮件等;规定人员上网行为;如过滤黄色、反动网站和关键词;详细记录由收发工具(指OutLook、FoxMail等)所收发的邮件(含内容和附件);详细记录FTP上传和下载文件;可看到MSN聊天的内容,网络流量的记录等.

5.5策略规则模版管理功能

蓝盾信息安全管理审计系统远程控制端可以对各个监控点的审计策略进行统一管理,远程控制端对审计策略做的任何更新维护操作都将直接下发到各个监控点。

通过远程控制端也可对监控端进行单独管理,定制、添加和管理规则策略。

5.6监控单位管理功能

蓝盾信息安全管理审计系统通过远程控制端可统一管理各个监控点单位的信息和运行情况,包括在线情况、报警信息处理、预警信息发布、规则下发等等。

.

5.7日志分析与管理功能

蓝盾信息安全管理审计系统可以生成详细的网络信息日志和系统运行日记,方便对整个系统的监控情况和每段时间运行状况查看,保证对整个系统的管理、维护。

5.8信息查询功能

蓝盾信息安全管理审计系统提供对系统的报警信息、预警信息、规则策略、网络日志、系统使用情况等进行远程综合查询功能.。

5.9防火墙功能

蓝盾信息安全管理审计系统内嵌了功能强大的蓝盾桌面级防火墙功能,可以对主机的网络端口和IP地址进行监控、管理,允许自定义阻断策略,按指定IP地址、协议和端口以及数据流向进行拦截,隔断来自其它主机的非法连接请求,保护主机的安全。

5.10人性化的管理接口

蓝盾信息安全管理审计系统采用标准Web界面风格作为基础,使用加密的安全认证与安全连接(SSL),操作简单易用,充分考虑到交互设计的重要性.具有人性化的管理接口。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 法律文书 > 调解书

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2