技术参数日志实时监视系统提供实时的日志滚动显示和
等保一体机功能说明

等保一体机功能说明深信服等保一体机是深信服推出的轻量级、快速交付的一站式等保安全合规平台,不仅能够帮助用户快速有效地完成等级保护的建设,同时方案丰富的安全能力,可助力用户为各项业务按需提供个性化的安全增值服务。
本次针对定州市人民政府网站系统提供的等保一体机提供的服务包括下一代防火墙、数据库审计、日志审计系统、运维审计系统、漏洞扫描系统。
本文档主要针对五个功能模块的功能介绍。
下一代防火墙:提供FW(应用控制)、内容安全、IPS能力、提供web防护、网页防篡改、敏感信息防泄密、僵尸网络、实时漏洞分析。
FW:支持对1000种以上应用、2500种以上应用动作,可以识别P2P、IM、OA办公应用、数据库应用、ERP应用、软件升级应用、木马外联、炒股软件、视频应用、代理软件、网银等协议;支持自定义规则;提供基于应用识别类型、用户名、接口、安全域、IP地址、端口、时间进行应用访问控制列表的制定。
IPS:支持入侵防御,防御攻击包括蠕虫/木马/后门/DoS/DDoS攻击探测/扫描/间谍软件/利用漏洞的攻击/缓冲区溢出攻击/协议异常/ IPS逃逸攻击,并且攻击特征库: 3500+ ,并且能够自动或者手动升级;支持口令暴力破解防护,包括常见应用服务器和数据库软件(如HTTP,FTP,SSH,SMTP,IMAP,MySQL,Oracle,MSSQL等)的口令暴力破解防护功能。
WAF:Web攻击防护保护服务器免受基于Web应用的攻击,如SQL注入防护、XSS攻击防护、CSRF攻击防护、Webshell脚本上传、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击和网站内容管理系统漏洞防护;参数防护提供主动防御和自定义参数防护两种方式,主动防御通过自学习形成参数白名单,阻断异常参数内容,自定义参数提供更定制化的参数防护;应用隐藏支持HTTP 和FTP服务隐藏,可针对HTTP响应报文头和HTTP出错页面的过滤,Web响应报文头可自定义,隐藏FTP服务器返回的软件版本信息;弱口令防护支持FTP弱口令防护,Web登录弱口令防护,Web登录明文传输检测;策略制定配置选项:可设置源、目的区域、目的IP和端口号,端口号支持设置Web应用、FTP、mysql、telnet、ssh服务的端口号;登录防护用户登录权限防护,支持页面双因子认证方式,加强敏感页面的访问权限控制;HTTP协议异常,可针对HTTP GET、POST、HEAD、OPTIONS、PUTDELETE、TRACE、SEARCH、CONNECT、LOCK、UNLOCK等方法进行过滤;CC攻击防护支持HTTP协议CC攻击防护,根据源IP请求阈值控制;防篡改:网页篡改防护支持在服务器上安装防篡改插件;支持通过采用IRF 文件驱动流技术,在插件上配置需要保护的文件目录和允许修改该目录的应用程序,识别修改被保护网站目录的应用程序是否合法;客户端插件支持记录尝试修改,删除,新增被保护目录下文件的行为日志;客户端插件需要保障自身安全性,包括后台进程不允许被强制中止,访问客户端插件管理页面需要进行密码验证,访问客户端插件管理页面需具备自动超时机制;僵尸主机:支持调用Google SafeBrowsing API接口过滤恶意URL链接;支持内置恶意URL链接库,恶意链接库能够做到每日实时更新;支持通过静态特征识别定位僵尸恶意软件,恶意软件识别特征总数在40万条以上;支持通过随机域名算法,DGA域名检测算法和动态域名分析等行为识别技术定位僵尸主机;支持对终端已被种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为;对于未知威胁具备同云端安全分析引擎进行联动的能力,上报可疑行为并在云端进行沙盒检测,并下发威胁行为分析报告;支持通过云端的大数据分析平台,发现和展示整个僵尸网络的构成和分布,定位僵尸网络控制服务器的地址;实时漏洞分析:能够实时发现和跟踪网络中存在的主机、服务和应用,发现服务器软件的漏洞,并把漏洞的危害和解决方法通过日志和报表进行展示,支持对网站黑链进行检测。
八大优秀IT基础设施监控工具

八大优秀IT基础设施监控工具1. 引言1.1 什么是IT基础设施监控工具IT基础设施监控工具是一种用于监视和管理企业IT基础设施的软件工具。
它可以实时监控网络设备、服务器、应用程序和其他关键组件的性能和可用性,帮助管理员及时发现并解决潜在的问题,确保系统稳定运行。
这些工具通常具有集中式管理和告警功能,可以自动化监控任务,减少人工操作,提高效率。
IT基础设施监控工具可以监控各种指标,如网络流量、CPU利用率、内存使用情况、磁盘空间等,通过可视化界面直观展示监控结果,提供报表统计和分析功能,帮助管理员全面了解系统运行状态。
一些监控工具还支持自定义报警规则和自动化响应,使管理员能够及时采取措施,避免系统故障和数据丢失。
IT基础设施监控工具是企业IT管理中不可或缺的重要工具,能够帮助企业提高运维效率,降低系统故障风险,保障系统稳定运行。
通过使用这些工具,管理员可以更好地管理和维护IT基础设施,确保业务持续运营。
1.2 IT基础设施监控的重要性IT基础设施监控的重要性在当前数字化时代变得愈发显著。
随着企业规模的扩大和业务需求的增加,IT基础设施已成为企业运营的核心要素之一。
IT基础设施包括网络、服务器、存储设备等各种技术设备,是支撑企业运转的基础。
监控IT基础设施的稳定性和性能至关重要。
IT基础设施监控的重要性主要体现在以下几个方面。
通过监控IT 基础设施,可以实时了解设备和系统的运行情况,及时发现和解决潜在问题,保障系统的稳定性和可靠性。
监控可以帮助企业管理者更好地了解IT资源的使用情况,从而做出合理的决策,提高资源的利用效率。
监控还可以帮助企业及时发现异常情况,如网络攻击、数据泄露等安全问题,保护企业的信息资产安全。
最重要的是,IT基础设施监控可以提高运维工作效率,减少故障发生的概率,减轻工作量,提升整体运营效率。
IT基础设施监控是企业运营过程中必不可少的一环,它能够帮助企业更好地管理和维护技术设备,提高系统的稳定性和安全性,从而保障业务的正常运转。
阿里云 云监控 常用指标

阿里云云监控常用指标阿里云云监控常用指标- 实时监控您的云资源导语:在当今数字化时代,云计算技术已经成为了许多企业的首选解决方案。
然而,随着企业规模的不断扩大和业务复杂性的增加,确保云资源的正常运行和性能优化变得愈发重要。
为了解决这一问题,阿里云提供了强大的云监控服务,并提供了一系列常用指标来实时监控云资源。
本文将一步一步回答关于阿里云云监控常用指标的问题,让我们一起来了解它是如何工作的。
第一步:介绍阿里云云监控服务阿里云云监控是阿里云提供的一种监控解决方案,可以帮助企业全方位实时监控、报警、分析自己的云资源。
它能够监控各种云产品的性能指标和资源使用情况,为企业提供实时、准确的数据,帮助企业提高资源利用率并预警异常情况。
第二步:主要应用场景1. 云服务器监控云服务器是阿里云最基础的云产品之一,企业在云服务器上部署应用程序和承载业务。
云监控可以监控云服务器的CPU使用率、内存利用率、网络流量等性能指标,帮助企业及时发现并解决服务器性能问题,确保应用程序的正常运行。
2. 数据库监控数据库是企业的核心数据存储和管理中心,对于数据的安全和性能有着重要影响。
云监控可以监控数据库的连接数、查询次数、响应时间等指标,帮助企业了解数据库的负载情况和性能瓶颈,并提供性能优化建议,为企业提供高效的数据库服务。
3. 负载均衡监控在大型应用程序中,负载均衡是实现高可用和性能优化的关键技术。
云监控可以监控负载均衡实例的请求数、响应时间、错误率等指标,帮助企业及时发现负载均衡的异常情况,并根据实时数据做出相应的调整,确保用户的访问体验。
第三步:常用指标及其作用1. CPU使用率CPU是计算机系统的核心组件,对于系统的性能至关重要。
CPU使用率指标可以帮助企业了解云资源的负载情况,及时优化资源分配,提高系统的响应速度和并发能力。
2. 内存利用率内存是应用程序运行所必需的资源,对于大型应用程序来说尤为重要。
内存利用率指标可以帮助企业了解云资源的内存消耗情况,及时调整配置,提高应用程序的性能和稳定性。
02.气象资料业务系统(MDOS2.1)用户操作手册

气象资料业务系统(MDOS2.1)用户操作手册技术组2018年03月目录1 概述 (5)1.1开发背景 (5)1.2功能简介 (6)1.3平台组成 (7)1.4平台使用环境 (8)1.5平台基本操作 (8)1.6数据处理流程 (10)2 数据接收与上传监控 (13)2.1功能简介 (13)2.2监控概况 (13)2.3国家站监控情况 (17)2.4区域站监控情况 (18)2.5辐射站监控情况 (18)2.6酸雨站监控情况 (19)2.7土壤水分站监控情况 (19)2.8高空站监控情况 (20)2.9快速质控异常文件信息显示 (20)3 质控信息处理 (22)3.1功能简介 (22)3.2省级处理与查询反馈 (23)3.3统计值质控信息处理 (50)3.4台站处理与反馈 (51)3.5系统性偏差检测 (55)3.6台站更正数据文件人工干预 (59)3.7黑名单管理 (62)3.8观测项不一致 (68)4 数据质量分析与处理 (73)4.1功能简介 (73)4.2数据流转痕迹显示 (73)4.3观测数据人工质控 (74)5 快捷通道 (75)5.1功能简介 (75)5.2日清 (76)5.3月清 (79)5.4数据空间分析 (88)5.5综合一致性分析 (90)5.6探空曲线显示 (94)5.7任意数据修改 (95)5.8数据查询与质疑 (98)5.9支撑表与服务表数据对比 (102)6 文件制作与数据显示 (106)6.1功能简介 (106)6.2文件制作 (106)6.3观测数据显示 (117)6.4统计值显示 (119)7 元数据基本信息 (121)7.1功能简介 (121)7.1.1 模块功能 (121)7.1.2 模块组成 (121)7.1.3 用户分类 (122)7.1.4 页面构成 (123)7.2台站基本信息 (124)7.2.1 功能简介 (124)7.2.2 操作说明 (125)7.3图像、观测记录和规范信息 (139)7.3.1 功能简介 (139)7.3.2 操作说明 (139)7.4台站变动登记 (144)7.4.1 功能简介 (144)7.4.2 操作说明 (144)7.5台站疑误登记 (147)7.5.1 功能介绍 (147)7.5.2 操作说明 (147)7.6年报附加信息 (149)7.6.1 功能介绍 (149)7.6.2 操作说明 (149)7.7附加信息登记 (155)7.7.1 功能介绍 (155)7.7.2 操作说明 (155)7.8文件管理 (159)7.8.1 功能简介 (159)7.8.2 操作说明 (160)7.9元数据消息管理 (162)7.9.1 功能简介 (162)7.9.2 操作说明 (162)7.10变动信息及附加信息处理 (163)7.10.1 功能简介 (163)7.10.2 操作说明 (163)7.11疑误处理 (166)7.11.1 功能简介 (166)7.11.2 操作说明 (166)7.12土壤水分站信息表格导入 (168)7.12.1 新增功能简介 (168)7.12.2 操作说明 (168)7.13高空站沿革文件导入 (171)7.13.1 新增功能简介 (171)7.13.2 操作说明 (171)8 质量与处理情况 (173)8.1功能简介 (173)8.2疑误信息反馈情况统计 (173)8.3数据质量情况统计 (176)9 基本信息显示与管理 (179)9.1功能简介 (179)9.2台站信息管理 (179)9.3邻近参考站信息 (183)9.4参考要素信息显示 (185)9.5更正消息管理 (186)9.6更正数据文件管理 (187)9.7报警短信显示 (190)9.8提示消息管理 (191)10 系统管理 (193)10.1功能简介 (193)10.2用户管理 (194)10.3菜单管理 (197)10.4报警子系统配置管理 (200)1 概述1.1开发背景系统的核心需求是将现有运行在Windows Server + SQL Server 环境下的系统移植到Linux + Oracle 环境下,并与CIMISS 系统实现对接,对接体现在两个方面:数据源:系统将使用新建设的MDOS支撑库(读和写)和CIMISS 系统的SOD存储中的服务表(只读)数据;功能:CIMISS 在数据处理方面与MDOS系统进行双向交互,实时保证数据的准确性、一致性和完整性。
LIS系统技术参数

LIS系统技术参数LIS (Laboratory Information System) 是指实验室信息系统,它是为了提高实验室运作效率和准确性而开发的一种系统。
LIS 系统技术参数有很多,下面我们来详细介绍一些重要的参数。
1.数据库管理:LIS系统需要能够支持大规模的数据存储和管理。
它应该具有稳定性和高效性,以处理大量的实验数据。
此外,LIS系统还应该具备数据库备份和恢复功能,以防止数据丢失。
2.用户管理:LIS系统需要能够管理不同类型的用户,包括实验室技术人员、医生和管理员等。
它应该具备用户身份验证和权限管理功能,以确保只有授权用户才能访问和操作系统。
3.设备接口:LIS系统需要与实验室的不同设备进行接口对接,包括分析仪器、自动化设备等。
这些接口需要能够实现数据传输和设备控制等功能。
此外,LIS系统还应该具备故障检测和报警功能,以及对设备进行远程监控和管理的能力。
4.样本追踪:LIS系统需要能够对实验室中的样本进行追踪和管理。
它应该具备样本标识和条码扫描功能,以及样本运输和存储的监控和管理功能。
此外,LIS系统还应该能够生成样本追踪报告和样本流程图,以提高实验室工作流程的效率和准确性。
5.报告生成:LIS系统需要能够生成各种类型的实验报告。
它应该具备报告模板的定义和管理功能,以及结果计算和解读的能力。
此外,LIS系统还应该能够支持报告的电子传输和打印输出,以满足不同用户的需求。
6.质量控制:LIS系统应该具备质量控制的功能,以确保实验结果的准确性和可靠性。
它应该能够对实验数据进行质量控制检测和统计分析,以及管理质控样本和质控规则等。
此外,LIS系统还应该能够生成质量控制报告和质量指标的监控图表,以帮助实验室改进和优化工作流程。
7.数据分析:LIS系统需要能够对实验数据进行分析和统计。
它应该具备数据挖掘和数据可视化的能力,以便用户可以更好地理解和利用实验结果。
此外,LIS系统还应该支持数据查询和数据导出的功能,以方便用户进行更深入的研究和分析。
产品白皮书_网神SecFox日志收集与分析系统 V5.0

网神SecFox日志收集与分析系统V5.0产品白皮书文档信息文档名称网神SecFox日志收集与分析系统V5.0产品白皮书文档版本号V19.4.1扩散范围销售/售前/用户作者朱保建日期初审人复审人修订人张炜目录1产品概述 (5)2产品特点 (6)2.1高性能的日志采集 (6)2.2智能的事件关联分析 (6)2.3可视化的日志分析统计 (6)2.4合规性审计报表报告 (7)2.5分级部署能力 (7)3主要功能 (7)3.1日志资产管理 (7)3.2日志采集 (7)3.3事件归一化 (8)3.4日志实时监视 (8)3.5日志实时分析和统计 (8)3.6关联分析 (8)3.7告警和响应管理 (8)3.8统计报表 (8)3.9日志备份归档 (9)3.10级联管理 (9)4产品资质 (9)1产品概述为了不断应对新的安全挑战,企业和组织先后部署了防病毒系统、防火墙、入侵检测系统、漏洞扫描系统、UTM,等等。
这些安全系统都仅仅防堵来自某个方面的安全威胁,形成了一个个安全防御孤岛,无法产生协同效应。
更为严重地,这些复杂的IT资源及其安全防御设施在运行过程中不断产生大量的安全日志和事件,安全管理人员面对这些数量巨大、彼此割裂的安全信息,操作着各种产品自身的控制台界面和告警窗口,显得束手无策,工作效率极低,难以发现真正的安全隐患。
另一方面,企业和组织日益迫切的信息系统审计和内控、以及不断增强的业务持续性需求,也对当前日志审计提出了严峻的挑战。
国家信息系统等级保护制度的出台,明确要求二级以上的信息系统必须对网络、主机和应用进行安全审计。
《中华人民共和国网络安全法》已于2017年6月1日起正式实施。
网络安全法正式施行,在网络安全历史上具有里程碑意义,对安全审计提出了新的要求。
企业和组织迫切需要一个全面的、面向企业和组织IT资源(信息系统保护环境)的、集中的安全审计平台及其系统,这个系统能够收集来自企业和组织IT资源中各种设备和应用的安全日志,并进行存储、审计、分析、报警、响应和报告。
运维中常用的系统监控工具

运维中常用的系统监控工具在现代互联网技术的快速发展下,运维工作愈发重要。
现代的软件系统越来越大且复杂,监控系统的作用显得尤为重要。
一个好的监控系统可以使我们在第一时间内发现系统中的问题,可以极大的提高故障处理的效率,保证系统的高可用性和稳定性。
本文将对运维中常用的系统监控工具进行介绍和分析,包括Nagios、Zabbix、Cacti、Icinga、Prometheus、ELK 等。
虽然这些工具各有特点,但是从监控的目的和实现方式来看,可以分为两类,一类是基于SNMP 协议的工具,另一类是基于Agent 的工具。
一、基于 SNMP 协议的工具SNMP 是 Simple Network Management Protocol 的缩写,它是一种管理网络设备的协议,它提供了对各种网络设备的监控和控制。
1. NagiosNagios 是运维工作中最常用的监控工具之一,它是一款基于SNMP 的开源工具。
Nagios 主要通过通过通过插件的方式,监控系统的各项指标,例如 CPU 负载、硬盘使用率、网络延迟等等。
另外,Nagios 也支持邮件和短信告警,以及第三方插件的扩展。
Nagios 的强大之处在于它对插件的支持,可以通过插件实现对除了其它工具不支持的服务的监控,比如 Tomcat、MySQL 等等。
2. ZabbixZabbix 是一款基于SNMP 的开源监控工具,它类似于Nagios,但比 Nagios 更加强大和灵活。
它提供了多种监控方式,包括SNMP、JMX、IPMI 等等,可以支持不同操作系统的监控。
另外,Zabbix 的告警机制很灵活,可以设置多种告警方式,包括邮件、短信、微信等。
3. CactiCacti 是一款基于 SNMP 的开源图形化监控工具,它提供了一些预设指标,可以通过配置 SNMP 协议来监控不同的系统。
Cacti的主要优点在于它提供了图形化的监控界面,用户可以通过界面进行图形化展示查看系统的运行情况,对问题快速定位。
数据中心基础设施监控管理系统(DCIM)-技术方案

数据中心基础设施管理系统(DCIM)技术方案目录第1章项目技术方案 (5)1.1.项目概述 (5)1.2.技术标准 (5)1.3.系统设计 (6)1.3.1.系统描述 (6)1.3.2.项目范围 (6)1.3.3.系统架构 (7)1.3.4.串口设计 (10)1.3.5.双总线(A/B路)设计 (12)1.3.6.系统性能 (13)1.4.基础设施监控实现 (14)1.4.1.动环监控实现 (14)1.4.1.1.变压器监测 (14)1.4.1.2.发电机监测 (15)1.4.1.3.列头柜监测 (15)1.4.1.4.电量仪监测 (16)1.4.1.5.UPS监测 (17)1.4.1.6.EPS监测 (18)1.4.1.7.ATS监测 (19)1.4.1.8.蓄电池监测 (19)1.4.1.9.氢气监测 (20)1.4.1.11.新风机监控 (21)1.4.1.12.温湿度监测 (22)1.4.1.13.机柜温度监测 (23)1.4.1.14.漏水监测 (23)1.4.1.15.入侵监测 (24)1.4.2.第三方系统集成 (25)1.4.2.1.系统集成架构描述 (25)1.4.2.2.视频系统集成实现 (26)1.4.2.3.门禁系统集成实现 (26)1.4.2.4.BA系统集成实现 (27)1.4.2.5.消防系统集成实现 (27)1.4.2.6.极早期探测系统集成实现 (28)1.5.基础设施管理平台功能 (28)1.5.1.系统界面 (28)1.5.2.冷通道管理 (34)1.5.3.告警管理 (39)1.5.4.报表管理 (42)1.5.5.联动管理 (45)1.5.6.远程管理 (46)1.5.7.日志管理 (46)1.5.8.数据管理 (46)1.5.10.配置管理 (48)1.5.11.微信告警(根据项目情况增减) (50)1.5.12.双机热备(根据项目情况增减) (51)1.5.13.手机客户端(根据项目情况增减) (52)1.5.14.资产管理 (53)1.5.15.容量管理 (62)1.5.16.能效管理 (65)1.5.17.温度场管理 (66)1.5.18.三维可视化管理系统功能 (67)1.5.18.1.三维可视化 (67)1.5.18.2.三维巡视 (67)1.5.18.3.自定义视角 (68)1.5.18.4.监控可视化 (69)1.5.18.5.温度云图 (70)1.5.18.6.资产管理 (70)1.5.18.7.容量可视化 (71)1.5.19.微信运维管理 (72)1.5.19.1.人员管理 (73)1.5.19.2.设备管理 (74)1.5.19.3.维修管理 (75)1.5.19.4.过保通知 (76)1.5.19.6.权限管理 (77)1.5.19.7.知识库 (77)1.5.19.8.微信告警 (78)1.5.19.9.资产管理 (79)1.5.19.10.容量管理 (79)1.5.19.11.移动巡检 (80)1.5.19.12.web维护端 (81)第1章项目技术方案1.1. 项目概述数据中心基础设施管理系统(DCIM)是一个数据采集、加工处理、统计分析的数据管理平台。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
技术参数:日志实时监视:系统提供实时的日志滚动显示和查询,可自定义实时监视的日志内容,可查看实时日志详细信息;统一监控主页:系统应提供从总体上把握日志告警和日志统计分析的实时综合性监控界面。
界面由多个监控组件组成,用户可以自定义监控主页;生产厂商:北京启明星辰信息安全技术有限公司;日志关联分析告警:系统支持异常行为分析,维护一个与用户信息
系统相关的合法账号的正常行为集合,以此区分入侵者的行为和合法用户的异常行为;系统应至少默认有50条告警规则,系统提供可视化规则编辑器,对告警规则进行增删改查。
系统内置针对服务器和其他安全设备的访问ip地址、访问账户和访问时间的访问控制规则;告警规则可按照树型结构组织,并可在该树型结构上直接查看该规则的告警信息,对告警日志可按各告警字
段进行分组排序。
可对不同类型设备的日志之间进行关联分析,支持递归关联,统计关联,时序关联,这几种关联方式能同时应用于一个关联分析规则;日志审计查询:所有日志采用统一的日志查询界面,用户可以自定义各种查询场景。
查询场景可保存,并可支持在查询结果中继续查询。
支持原始消息中的关键字查询,可进行全文检索,可对查询结果进行分组排序,查询结
果可导出;二次开发接口:支持二次开发功能;型号:TSOC-SA-SW-SC;趋势分析:可对收集的日志根据过滤条件,针对设备地址、源地址、目标地址等进行事件数量等的趋势分析;支持端口监控:支持对服务器开启的无用端口、短时间使用不同的口令多次尝试连接服务器的审计;告警和响应管理:通过关联分析,对于发现的严重事件可以进行自动告警,告警内容支持
用户自定义字段。
告警方式包括邮件、短信、SNMP Trap、Syslog等。
响应方式包括:自动执行预定义脚本,自动将事件属性作为参数传递给特定命令行程序;移动存储介质使用痕迹审计:应能够对受控主机使用过的移动存储介质进行常规审计;应能够将受控主机删除后的移动存储介质使用痕迹进行深度审计;备份归档:支持数据库备份归档;支持历史日志恢复导入;支
持各种配置项的备份和导入;报表管理:提供丰富的报表管理功能,预定义了针对各类服务器、网络设备、防火墙、入侵检测系统、防病毒系统、终端安全管理系统、数据库、策略变更、流量,设备事件趋势以及总体报表,根据时间、数据类型等生成报表,提供导出以及邮件送达等服务;直观地为管理员提供决策和分析的数据基础,帮助管理员掌握网络及业务系统的状况。
报表可以保存为html、excel、pdf等多种格式。
提供自定义报表,用户可根据自身需要进行定制。
报表可根据设置自动运行,调度生成日报、周报和月报;日志实时分析和统计:可对收集的日志进行分类实时分析和统计,从而快速识别安全事故。
分析统计结果支持柱图、饼图、曲线图等形式并自动实时刷新,图表数据支持数据下钻。
日志实时图表数据支持数据下钻。
日志实时分析在内存中完成,不需借助数据库和文件系统;告警查询:支持显示所有和按规则树结果分别显示告警事件信息,对告警查询结果字段可以分别二次排序显示;采集方式:审计中心可通过syslog、snmptrap、jdbc/odbc、agent等多种方式完成日志收集功能;告警:支持告警,告警动作支持多种常规告警方式;支持主机状态监控与审计:应能审计账户快照、操作系统版
本、主机名称、内存容量、硬盘容量、CPU信息等;售后服务内容:1、为最终用户提供技术服务热线。
2、提供3年的产品授权和原厂服务,原厂服务为与产品出厂市场服务标准一致的原厂服务。
3、提供5*8小时技术支持服务。
4、提供如下
故障保修服务:两小时电话响应,两个工作日解决问题。
对于未能解决的问题和故障应提供可行的升级方案等。
5、发生非人为因素故障,在七日内免费对产品进行补充或者更换。
;核心功能:对日志进行归一、汇总、分析将海量安全日志转化为少量安全事件;采集器:日志采集前置可以分布式部署,以降低网络传输、分散负载,可以在需要时增设新的日志采集前置,从而
提高系统的伸缩性;支持异常监控审计:主要审计终端电脑上对CPU占有率、内存占有率和运行时间超过策略中设置值的信息,包括计算机账户、IP地址、MAC地址、事件类型、运行时间等信息;支持多操作系统:支持Windows、Linux等主流操作系统;供货要求:供货商按照客户约定的时间和地点提供相应的产品和服务,并完成现场交付和安全调试:(1)负责产品的安
装与现场调试服务(2)完成软件的安装与调试服务(3)负责提供安装与调试所需的相应工具和设备等(4)负责提供所需相关保护设备。
(5)交付产品时应提供配套的技术资料,包括但不限于:系统说明文件、用户手册(安装、操作、维护、故障排除)等;支持文件操作痕迹检查:系统应能够对主机文件操作痕迹进行检查,操作行为应包括:编辑、保存、复制、粘贴等常规文件操作行为;日志关联分析:系统具有日志关联分析的能力,能够对不同的日志进行相关性分析,发掘潜在的信息;系统支持编写自定义关联规则;品牌:启明/QEEMEE;过滤归并:支持对无用日志的可设置过滤条件和归并规则;支持未授权操作信息:支持对未经授权卸载、删除、修改终端审计;应能够审计未经过授权删除终端安装目录文件的日志,包括计算机账户、IP地址
、MAC地址、时间类型、进程路径、文件路径等信息;管理权限分级分域:管理员分级分权,可以自行设置管理员权限和策略。
如管理员、安全员、操作员、审计员等。
;报表:提供报表功能,支持自定义生成报表;是否需要安装:需要;综合日志审计:采集日志,日志信息汇集到审计中心,通过统一的控制台界面进行实时、可视化的呈现分析,能对网络设备、安全设备和
系统、主机操作系统、数据库以及各种应用系统的日志、事件、告警等安全信息进行全面的审计;日志范式化:系统具备日志范式化功能,实现对异构日志格式的统一化;针对不支持的事件类型做范式化不需改动编码,通过修改配置文件即可完成;日志审计对象:包括主流网络设备、安全设备、安全系统、主机操作系统、数据库、应用系统、网管系统告警日志、终端管理系
统告警日志、网络综合审计系统告警日志、上网行为审计系统日志、以及用户自己的业务系统的日志、事件、告警等安全信息;存储转发:日志可加密压缩存储和定时转发;事件追溯:对于关联告警事件,用户可以进行追溯,查看导致该关联事件的所有原始事件;事件分配:用户在实时监视的过程中如果发现某条事件的相关属性需要持续予以关注,可以将该事件分配到黑白
名单中;统计查询:可以对日志进行多维度组合条件的统计和查询;系统配置:对系统的各项配置工作,包括日志的备份、恢复。
无需借助第三方数据库管理系统。
支持日志syslog转发;使用非授权移动存储介质审计:应能够审计终端电脑上对移动介质的接入日志,包括未经授权(已授权)移动存储设备接入、设备硬件序列号等信息;支持违规连接互联网审计:能够对主机
违规连接互联网的行为进行审计;实时监控:系统允许管理员实时查看采集上来的日志;支持主机连接监控与审计:能够审计终端电脑上访问网络连接(目的地址)黑名单中和网络连接(目的地址)白名单之外的网络连接时的日志,包括进程名称、协议、域名等信息;日志审计软件授权:TSOC-SA增
加100个审计对象授权;。