圣博润lanSecS内网安全管理

合集下载

信息安全产品测试报告-内网管理-入侵检测-网络运维-梭子鱼

信息安全产品测试报告-内网管理-入侵检测-网络运维-梭子鱼

信息安全产品测试报告对信息安全产品的测试,从2007年4月份开始至2007年7月底,一共测试了十款产品,其中内网安全管理产品三款,网络运营管理产品两款,防火墙设备三款,入侵保护设备一款,防垃圾邮件设备一款,鉴于我们的测试环境、测试工具以及测试时间的限制,只是对其进行了简单的功能测试、安全性、稳定性测试,具体的性能指标我们没有相关的专业工具无法进行测试,下面就具体的测试情况作一说明。

内网安全管理产品:内网安全产品此次共测试了三款产品:北京圣博润高新技术有限公司的LanSecs内网安全管理系统,南京金鹰软件系统有限公司的APA eosEye易视桌面监控审计系统,北京北信源自动化技术有限公司的北信源内网安全管理系统。

产品简介:1、LanSecs内网安全管理系统LanSecS内网安全管理系统是一套集成了北京圣博润高新技术有限公司多项核心技术的实用安全系统。

该系统着重于内网的安全管理和监控,以系统网络运营管理为基础,以防内网泄密为目标,其核心功能由设备智能探测器、审计监控客户端、安全管理核心平台(包括内网管理、安全审计)协同完成,设备智能探测器能自动搜索内网中的网络设备(包括三层和二层设备),识别网络中所有计算机的IP地址、MAC地址、主机名称等基本设备信息;审计监控客户端负责采集受控计算机的软、硬件配置信息,当受控终端的软件、硬件配置发生变动或用户进行非授权操作时,能够及时向安全管理核心平台发出报警信息;安全管理核心平台是整个系统的控制中心,对整个内网的安全进行统一管理和控制;具有以下几大功能:◆监控内网网络设备、计算机系统的稳定性和可靠性;◆内网系统资源安全管理和监控;◆阻止内网的信息通过网络向外泄漏;◆防止内网中信息通过系统外设向外泄漏;◆自动发现并阻止非法接入内网的计算机;2、APA eosEye易视桌面监控审计系统APA®eosEye™易视桌面监控审计系统是南京金鹰软件系统有限公司APA(应用过程审计平台)系列产品之一,易视桌面监控审计系统是一个具有通用性的操作行为监管和涉密信息资产保护系统,是面向于windows个人桌面的内部信息安全集中监管平台。

圣博润全面管理USB移动存储介质

圣博润全面管理USB移动存储介质

圣博润全面管理USB移动存储介质近几年,USB移动存储介质的使用越来越广泛,而如何安全管理USB移动存储介质的问题也同样凸显出来。

一方面部分企业的安全意识还存在一个持续提高的过程,如何在寻求安全管理和方便办公中寻求一个平衡点,是众多企业网络管理者急需解决的问题。

同时作为厂家提供的各种相关产品的品质差别参差不齐,导致目前USB移动存储介质的安全管理仍旧持续不断的出现问题。

如何在保证不影响正常使用的前提下,用较少的投入实现全面的USB移动存储介质的管理?笔者近日了解到国内资深信息安全企业北京圣博润高新技术股份有限公司(以下简称:圣博润)在该领域有所突破,成功实现了新一代软件形态USB移动存储介质使用管理系统的投产商用,这一产品的出现将大大缓解政府和企业非特殊网络环境的移动存储介质安全管理需求。

软件产品形态实现高性价比的解决方案当前,针对USB移动存储介质的安全性问题,主要有三种技术解决方案。

第一种是对计算机的USB物理端口进行人工上锁,使其无法接入任何USB设备。

这是一种最早使用的技术方案,由于该方案将导致所有USB设备都无法在计算机上使用,已逐渐被用户所淘汰。

第二种采用专用的加密USB 移动存储介质,属于硬件方案,配合软件使得普通USB移动存储介质无法识别,只能使用专门配发的加密存储设备。

第三种是采用完备的移动存储介质管理系统,利用软件解决方案的形式,在针对非特殊性用户的时候具有较高的性价比。

目前,封闭USB物理端口的方法已经较少采用,而专用硬件移动存储介质解决方案由于其成本过高、针对性过强,国内目前仅在政府和大型企业的特殊网络内有所应用。

而广大非特殊网络用户虽然同样面临USB移动存储介质管理和信息防泄密的问题,但基于总体成本和工作方便性的整体考虑,此类方案并不适用。

圣博润LartSecSUSB移动存储介质使用管理系统正是在这样的背景下应运而生,针对非特殊性政府、企业网络用户信息保密、信息防护和病毒防护的要求,提供完整的移动存储介质安全管理和信息保密的解决方案。

信息安全等级保护综合管理系统

信息安全等级保护综合管理系统

2003年
2000年
2003年5月公司完成转型,成功研发出LanSecS®内网安全管理产品。 2003年11月LanSecS®内网安全管理软件开始应用于东北电网6000点安全项目中。
2000年6月公司成立,主要从事网络安全集成和相关服务。 2000年11月公司成功签约航天五院网络安全集成项目。 2000年12月公司通过国家高新技术企业认证。
安全自查结果审核
安全自查结束
系统功能-安全检查
系统功能-安全检查
系统功能-安全检查
系统功能-风险评估
系统功能-风险评估
系统功能-风险评估
系统功能-日常办公管理
系统功能-日常办公管理
系统功能-日常办公管理
系统功能-统计分析
系统功能-统计分析
系统功能-统计分析
系统功能-统计分析
日常办公平台
待办事项 已办事项 任务管理 工作考核
数据统计分析中心
信息系统统计 事件统计
系统管理中心
认证授权 审计管理 流程管理 分级管理
资产统计
工作任务统计 人员统计 建设整改统计 ……
基础数据层
信息系统库 政策法规库 标准规范库 安全人员库 管理机构库 管理制度库 灾备信息库 应急预案库 风险管理库 资产信息库 安全事件库 专家库
定级备案数据 共享接口
专家评价系统
安全运维 管理系统
安全事件 采集接口
公安部定级备案 工作平台
应用价值
等级保护工作 管理信息化
实现等级保护工作数据集中管理 提高等级保护工作信息处理效率
等级保护工作 管理流程化
定制等级保护各个工作环节的工作流程 促进等级保护工作业务管理的规范化
等级保护工作 管理常态化

LanSecS内网安全管理系统解决方案

LanSecS内网安全管理系统解决方案

LanSecS内网安全管理系统解决方案适用范畴此文档是圣博润为医疗行业XXX医院提供的LanSecS内网安全治理系统解决方案。

目录1.运算机终端安全治理需求分析 .............................................................. V II1.1.网络治理 (VIII)1.1.1.物理网络拓扑图 (VIII)1.1.2.流量操纵 (VIII)1.1.3.I P地址治理 (IX)1.1.4.故障定位 (IX)1.2.终端安全防护 (IX)1.2.1.补丁安装防护 (IX)1.2.2.防病毒防护 (X)1.2.3.进程防护 (X)1.2.4.网页过滤 (X)1.2.5.非法外联防护 (X)1.3.终端涉密信息防护 (XI)1.3.1.终端登录安全认证 ...................................................................... X II1.3.2.I/O接口治理.............................................................................. X II1.3.3.桌面文件安全治理 ...................................................................... X II1.3.4.文件安全共享治理 (XIII)1.3.5.网络外联操纵 (XIII)1.4.移动储备介质的治理 (XIII)1.5.网络接入操纵 (XIV)1.6.运算机终端治理与爱护 (XV)1.7.分级分权治理 (XV)2.运算机终端安全防护解决方案 (XVI)2.1.方案目标 (XVI)2.2.遵循标准 (XVI)2.3.方案内容 (XVIII)2.3.1.网络治理 (XVIII)2.3.1.1.物理网络拓扑图 (XIX)2.3.1.2.流量操纵 (XIX)2.3.1.3.IP地址绑定 (XX)2.3.1.4.故障定位 (XX)2.3.2.终端安全操纵 (XX)2.3.2.1.补丁治理 (XX)2.3.2.2.防病毒操纵 (XX)2.3.2.3.进程监控 (XXI)2.3.2.4.网页过滤操纵 (XXI)2.3.2.5.非法外联操纵 (XXI)2.3.3.终端安全审计 (XXI)2.3.4.移动储备介质治理 ................................................................... X XIII2.3.4.1.注册授权 (XXIV)2.3.4.2.访问操纵 (XXIV)2.3.4.3.数据爱护 (XXV)2.3.4.4.自我爱护 (XXV)2.3.4.5.操作记录 (XXV)2.3.5.运算机终端接入操纵 (XXVI)2.3.5.1.非法主机的定义 (XXVI)2.3.5.2.非法接入操纵策略 (XXVI)2.3.5.3.非法接入阻断技术实现原理............................................... X XVII2.3.6.运算机终端治理与爱护........................................................... X XVIII2.3.6.1.主机信息收集.................................................................. X XVIII2.3.6.2.网络参数配置 (XXIX)2.3.6.3.远程协助 (XXIX)2.3.6.4.预警平台 (XXIX)3.系统设计 (XXX)3.1.产品设计思路 (XXX)3.2.产品的设计原则 (XXX)3.3.产品标准符合性设计 (XXXI)3.3.1.B MB17-2006符合性 (XXXI)3.3.2.I SO 27001符合性 (XXXI)nSecS系统简介 (XXXIV)nSecS系统架构设计 (XXXVI)nSecS系统功能设计......................................................... X XXVIII3.6.1.安全审计............................................................................. X XXVIII3.6.2.安全加固 (XXXIX)3.6.3.安全服务 (XXXIX)3.6.4.安全网管 (XXXIX)3.6.5.资产治理..................................................................................... X LnSecS系统安全性设计............................................................ XLI3.7.1.操纵中心安全性......................................................................... XLI3.7.2.主机代理安全性........................................................................ XLII3.7.3.数据库安全性........................................................................... XLII3.7.4.策略分发与储备安全性............................................................. X LIII3.7.5.主机代理与操纵中心通讯安全性 ............................................... X LIII4.系统特色与系统部署........................................................................... X LVnSecS系统特色...................................................................... X LVnSecS典型部署................................................................... XLVII4.2.1.简单内网环境......................................................................... XLVII4.2.2.本地多内网环境..................................................................... XLVIII4.2.3.分级部署环境.......................................................................... XLIX5.技术服务 ......................................................................................... XLIX5.1.售后技术服务.......................................................................... XLIX5.2.系统二次开发扩展支持.................................................................. L6.产品配置要求....................................................................................... LI随着科技的进展,运算机和网络作为现代医院重要的工具,在日常办公过程中发挥着越来越重要的角色。

LanSecS信息安全等级保护综合管理系统

LanSecS信息安全等级保护综合管理系统

LanSecS信息安全等级保护综合管理系统北京圣博润高新技术股份有限公司2012-6-141.系统简介“LanSecS信息安全等级保护综合管理系统”是一套适用于信息安全等级保护工作业务管理的综合信息管理平台。

作为信息安全等级保护工作的常态化管理工具,该系统紧密结合我国信息安全等级保护政策,实现了对信息安全等级保护工作中定级备案、安全建设整改、等级测评、风险评估和安全检查等各个工作环节信息与数据的集中管理和工作流程管理。

2.系统定位3.系统架构图1系统架构示意图LanSecS信息安全等级保护综合管理系统的架构分为业务管理层、基础数据层和接口层三层。

业务管理层提供包括等级保护工作管理、日常办公管理、数据统计与分析等管理功能。

基础数据层维护等级保护工作所需的各类基础信息与数据。

接口层负责与其它安全运维管理系统或等级保护备案管理系统的数据共享和交互。

4.系统功能4.1.定级备案管理“定级备案管理”主要完成重要信息系统的定级备案信息维护与管理,包括备案信息填报、备案信息查询、备案信息统计、备案信息表的导出和导入、备案附件信息管理、备案数据采集工具等。

4.2.安全建设整改管理“安全建设整改管理”主要完成已备案信息系统安全建设整改活动的管理。

系统将安全建设整改分为工作部署、现状分析、整改方案设计、整改实施、整改结果分析五个工作步骤,实现了安全建设整改活动的全程监控。

4.3.等级测评管理等级测评管理模块主要负责由第三方测评机构主导实施的等级测评活动的组织和管理。

包括测评机构管理、测评流程管理、测评结果汇总与记录、测评活动监控等功能。

4.4.安全检查管理“安全检查管理”提供对安全自查、主管部门检查和公安机关检查等安全检查活动情况的跟踪记录管理。

包括监督检查制度管理、安全自查管理、主管部门检查管理、监督检查信息记录、监督检查数据查询与统计、监督检查数据导入导出等功能。

4.5.风险评估管理“风险评估管理”主要负责对信息系统风险评估活动相关信息的维护管理,规范风险评估活动工作流程,对风险评估活动过程中的各种数据进行汇总记录,并可对当前正在进行的风险评估项目的执行情况进行监控。

LanSecS(堡垒主机)内控管理平台用户使用手册

LanSecS(堡垒主机)内控管理平台用户使用手册

LanSecS内控管理平台(堡垒主机)用户手册目录第一章系统简介 (5)1关键字 (5)2部署结构 (6)3系统登录 (7)第二章单点登录(SSO) (9)1单点登录(SSO) (9)1.1界面 (9)1.2功能说明 (10)1.3操作描述 (10)2单点登录控件及工具安装 (10)2.1界面 (10)2.2功能说明 (10)第三章流程 (11)1概述 (11)2管理流程 (12)3登录流程 (12)第四章元目录 (13)1目录管理 (13)1.1界面 (13)1.2功能说明 (13)2自然人(主帐号)管理 (14)2.1界面 (14)2.2功能说明 (14)2.3操作描述 (15)2.4示例 (15)3资源管理 (16)3.1界面 (16)3.2功能说明 (17)3.3操作描述 (17)3.4示例 (19)4角色管理 (21)4.1界面 (21)4.2功能说明 (21)4.3操作描述 (21)5计划管理 (22)5.1界面 (22)5.2功能说明 (22)5.3操作描述 (23)6内部审计管理 (23)6.1界面 (23)6.2功能说明 (23)6.3操作描述 (24)7行为审计管理 (24)7.1界面 (24)7.2功能说明 (24)7.3操作描述 (25)8审计报表 (25)8.1界面 (25)8.2功能说明 (25)8.3操作描述 (26)第五章配置管理 (27)1策略配置 (27)1.1主机命令控制策略 (27)1.2客户端地址控制策略 (29)1.3访问时间控制策略 (30)1.4访问锁定策略 (31)1.5密码策略 (32)2服务配置 (33)2.1堡垒机管理 (33)2.2图形服务开关 (33)2.3审计服务定义 (33)2.4帐号同步计划 (34)3系统配置 (35)3.1系统监控 (35)3.2网络配置 (36)3.3环境配置 (37)第一章系统简介内控堡垒主机系统是安全内控解决方案的重要组成部分,部署在企业的内部网络中,用于保护企业内部核心资源的访问安全。

LanSecS_6.2_功能介绍

LanSecS_6.2_功能介绍

1.2 反病毒软件监控 安装监控:监控终端计算机是否安装了反病毒软件。 启动监控:监控终端计算机是否启动了反病毒软件。 更新监控:监控终端计算机是否更新了反病毒软件。 监控策略:当终端计算机上的反病毒软件出现了没安装、没启动、没更新的情况后, 可以提醒终端计算机使用者安装、启动、更新反病毒软件;在提醒被无视 的情况下,可以对终端计算机的网络访问权限进行限制。
等协议的访问。在网络访问控制上,策略还可以细化到针对特定的协议、特定的网络端口以 及在特定的时间段允许或是阻断网络连接。
© 版权所有 圣博润
第4页
产品简介
三、 安全服务
3.1 预警平台 为了方便网络管理员对内网情况的统计,预警平台把所有报警和收集信息统一进行显示 和集中管理。预警内容包括报警信息分类、报警事件源、报警客户端 IP、主机名、Mac 地址 等信息。 3.2 软件分发 软件分发功能提供了由服务器端向指定客户端分发可执行的软件、任意格式的文件和文 件目录类安装程序。文件目录类安装程序例如微软的 OFFICE 安装包。软件分发可以在线进 行软件安装,也支持离线策略,例如:客户端计算机不在线或未开机的情况下,分发的软件 将在客户端计算机下次在线或下次启动的时候,进行分发。分发支持断点续传功能。 3.3 客户端消息提示 为了增加管理的便捷性,对客户端集体或单个的发送管理员消息,客户端可以通过对话 框和管理员进行对话,及时提醒应用者目前存在的问题和发应问题解决结果,方便管理员对 内网问题的及时解决。 3.4 远程计算机桌面监控 如果计算机系统存在安全问题或是非法操作,为了及时准确的获得当前计算机的情况并 将情况准确再现,网络管理人员可以通过桌面快照查看当时计算机的操作状态,同时可以控 制鼠标与键盘的使用。 3.5 远程控制计算机 远程管理主要是为了方便网络管理人员在远程对计算机进行关机、重启或是锁定的具体 操作。使管理人员在第一时间控制非法的计算机或是非法的操作。 3.6 远程控制进程和服务 远程控制进程和服务功能主要是为了方便网络管理人员在远程对计算机进行进程和服 务查看和控制的具体操作。使管理人员在第一时间控制非法的进程或是非法的服务。 3.7 远程网络连接和流量查看 网络连接和终端流量监控功能方便网络管理人员对计算机的网络连接和终端流量进行 查看。方便管理员对网络连接和终端流量信息的收集。

LanSecS使用说明

LanSecS使用说明

TMLanSecS内网安全管理系统(企业版)用户手册北京圣博润高新技术有限公司Beijing SBR Information Technology Co., LTD目录第一章使用说明 (2)第二章系统安装 (3)第一节安装SQL S ERVER (3)第二节IKEY安装 (7)第三节安装控制台 (8)第四节安装智能探测器 (9)第五节安装客户端 (10)第三章设置智能探测器 (11)第一节初始化日志数据库 (11)第二节初始化智能探测器 (13)第三节设置SQL S ERVER口令 (14)第四章控制台使用 (15)第一节控制台管理界面 (15)第二节探测器设置 (19)第三节生成客户端安装包 (20)第四节设置客户端卸载口令 (21)第五节系统选项设置 (22)第六节系统管理 (23)第七节帐户管理 (28)第八节数据库维护 (31)第五章内网管理 (37)第一节探测器管理 (37)第二节设备管理 (43)第三节IP地址管理 (51)第四节补丁管理 (57)第五节软件分发 (59)第六章安全审计 (61)第一节规则设置 (61)第二节资产管理 (76)第七章统计查询 (83)第一节操作日志报表 (83)第二节系统消息报表 (85)第三节IP地址查询报表 (87)第四节客户端规则查询 (88)第八章补丁下载管理器 (92)第九章退出系统 (94)第一章使用说明LanSecS V6.10是集内网监控、内网审计和安全网管于一体的内网安全管理软件。

并且在LanSecS V6.03的基础上,对原有功能进行了一些修改和调整,相对于上一版本而言,整个界面更直观、流畅。

同时,在整个管理架构上也有新的调整,更适用于管理者对整个内部网进行安全管理。

LanSecS V6.10架构说明:LanSecS V6.10 内网安全管理软件由四部分组成:加密虎IKEY驱动、控制台、智能探测器(JServer)以及客户端。

软件安装包中分别有这四个组件的安装程序。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

内网资产管理
软、硬件资产自动收集 资产变更跟踪 资产变更报警 资产信息检索 软件安装统计查询 硬件配置统计查询 资产统计与报表
报表管理
报表管理
事件信息统计查询 策略信息统计查询 历史信息统计查询 自动报表管理 报表模版定制 报表文件管理
七、产品部署
简单内网环境部署
中心数据库 内网
总控中心
管理控制台
教育行业 北京工业大学 津市南开天中学 河南平原大学 其他 山东荣军总医院 山东大学第二医院
本地多内网环境部署
异地多内网环境部署
一级
中心数据库 内网 总控中心
二级
中心数据库 管理控制台 内网心数据库 内网
总控中心 管理控制台
八、技术服务
技术服务
• 完善的技术保障体系
• 多样的售后服务方式 • 完备的技术培训体系
技术体系
领导小组
工程总体组
专家顾问组
项目实施组
主机远程协助
内网安全网管(1)
主机网络参数配置与管理
IP地址、MAC地址、网络掩码、网关等参数配置 IP与MAC绑定 禁止修改配置参数
主机非法接入监控
非法接入探测 非法主机定位 非法主机阻断、隔离 审计日志
内网安全网管(2)
可视化网络管理
网络拓扑自动发现:支持混合网络设备型号 自定义网络拓扑:手动添加/删除非网管设备 地图模式的网络预警:带宽滥用、 面板管理 设备、端口信息查看 端口流量统计与流量控制
符合ISO 27001对ISMS建立、实施和维护的控制要求
满足资产管理、个人信息安全、设备安全、操作审计、恶意软件防护、可移动计算 机介质管理、网络管理、访问控制、用户身份识别与验证、监控与审计、移动终端 管理等11个类别的控制要求。
符合SOX法案第404条款规定的对上市公司进行内控的技术要求
五、系统架构设计
评测组
质控组
用户协调组
开 发 组
技 术 支 持 组
设 备 工 程 组
测 试 组
评 审 组
质 量 监 控 组
文 档 组
业 务 需 求 组
服务方式
• • • • • • 热线服务:免费800(800-810-2332) 在线支持: Email、网站 主动维护:每两月定期巡检,每一周定期电话回访 升级服务:提供三年系统免费升级服务 7*24小时电话响应 紧急事件响应及现场服务
LanSecS成功案例
电信行业 辽宁营口网通 内蒙古呼和浩特通信公司 内蒙古自治区通信公司 石油、化工行业 大庆油田有限责任公司第二采油 二厂 辽河石油勘探局 中国石油化工股份有限公司巴陵 分公司 长庆石油勘探局第三采油技术服 务处 化学工业第二设计院 教育行业 北京工业大学 津市南开天中学 河南平原大学
LanSecS
内网安全管理系统
产品介绍
议程
一、公司简介 二、内网安全现状 三、产品理念与设计目标 四、LanSecS产品新特性 五、系统架构设计 六、产品功能 七、产品部署 八、技术支持 九、荣誉与成功案例
一、公司简介
公司介绍
• 公司成立于2000年6月 • 公司注册资金1000万 • 公司现有员工75名,开发人员35人 • 总部设立在北京,分公司包括:南京分公司、 上海分公司、广州分公司、成都分公司
内网安全服务
内网时钟同步 内网安全预警平台
警报级别设定 控制中心报警 安全告警通知
通知管理
消息通告
内网安全服务
软件分发管理


MSI包制作工具 EXE、MSI包分发 软件远程安装 脚本分发、文件分发
远程进程控制 远程服务控制 远程连接查看 远程流量查看 远程关机操作 远程锁屏操作 输入设备控制 远程桌面接管
质量管理体系认证证书
LanSecS系列产品资质
销售许可证
军队认证证书
涉密产品检测证书
产品资质
软件著作权证书
二、内网安全现状
内网安全威胁来源
恶意攻击
30%
网络边界
远程入侵 病毒蠕虫 …… 信息盗窃 操作失误
70%
网络内部
非法接入 非法外联… 补丁缺失 病毒库老化 认证缺陷 策略配置… 审计缺乏 行为无控 资产不明 网络无监管…
紧急相应
技术培训
• 基础技术培训

运行维护培训
九、荣誉与成功案例
所获奖项
值得信赖的内网安全产品
2007年最具价值的内网安全产品
所获奖项
计算机用户协会荣誉证书 优秀内网安全产品推荐品牌
案例分析
LanSecS成功案例
新闻媒体 政府机构 北京人民广播电台 北京市人大常委会办公厅、 中央人民广播电台 贵州省卫生厅 公安部消防培训基地 公安部消防培训基地 北京晨报社 水利部水土保持监测中心 人民公安报社 上海出入境检验检疫局 检察日报社 常州市新北区政府 中国商报社 新疆生产建设兵团检察院 京华时报 国家发改委宏观经济研究院信息研 法制晚报社 究咨询中心 消费日报社 青岛开发区工委管委计算机信息中 中国食品报社 心 中国建设报社 厦门市住房公积金管理中心 中国教育报刊社 厦门市就业服务中心 中国工业报社 葫芦岛市财政局 音乐生活报社
内网安全审计(3)
用户网络行为监控
网页浏览、网络连接审计
主机网络访问控制
主机防火墙 主机并发连接审计与监控 主机流量统计与流量控制
主机系统帐户管理
创建、修改、删除 帐号口令安全策略符合性检查 审计帐号的登录/注销行为
内网安全加固(1)
移动存储介质管理
注册管理:仅允许注册过的介质入网使用(可信接入) 访问控制:只读、可写、透明加密 访问控制策略:密级标识、身份验证、有效时间、有效使用次 数、离网失效、审计日志
LanSecS成功案例
能源 科研院所 北京鲁能煤业有限责任公司 北航无人驾驶飞行器设计研究所 北京市燃气集团有限责任公司 中国城市规划设计研究院深圳分院 云南铜业(集团)有限公司 中水北方勘测设计研究有限责任公司 潞安矿务局 辽宁省建设科学研究院 鞍钢集团大连石灰石新矿 山西襄垣煤矿 云南易门矿物局 电力行业 企业 东北电网有限公司(14个单位) 厦门汉福企业有限公司 巴彦淖尔电业局 湖南向阳红机械厂 乌兰察布电业局 大连华信信托投资股份有限公司 两锦供电局
身份认证设备
存储用户数字证书或其它类型的身份信息。
管理控制台
系统管理入口。
中心数据库
存储注册信息、系统配置信息、安全策略以及安全事件。
系统总控中心
系统后台各种管理服务,包括策略管理服务、审计管理服务、网络管理服务、 证书与认证服务、预警平台、补丁与软件分发服务等。
系统策略设计
主机策略、帐户策略和部门策略 策略模板概念
在线策略与离线策略 策略完整性保证
策略分发状况的查询、统计与分析
系统安全性设计
总控中心安全性: 加固、 认证、 访问控制
数据库安全性:加固、访问控制、备份恢复 代理安全性:自保护、运行安全 策略安全性:签名、验证
通讯安全性:加密、认证
六、产品功能
功能分类
1
2 内网安全审计 内网安全加固 内网安全服务 内网安全网管 内网资产管理
数据库支持Oracle、SQL Server、PostgreSQL;
安全代理支持Windows 2000、Windows XP、Windows 2003、Windows Vista
完善的分级分权管理
指令式分级管理模式,可实现跨地域分散部署和集中管理
上级可对下级进行安全策略(强制和可改写两种模式)的制定和下发; 下级无条件向上级逐级上报统计报表和系统运行报表; 支持层级无限。
3
4 5
内网安全审计(1)
主机外设监控
端口、软驱、光驱、USB、Modem、网络接口 红外、蓝牙、无线网络 设备变更跟踪与报警
文件操作审计
文件创建、修改、删除、更名等 区分本地磁盘文件和移动介质文件
文档打印审计
本地打印、共享打印、网络打印 审计打印时间、文档名、用户等 打印机管理,禁止添加打印机/修改打印机设置等
内网安全解决方案有缺陷、不完善!
内网安全的盲点
终端管理 网络管理
单点防护 网络联动
全面管理
三、产品理念与设计目标
LanSecS理解的内网安全
LanSecS理解的内网安全
机密性:保证内网机密信息的安全性,防止机密信息从内网 中任何渠道泄漏到内网范围之外。 可信性:保证内网中的用户和设备的可信性,确保只有受信 任的用户才能使用内网资源,只有受信任的设备才允许接入 内网并在内网使用。 可控性:保证内网用户行为的可控性,防止内网用户滥用、
独立的管理角色设计与权限控制
管理角色与操作角色完全分离; 系统管理、安全管理与审计管理等管理角色完全独立; 系统操作、安全操作与审计操作等操作角色完全独立; 管理员权限控制灵活(如策略管理、部门管理、模块管理等权限)。
全面的标准符合性
符合国家保密局BMB17-2006涉密信息系统分级保护技术要求
满足关于移动存储介质管理、计算机设备内网接入控制、操作系统和应用软件安全 漏洞修补、计算机病毒防护、安全事件监测与预警、内网用户身份鉴别、服务器与 个人计算机运行状态监测、用户操作审计、文件加密、网络访问控制、网络行为审 计、计算机违规外联监测等12个类别技术要求。
误用内网资源带来的工作效率下降。
可靠性:保证内网运行的可靠性,防止内网网络、服务器、 主机因为各种原因(病毒爆发、恶意攻击、BT下载等)导致
的内网服务中断。
LanSecS设计目标
有效地执行组织的安全策略
维护内网的机密性、可信性、可靠性和可控性
实时掌握内网状况,快速简单地定位与问题解决
相关文档
最新文档