安恒数据库审计及风险控制系统用户手册v

数据库审计及风险控制系统用户手册杭州安恒信息技术有限公司2010年5月版权申明本文档包含了来自杭州安恒信息技术有限公司机密的技术和商业信息,提供给杭州安恒信息技术有限公司的客户或合作伙伴使用。

接受本文档表示同意对其内容保密并且未经杭州安恒信息技术有限公司书面认可,不得复制、泄露或散布本文档的全部或部分内容。

本文档及其描述的产品受有关法律的版权保护,对本文档内容的任何形式的非法复制,泄露或散布,将导致相应的法律责任。

杭州安恒信息技术有限公司保留在不另行通知的情况下修改本文档的权利,并保留对本文档内容的解释权。

This document contains confidential technical and commercial information from Hangzhou Anheng Info & Tech Co.Ltd. No part of it may be reproduced or transmitted in any form or means without the permission of Hangzhou Anheng Info & Tech Co.Ltd.This document and the product it describes are protected by copyright according to the applicable laws.The information in this document is subject to change without notice and describes only the product defined in the introduction of this documentation. Hangzhou Anheng Info & Tech Co.Ltd will, if necessary, explain issues, which may not be covered by the document.Anheng logo is a registered trademark of Hangzhou Anheng Info & Tech Co.Ltd. The other product names mentioned in this document may be trademarks of their respective companies, and they are mentioned for identification purposes only. Copyright © 2007 Hangzhou Anheng Info & Tech Co.Ltd. All rights reserved.目 录系统简介1 (6)快速入门2 (7)系统登录2.1 (7)2.2 (7)系统布局快速配置2.3 (8)系统功能3 (12)探测器3.1 (12)数据中心3.1.1 (12)物理端口3.1.2 (12)新增3.1.2.1 (12)全部3.1.2.2 (12)探测器3.1.3 (12)所有探测器3.1.4 (13)功能配置3.2 (13)功能应用3.2.1 (13)引擎配置3.2.2 (14)选择采集设备3.2.2.1 (14)动作引擎3.2.2.2 (14)审计3.3 (15)关注行为3.3.1 (15)日常行为3.3.2 (15)查询3.3.2.1 (15)查看详细信息3.3.2.2 (16)查看会话3.3.2.3 (16)回放会话3.3.2.4 (17)3.3.3 (17)回放审计规则3.4 (18)审计规则快速配置3.4.1 (18)常规3.4.2 (20)审计对象组3.4.3 (20)新增3.4.3.1 (21)全部3.4.3.2 (21)规则组3.4.4 (21)新增3.4.4.1 (21)全部3.4.4.2 (22)3.4.5 (22)规则新增3.4.5.1 (22)3.4.5.2 (24)全部规则白名单3.4.6 (24)风险3.5 (24)高危3.5.1 (25)全部3.5.2 (25)查询3.5.3 (25)其他3.5.4 (26)常规配置3.6 (26)常规3.6.1 (26)引擎管理3.6.1.1 (26)数据来源3.6.1.2 (26)指定IP审计3.6.1.3 (26)客户端IP用途3.6.1.4 (27)数据来源等级3.6.1.5 (28)报文等级3.6.1.6 (28)IP等级3.6.1.7 (29)查询参数3.6.1.8 (29)设备3.6.2 (29)参数3.6.2.1 (29)系统链路3.6.2.2 (29)采集设备3.6.2.3 (30)阻断设备3.6.2.4 (30)3.6.3 (30)通知短信3.6.3.1 (30)邮件3.6.3.2 (30)SNMP服务3.6.3.3 (31)syslog服务3.6.4 (31)代理服务器3.6.4.1 (31)syslog服务器3.6.4.2 (32)系统3.7 (32)权限管理3.7.1 (32)新增用户3.7.1.1 (33)全部用户3.7.1.2 (33)角色3.7.1.3 (33)用户安全设置3.7.1.4 (33)3.7.2 (33)数据维护自动备份3.7.2.1 (33)3.7.2.2 (34)手动备份备份导入3.7.2.3 (35)自动清理3.7.2.4 (35)出厂设置3.7.2.5 (35)运行状态3.7.3 (36)服务器3.7.3.1 (36)探测器3.7.3.2 (36)采集设备3.7.3.3 (36)系统工具3.7.4 (37)其他3.7.5 (37)升级3.7.5.1 (37)系统日志3.7.5.2 (38)操作日志3.8 (38)报表3.9 (38)管理3.9.1 (38)预览别和名称3.9.2 (38)3.9.3 (45)报表导出Console控制台4 (46)4.1 (46)串口连接配置Console配置4.2 (47)https根证书安装5 (52)1 系统简介数据库审计系统主要用于监视并记录对数据库服务器的各类操作行为及返回信息,并可以根据设置的规则,智能的判断出各种风险行为,并对违规行为进行报警(邮件、短信)等。

有效地弥补现有应用业务系统在数据库安全使用上的不足,为数据库系统的安全运行提供了有力保障。

本系统采用目前业界最流行的B/S架构,用户可以方便的通过网络对系统的运行状况、数据库的受攻击程度进行操作、监控。

采用B/S架构将很大程度上减少用户对系统成本的投入,其中包括维护成本。

特点支持旁路技术,不影响被保护数据库的性能;使用简单,不需要对被保护数据库进行任何设置;适用面广,可以支持Oracle、MS SQL Server、Sybase,db2,Informix, MySQL等多类常用数据库;审计精细度高,可审计并还原SQL操作语句;可解析出SQL操作的返回信息;提供细粒度、灵活的审计规则和查询条件严格的权限管理机制,防止非授权用户修改数据;内置安全策略,自动识别各种典型攻击,并及时采取措施,更有力的保障数据库的安全运行。

多级管理模式,一个数据库和服务器可以配置多个探测器,实现多个探测器同时采集数据的功能。

在功能列表区中选择某子功能后,在操作区显示对应的相关详细信息。

用户可以在本区域内进行查询、编辑等具体的操作。

系统登录后,默认进入审计信息查询页面。

明御系统的数据库审计部分的功能大致分为 [审计]、[风险]、[报表]、[审计规则]、[功能配置]和[探测器]、[常规配置]、[系统]、[日志]九个功能选项。

[审计]选项卡,查看关注行为(根据审计规则配置)、自定义查询、审计内容回放;[风险]选项卡,查看告警事件及当前阻断情况;[报表]选项卡,查看报表信息;[审计规则]选项卡,配置审计规则;[功能配置]选项卡,进行业务主机群级别的引擎配置(引擎加载、采集设备配置、动作配置等);[综合审计]选项卡,对syslog和snmp发送过来的日志进行查询。

[探测器]选项卡,查看或配置探测器信息;[常规配置]选项卡,进行系统引擎、链路管理、阻断设备、来访客户网络、邮件、syslog服务器等常规配置;[系统]选项卡,进行权限管理(用户管理)、数据维护、升级等功能;[日志]选项卡,查看系统自身操作日志,记录所有修改及登录操作;2.3 快速配置第一步:添加物理端口进入探测器菜单,新增物理端口,填入IP地址、选择物理端口、版本、端口和运行环境,点保存。

如下图所示:(添加IP:192.168.3.21、业务类型:oracle 版本:10g 端口:1521 运行环境:linux)第二步:添加探测器和挂载物理端口按顺序分别添加,如下图所示:a.添加探测器,输入探测器名称和对应的IP,点保存。

(如:探测器35,IP为192.168.3.35)。

这个必须要管理员去CONSOLE控制台里把这个探测器数据中心机IP改成对应的数据中心机IP就行了。

b.添加业务主机群,输入业务主机群名称,选择类型,点保存。

(如:后台数据库,类型为oracle),选择上传至数据中心机。

在中心机添加的探测器的业务主机群,审计到的数据只能在中心机查看,探测器上看不到。

登录到探测器35,添加业务主机群,可以选择上传或不上传数据中心。

如果上传数据中心,在数据中心和探测器都可以看到采集的数据,如果选择不上传,只能在探测器本地查看对应的审计数据。

c.挂载物理端口,选择物理端口,点挂载。

如:192.168.3.21:1521(ORACLE 10g)。

注:如果需要用同一个探测器的话,那么只需要在业务主机群中添加业务主机群的名字即可;如果是通过一个业务主机群系统要添加多个物理IP端口的话,可以在业务主机群后直接挂载相应的物理端口。

第三步: 切换到已添加的业务主机群选项卡区,点切换,下拉菜单中选择已添加的业务主机群,点业务主机群名称。

(如下图中下拉菜单里显示的“35探测器”—“义乌工商”)第四步:开启审计引擎切换到单个业务主机群后,进入功能配置菜单,在引擎的功能应用里,选择引擎,点保存。

(如下图中选择审计引擎,注:审计引擎为必选的引擎,特征引擎为可选引擎)第五步:选择采集设备在功能配置菜单下,在引擎配置里选择采集设备,在全部采集设备列表中选择所需的采集设备组,添加到已挂载的采集设备列表中。

(如下图添加采集设备组1(M4))注:如果是多个采集端口的话,可以同时添加。

3 系统功能3.1 探测器3.1.1 数据中心数据中心下的参数菜单,显示的是数据中心服务器的IP,只能查看,不能修改。

合集下载

2019年整理360数据库审计快速安装手册.doc

2019年整理360数据库审计快速安装手册.doc

网神SecFox安全审计系统快速安装操作手册1安装设备●设备监听口连接到交换机的镜像口上●设备的管理口连接到网络中。

2访问设备●设备初始信息:IP:10.0.0.1MASK:255.255.0.0用户名:sysadmin/secadmin/auditadmin密码:!1fw@2soc#3vpn●设备访问方式:网络中访问设备的地址,在IE地址栏中输入:https://IP,出现登录界面即表示配置成功通过ssh客户端登录系统,修改为网络中可访问的地址信息3修改管理IP通过网线连接设备管理口,用sysadmin帐号登录设备>基本配置>管理口配置,根据客户现场提供的管理IP进行相关配置,点击提交即可:4添加审计对象(需要监控的服务器)跟客户沟通了解现场所需监控服务器IP、详细版本及端口号等信息;之后用secadmin帐号登录系统配置对应审计对象对象设置>审计对象>添加:5修改审计控制设备出厂默认是按规则审计,设备上架调试阶段需先修改为全审计:用secadmin帐号登录系统>全局参数设置>审计控制>选择全部审计点击保存即可:全部审计:所有访问数据库服务器的数据均审计入库,在前台可以查看所有操作的审计记录按规则审计:只审计匹配规则的访问数据库服务器信息,未匹配规则的数据不审计入库,前台查询记录中只有匹配规则的数据6查看审计数据通过以上步骤,基本配置已完成,可以通过auditadmin账号登录系统查看当前的审计数据;登陆auditadmin>审计管理>日常行为查询,点击查询后即可看到审计数据了:7规则配置现场根据客户需求进行相关风险规则设置,了解客户应用系统厂商,与客户沟通,需监控哪些关键表,字段信息和重点操作;7.1 规则实例解析配置流程◆实例解析假定需要监控的数据库服务器上数据库中:涉及的表有:staff_dict(医院人员表)、outp_bill_item(门诊费用记录表);上述表中涉及的字段有:name(医生姓名)、ordered_by_doctor(开单医生)、item_name(项目名称)、item_price(项目价格);也就是但一条语句中同时满足这几张表和字段时进行告警。

081024_标准版(渠道版)安装配置手册_天珣内网安全风险管理与审计系统V6.6.9.0

081024_标准版(渠道版)安装配置手册_天珣内网安全风险管理与审计系统V6.6.9.0

天珣内网安全风险管理与审计系统安装配置手册北京启明星辰信息安全技术有限公司Beijing Venus Information Tech. Inc. 二零零八年六月天珣安装配置手册版权声明北京启明星辰信息安全技术有限公司版权所有,并保留对本手册及本声明的最终解释权和 修改权。

本手册中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注 明外,其著作权或其他相关权利均属于北京启明星辰信息安全技术有限公司。

未经北京启明 星辰信息安全技术有限公司书面同意, 任何人不得以任何方式或形式对本手册内的任何部分 进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。

本 文档中的信息归北京启明星辰信息安全技术有限公司所有并受著作权法保护。

“天珣”为北京启明星辰信息安全技术有限公司的注册商标,不得仿冒。

信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并 且随时可由北京启明星辰信息安全技术有限公司(下称“启明星辰”)更改或撤回。

免责声明本手册依据现有信息制作,其内容如有更改,恕不另行通知。

北京启明星辰信息安全技术有限公司可能已经拥有或正在申请与本文档主题相关的各项专 利。

提供本文档并不表示授权您使用这些专利。

您可将许可权查询资料用书面方式寄往北京 启明星辰信息安全技术有限公司。

北京启明星辰信息安全技术有限公司在编写该手册的时候已尽最大努力保证其内容准确可 靠,但北京启明星辰信息安全技术有限公司不对本手册中的遗漏、不准确、或错误导致的损 失和损害承担责任。

出版时间北京启明星辰信息安全技术有限公司 i天珣安装配置手册目 录1 2 3 综述...........................................................................................................................................1 安装环境及要求.......................................................................................................................1 天珣内网安全风险管理与审计系统主要组件介绍 ...............................................................2 3.1 服务器组件...............................................................................................................3 3.1.1. 中心策略服务器...............................................................................................3 3.1.2. 本地策略服务器...............................................................................................3 3.1.3. 资产管理服务器...............................................................................................3 3.1.4. 攻击告警服务器...............................................................................................3 3.1.5. 软件分发服务器...............................................................................................3 3.1.6. HOD远程桌面服务器 ......................................................................................4 3.2 策略网关组件...........................................................................................................4 3.2.1. 策略网关代理...................................................................................................4 3.2.2. 中性策略网关...................................................................................................4 3.2.3. IIS策略网关......................................................................................................4 3.2.4. ISA策略网关 ....................................................................................................5 3.2.5. EXCHANGE策略网关.....................................................................................5 3.2.6. DNS策略网关...................................................................................................5 3.3 客户端.......................................................................................................................5 3.4 按需支援管理端和软件分发控制台 .......................................................................5 3.5 客户端打包程序.......................................................................................................6 天珣内网安全风险管理与审计系统各组件安装步骤 ...........................................................6 4.1 中心服务器的安装...................................................................................................6 4.2 中心服务器配置.....................................................................................................16 4.2.1. 登录服务器.....................................................................................................16 4.2.2. 基本配置.........................................................................................................18 4.2.3. 策略网关配置.................................................................................................21 4.2.4. 策略设置.........................................................................................................29 4.3 远程桌面的系统配置.............................................................................................31 4.3.1. 添加远程桌面服务器.....................................................................................31 4.3.2. 添加远程桌面管理员.....................................................................................32 4.3.3. 安装按需支援管理员端程序 .........................................................................33 4.3.4. 用户请求管理员远程帮助.............................................................................35 4.4 软件分发安装与配置.............................................................................................35 4.4.1. 安装软件分发服务器.....................................................................................35 4.4.2. 配置软件分发服务IP地址 .............................................................................37 4.4.3. 安装软件分发控制台.....................................................................................37 4.5 数据库服务器的安装与配置.................................................................................40 4.5.1. 安装SQL SERVER 2005 ................................................................................40 4.5.2. 配置SQL SERVER数据库 .............................................................................45 4.6 安装资产服务器.....................................................................................................48 4.7 安装告警服务器.....................................................................................................504北京启明星辰信息安全技术有限公司 ii天珣安装配置手册1 综述天珣内网安全风险管理与审计系统的集端点主动安全防护和桌面管理于一身, 具有世界 领先水平的产品体系架构, 从根本上解决了客户端从蠕虫病毒的主动防御、 可靠的补丁管理、 非授权访问控制、端点准入控制、桌面运行环境的标准化和自动化管理等一系列问题,帮助 用户创建高可靠、高可用和高安全级别的可信任网络环境。

AiMask 数据脱敏系统用户操作手册说明书

AiMask 数据脱敏系统用户操作手册说明书

AiMask数据脱敏系统用户操作手册杭州安恒信息技术股份有限公司二〇二二年三月目录1 产品简介 (6)1.1产品概述 (6)1.2版本说明 (6)2 登录及登出 (6)2.1系统使用平台 (6)2.2登录 (6)2.3登出 (7)2.4功能菜单 (8)3 安全管理员(SECADMIN) (9)3.1数据资产管理-数据源管理 (9)3.1.1 新增数据源 (9)1. FILE数据源配置 (12)2. Hive数据源配置 (13)3.1.2 导入数据源 (14)3.1.3 数据源列表 (14)1. 同步数据源 (15)2. 编辑数据源 (15)3. 删除数据源 (15)4. 终止数据源同步 (15)3.2数据资产管理-资产发现 (15)3.2.1 新增任务 (16)3.2.2 任务列表 (17)3.2.3 任务扫描 (17)3.2.4 任务的编辑、删除 (18)3.2.5 任务报表 (18)3.3数据资产管理-数据资产目录 (18)3.3.1 数据源视角 (18)1. 数据源区域 (19)2. 数据源概览 (20)3.3.2 数据源信息列表 (20)3.3.3 行业模板视角 (21)3.3.4 敏感数据视角 (22)3.4分级分类管理-任务管理 (22)3.4.1 数据分类分级任务列表 (23)3.4.2 分类分级任务执行 (24)3.4.3 分级分类任务导出 (25)3.4.4 分类分级任务查询 (25)3.4.5 手动终止任务 (25)3.4.6 任务查看 (26)1. 分类分级分析详情 (26)2. 分类分级图表展示 (27)3. 分类分级列表 (29)3.5分级分类管理-分类分级配置 (32)3.5.1 行业模板 (32)1. 行业模板 (32)2. 识别字段列表 (33)3. 模板导入与下载 (34)3.5.2 规则因子 (34)1. 规则因子新建 (35)2. 规则因子导入 (35)3.5.3 规则配置 (36)1. 新增规则 (36)2. 规则列表 (37)3.5.4 策略配置 (37)3.6静态脱敏-脱敏算法 (40)3.6.1 算法参数选配 (40)1. 识别字段展示 (40)2. 算法详情展示 (42)3.6.2 算法模板 (44)1. 保存算法模板 (45)2. 算法模板库 (47)3. 具体算法编辑 (47)3.7静态脱敏-任务管理 (49)3.7.1 新增静态脱敏任务 (49)1. 输入输出配置 (49)2. 数据处理配置 (53)3. 脱敏算法配置 (55)3.7.2 静态脱敏任务管理 (57)1. 任务编辑 (58)2. 手动执行任务 (59)3. 周期性自动执行任务 (60)4. 任务终止 (61)5. 任务详情 (61)6. 可逆还原 (62)7. 任务审批 (63)8. 任务报表 (63)3.8静态脱敏-脱敏配置 (65)3.8.1 基础配置 (65)3.8.2 字典管理 (66)3.9水印溯源-水印配置 (66)3.10水印溯源-水印任务 (67)3.10.1 水印任务列表 (67)3.10.2 新增水印任务 (67)3.10.3 伪行水印任务 (68)3.10.4 伪列水印任务 (68)3.10.6 内容修改水印任务 (69)3.10.7 执行水印任务 (70)3.11水印溯源-数据溯源 (70)3.11.1 数据溯源 (71)3.11.2 溯源结果 (72)3.11.3 溯源历史 (72)3.12安全评估-风险检测 (73)3.12.1 任务列表 (73)3.12.2 任务扫描 (74)3.12.3 任务的查询 (75)3.12.4 任务的详情、编辑、删除 (75)3.12.5 图表分析 (76)3.13安全评估-数据库账号 (77)3.13.1 全部账号 (77)3.13.2 新增账号 (77)3.13.3 权限变更 (78)3.13.4 删除账号 (78)3.14可视化大屏 (79)3.14.1 分类分级大屏 (79)1. 数据源统计 (79)2. 单个源的分类分级及风险评估 (80)3. 数据源风险评分top (80)4. 数据源风险数弱口令top5 (81)5. 数据源漏洞风险数 (81)6. 数据源配置基线风险数top5 (82)7. 数据分级分布 (82)8. 数据源敏感字段数top5 (82)9. 数据分类分布 (83)10. 数据源敏感评分TOP (83)3.14.2 敏感数据大屏 (84)4 系统管理员(SYSADMIN) (84)4.1用户管理 (84)4.1.1 新增用户 (84)4.1.2 编辑&删除用户 (86)4.2安全管理 (86)4.3漏洞库 (87)4.3.1 漏洞库查询 (88)4.3.2 漏洞库详情 (88)4.4API接口 (89)4.4.1 API接口 (89)4.4.2 AccessKey (89)4.5许可证导入 (90)4.7插件管理 (91)5 权限管理员(AUTHADMIN) (92)5.1用户权限管理 (92)5.2角色管理 (92)5.2.1 新增角色 (92)5.2.2 编辑&删除角色 (93)6 审计管理员(AUDADMIN) (94)6.1操作日志 (94)7 审批管理员(APPROVEADMIN) (94)7.1审批列表 (94)1 产品简介1.1 产品概述安恒AiMask数据脱敏系统(以下简称AiMask),是一款脱敏性能高、数据库支持强大、脱敏算法丰富的数据脱敏与数据溯源产品。

慧眼数据库安全审计系统v3.0.2-用户使用手册

慧眼数据库安全审计系统v3.0.2-用户使用手册

慧眼数据库安全审计系统V3.0.2用户使用手册国都兴业信息审计系统技术(北京)有限公司2012年3月目录1引言 (1)1.1 文档目的 (1)1.2 术语和缩写 (1)2产品简介 (3)2.1 产品背景 (3)2.2 产品特点 (3)2.3 产品功能 (3)3硬件安装 (4)3.1 拆箱检查 (4)3.2 设备上架 (5)3.2.1 1U设备上架 (5)3.2.2 2U设备上架 (6)3.3 设备连接 (8)3.3.1 设备面板指示 (8)3.3.2 设备接口说明 (8)3.3.3 镜像端口接入 (9)3.3.4 TAP接入 (9)4连接登录 (12)4.1 连接方式 (12)4.2 修改通信口的ip设置 (12)4.3 登录系统 (13)5慧眼数据库安全审计系统管理 (14)5.1 首页 (14)5.2 门户框架 (16)5.2.1 个人设置 (17)5.2.2 实时监控 (17)5.2.3 系统消息提示 (18)5.2.4 时间设置 (20)5.2.5 注销 (20)5.3 审计中心 (20)5.3.2 其它审计 (22)5.3.3 实名审计 (25)5.3.4 DOMINO审计 (26)5.3.5 本地审计 (26)5.4 攻击监测 (27)5.4.1 如何开启或关闭攻击监测 (27)5.4.2 攻击事件查询 (28)5.4.3 监测引擎配置 (30)5.5 性能分析 (31)5.5.1 如何指定时间范围进行延时分析 (32)5.5.2 如何查看分析结果 (33)5.5.3 如何设置详细分析条件 (33)5.6 统计分析 (34)5.6.1 SQL操作类型统计 (34)5.6.2 事件类型统计 (36)5.6.3 流量统计 (38)5.7 策略中心 (39)5.7.1 策略配置 (39)5.7.2 资产配置 (41)5.7.3 来源规则 (44)5.7.4 时间规则 (47)5.7.5 内容规则 (49)5.8 报表中心 (50)5.8.1 如何手动生成报表 (50)5.8.2 如何使用自动报表 (50)5.8.3 如何使用历史报表 (52)5.9 系统配置 (52)5.9.1 审计数据库服务器 (52)5.9.2 审计WEB中间件 (53)5.9.3 知识库 (54)5.9.4 IP采集条件 (55)5.9.6 角色管理 (61)5.9.7 补丁管理 (63)5.9.8 授权管理 (64)5.9.9 备份/还原 (66)5.9.10 重启/关机 (70)5.10 用户管理 (71)5.10.1 如何添加用户 (71)5.10.2 如何编辑用户 (72)5.10.3 如何删除用户 (72)5.11 系统日志管理 (73)5.11.1 如何进行日志查询 (73)5.11.2 如何查看日志的详细信息 (77)5.11.3 如何进行日志删除 (77)5.11.4 如何导出系统日志 (77)5.11.5 如何调整日志展示列 (78)1引言1.1 文档目的版权声明本手册包含了慧眼数据库安全审计系统的硬件上架安装、快速使用指南、系统功能配置以及FAQ 等内容。

安恒明御WAF防火墙系统管理功能指南

安恒明御WAF防火墙系统管理功能指南
12
系统维护——设备重启、关机、恢复出厂设置
WAF前台管理界面可以实现设备的重启、关机,另外还可以将设备恢复出厂默认配置
13
2、系统设置——配置管理口IP地址
Step 1:选择“系统”——“系统设置”,将浏览器下拉至“系统运行参数”模块中,然后修改 管理口IP地址
14
系统设置——系统时间配置
• 选择“系统”—“系统设置”,下拉至系统时间栏,默认系统时间取设备的BIOS 时间。选择“设置系统时间”栏,弹出时间插件,可设置系统时间。或通过选择 “操作”中的“与本地同步按钮”,与当前登录WAF管理平台的客户机时间进行同 步。
41
13、Wireshark常用功能
打开Wireshark后显示如下界面
42
13、Wireshark常用功能——显示过滤器
显示过滤器(DisplayFilters):抓包完成后在捕捉结果中进行详细查找。
43
13、Wireshark常用功能——显示过滤器过滤语法
1.协议过滤
在Filter输入框中输入tcp,就只会显示TCP协议的流量 在Filter输入框中输入udp,就只会显示UDP协议的流量 在Filter输入框中输入icmp,就只会显示icmp(ping包)协议的流量
45
13、Wireshark常用功能——显示过滤器过滤语法
3.端口过滤
在Filter输入框中输入tcp.port==xx,比如tcp.port==80,显示源端口和目的端口为80 的数据包 在Filter输入框中输入tcp.srcport==xx,比如tcp.srcport==80,显示源端口为80的数 据包 在Filter输入框中输入tcp.dstport==xx,比如tcp.dstport==80,显示目的端口为80的 数据包

360数据库审计用户手册.dec

360数据库审计用户手册.dec

网神SecFox安全审计系统用户手册(安全审计486(B607)文档版本V18.3.18●文档信息文档名称网神SecFox安全审计系统用户手册文档版本号V18.3.18扩散范围销售/售前/客服/渠道商/用户作者李娜日期2018/03/18初审人李娜复审人●版本变更记录时间版本说明作者目录目录 (3)1 前言 (6)1.1导言 (6)1.2适用对象 (6)1.3公司地址 (6)2 如何开始 (8)2.1产品概述 (8)2.1.1 产品特点 (8)2.1.2 主要功能 (8)2.1.3 产品价值 (9)2.1.4 产品描述 (9)2.2安装 (10)2.2.1 安装设备 (10)2.2.2 访问设备 (10)3 系统管理平台 (11)3.1监控墙 (11)3.2数据维护 (12)3.2.1 自动备份 (12)3.2.2 数据恢复 (13)3.2.3 磁盘告警 (13)3.2.4 手动清理 (15)3.3状态监控 (15)3.3.1 配置中心 (16)3.3.2 MySQL监控 (16)3.3.3 Oracle监控 (18)3.3.4 sqlserver监控 (19)3.3.5 mongodb监控 (20)3.3.6 redis监控 (21)3.4通知服务 (22)3.4.1 SNMP配置 (22)3.4.2 SYSLOG配置 (24)3.5系统升级 (24)3.6日志管理 (25)3.7系统管理 (25)3.7.1 安全设置 (25)3.7.2 抓包工具 (27)3.7.3 FTP配置 (27)3.8基本配置 (28)3.8.1 证书管理 (28)3.8.2 管理口配置 (29)3.8.4 名称配置 (29)3.8.5 NTP配置 (30)3.8.6 节点配置 (30)3.8.7 邮件服务器配置 (31)3.8.8 短信平台配置 (31)3.8.9 设备维护 (31)3.8.10 出厂设置 (32)4 规则管理平台 (33)4.1监控墙 (33)4.2全局参数设置 (34)4.2.1 审计对象别名 (34)4.2.2 访问者别名 (34)4.2.3 隐秘数据设置 (35)4.2.4 审计控制 (35)4.2.5 通知策略 (37)4.3访问者信息配置 (38)4.3.1 进程配置 (38)4.3.2 驱动级IP过滤 (38)4.3.3 IP监控 (39)4.3.4 规则生效时间 (39)4.4对象设置 (40)4.4.1 子对象 (40)4.4.2 审计对象 (41)4.4.3 通知对象 (42)4.5规则设置 (42)4.5.1 操作类型 (42)4.5.2 组合规则 (43)4.5.3 规则管理 (44)4.5.4 白名单管理 (45)4.5.5 规则组管理 (46)4.5.6 系统语句 (46)5 审计管理平台 (46)5.1监控墙 (47)5.2风险管理 (48)5.2.1 风险查询 (48)5.3态势感知 (50)5.3.1 态势感知 (50)5.3.2 基线设置 (54)5.4审计管理 (54)5.4.1 日常行为查询 (54)5.4.2 白名单管理 (57)5.4.3 事件回放 (57)5.4.5 堡垒机联动 (59)5.5报表管理 (60)5.5.1 服务器分析 (60)5.5.2 源分析 (61)5.5.3 合规报表 (62)5.5.4 自定义报表设置 (64)5.6日志管理 (65)5.6.1 操作日志 (65)5.7系统管理 (66)5.7.1 用户管理 (66)5.7.2 系统状态 (66)1前言1.1导言本手册介绍了网神SecFox安全审计系统(业务审计型)(以下简称SecFox-NBA)的操作及使用,涉及如何进行旁路监听配置,如何使用控制台对业务(数据库\主机\服务)制定审计策略等。

安恒日志审计参数

安恒日志审计参数什么是安恒日志审计参数?安恒日志审计参数是指在安全技术领域中,对于安恒日志审计系统中的参数进行配置和管理,以确保日志审计系统能够正常运行并满足安全需求。

日志审计是一种重要的安全措施,通过对系统、应用程序和网络设备生成的日志进行收集、分析和审计,可以帮助企业及时发现和应对安全事件,提高安全防护能力。

安恒日志审计参数的配置涉及到日志收集、存储、分析和报告等方面,合理的参数配置可以提高日志审计系统的性能和效率,同时也能够更好地满足企业的安全需求。

安恒日志审计参数的重要性在当今信息化时代,企业面临着日益复杂和多样化的安全威胁,安全事件的发生频率和影响范围也在不断增加。

通过配置和管理好安恒日志审计参数,可以帮助企业更好地应对这些安全威胁,保障信息系统的安全性和稳定性。

安恒日志审计参数的重要性主要体现在以下几个方面:1. 安全事件的及时发现和应对安恒日志审计系统能够对系统、应用程序和网络设备生成的日志进行实时收集和分析,通过合理配置参数,可以及时发现异常行为和安全事件的发生。

及时发现安全事件可以帮助企业快速采取应对措施,减少安全风险和损失。

2. 合规性要求的满足各行业都有自己的合规性要求,例如金融行业的PCI DSS、医疗行业的HIPAA等。

安恒日志审计参数的配置可以帮助企业满足这些合规性要求,减少合规性风险。

3. 性能和效率的提升合理配置安恒日志审计参数可以提高系统的性能和效率,减少资源的占用和浪费。

例如,可以通过配置合适的日志收集频率和存储策略,避免对系统造成过大的负载。

4. 安全事件的溯源和调查在发生安全事件后,通过分析安恒日志审计系统中的日志,可以追踪安全事件的溯源和调查,帮助企业了解事件发生的原因和过程,为后续的安全防护和调查提供依据。

安恒日志审计参数的配置安恒日志审计参数的配置应根据企业的具体需求和实际情况进行,下面列举了一些常见的参数配置建议:1. 日志收集参数•配置日志收集的对象:包括操作系统、数据库、应用程序、网络设备等,根据企业的实际情况进行选择。

网络安全审计系统用户手册

目录1.1网络部署模式 (3)1.1.1旁路部署模式 (3)1.2系统启动、登录 (3)1.3系统操作界面介绍 (4)1.4系统操作模式 (5)1.4.1面向功能的操作模式 (5)1.4.2面向审计对象的操作模式 (7)1.5审计对象管理 (8)1.5.1机器组管理 (8)1.5.2机器管理 (13)1.6管理策略 (15)1.6.1控制策略 (15)1.7审计日志查询 (23)1.7.1行为审计 (24)1.7.2内容审计 (30)1.7.3现场观察 (32)1.8网络中使用路由器的改造方法 (34)1.9设备使用注意事项 (35)网络安全审计系统基本功能简介1.1网络部署模式1.1.1旁路部署模式网络安全审计系统旁路基本部署示意图1.2系统启动、登录网络安全审计系统采用B/S模式进行管理,用户在网络中任何一台机器都可以通过网页浏览器登录系统:第一步:打开局域网内任意机器的IE浏览器,输入HTTPS://系统IP地址,出现以下安全警报界面,选择“是”进入系统登录界面:说明:如果不知道系统IP地址,请咨询系统的安装人员。

第二步:选择界面显示的语言(简体中文/繁体中文/English)、输入用户名、密码以及校验码;(系统默认用户名admin密码123456)第三步:点击“登录”按钮进入系统主界面,或点击“重置”按钮清除当前输入框中所有数据重新录入进行登录;注意:1.在登录时系统主窗口采用弹出式,因此请您务必检查是否有IE插件限制了弹出窗口;2.网络安全审计系统出厂时的用户名是admin,密码是123456。

为了安全起见,请在首次登录时通过“个性设置->我的帐号->密码修改”功能,修改默认密码。

1.3系统操作界面介绍为了便于说明,本手册将系统操作界面分成四个部分,通常页面的上部为系统名称和快捷按钮区,页面的左侧为导航菜单区,右侧为数据显示区,其中数据显示区的上部为查询区,中间为信息显示区。

安恒信息电信行业数据库安全审计解决方案

安恒信息电信行业数据库安全审计解决方案安恒信息科技是国内领先的网络与信息安全服务提供商,拥有丰富的
经验和专业的技术团队,在数据库安全审计领域拥有独特的解决方案。

安
恒信息针对电信行业的数据库安全审计需求,提出以下解决方案:第一、全面的数据库安全审计体系:
第二、强大的审计功能:
安恒信息电信行业数据库安全审计解决方案提供强大的审计功能,能
够对数据库的各项操作进行审计,包括数据库的登录、查询、修改、删除
等操作。

通过审计功能,可以实时监控数据库的安全状态,及时发现潜在
的安全风险。

第三、灵活的审计策略:
第四、实时的告警与监控:
第五、完善的日志存储与分析:
第六、多层次的安全防护:
第七、合规性支持:
总之,安恒信息电信行业数据库安全审计解决方案提供了全面、强大、灵活、实时、完善、多层次的安全保障措施,能够有效地保护电信行业数
据库的安全性和机密性,提供合规性支持,降低安全风险,提升企业的安
全水平。

明御运维审计与册风险控制系统用户手册(DOC189页)

明御运维审计与册风险控制系统⽤户⼿册(DOC189页)明御运维审计与册风险控制系统⽤户⼿册(DOC 189页)部门: xxx时间: xxx整理范⽂,仅供参考,可下载⾃⾏编辑明御?运维审计与风险控制系统杭州安恒信息技术有限公司⽬录明御?运维审计与风险控制系统 (2)⽬录 (3)前⾔ (1)章节概要 (1)适⽤范围和先决条件 (2)⽀持信息 (2)第⼀章产品简介 (4)1.1产品概要 (4)1.2应⽤场景 (5)第⼆章概念阐述 (7)2.1架构原理 (7)2.2权限模型 (8)2.3部署模式 (10)2.4⽀持的协议和客户端 (11)第三章系统基本信息 (13)3.1出⼚默认信息 (13)第四章产品部署 (14)4.1外观⽰意图 (14)4.1.1前段⾯板 (14)4.2连接线缆 (16)4.2.2连接数据⼝线 (16)4.3配置IP (16)第五章登录 (19)5.1登录系统 (19)第六章⽤户和⽤户组 (20)6.1⽤户管理 (20)6.1.1新建⽤户 (20)6.1.2编辑⽤户 (23)6.1.3删除⽤户 (25)6.1.4导⼊⽤户 (25)6.1.5导出⽤户 (27)6.1.6搜索⽤户 (27)6.1.7激活/锁定⽤户 (28)6.1.8批量为⽤户修改⽤户组 (28) 6.2AD⽤户管理 (29)6.3LDAP⽤户管理 (29)6.4RADIUS⽤户管理 (29)6.5⽤户组管理 (30)6.5.1新建⽤户组 (30)6.5.2编辑⽤户组 (31)6.5.3删除⽤户组 (32)6.5.4搜索⽤户组 (32)6.5.5添加⽤户组成员 (33)6.5.6删除⽤户组成员 (34)6.5.7搜索⽤户组成员 (35)第七章资产 (36)7.1主机管理 (36)7.1.1添加主机 (36)7.1.2编辑主机 (38)7.1.3删除主机 (39)7.1.5搜索主机 (42)7.1.6启⽤/禁⽤主机 (42)7.1.7添加主机标签 (43)7.1.8删除主机标签 (44)7.1.9批量为主机修改标签 (45) 7.2帐户管理 (45)7.2.1添加主机帐户 (46)7.2.2编辑主机帐户 (48)7.2.3删除主机帐户 (50)7.2.4导⼊主机账户 (51)7.2.5导出主机账户 (52)7.2.6搜索主机帐户 (53)7.2.7添加主机账户标签 (53) 7.2.8删除主机账户标签 (54) 7.3应⽤托管 (55)7.3.1查看应⽤托管 (55)7.3.2导出应⽤托管 (56)7.3.3添加应⽤托管 (58)7.3.4删除应⽤托管 (60)7.3.5应⽤托管搜索 (61)7.4密码托管 (61)7.4.1新建任务 (61)7.4.2开始/暂停任务 (63)7.4.3删除任务 (64)7.4.4已托管密码 (65)7.4.5⼿动改密 (67)7.4.6邮件⽅式发送托管密码 (68) 7.4.7ftp⽅式发送托管密码 (69)第⼋章策略 (71)8.1访问规则 (71)8.1.1查看访问规则 (72)8.1.3编辑访问规则 (74)8.1.4删除访问规则 (75)8.1.5启⽤/禁⽤访问规则 (76) 8.1.6搜索访问规则 (77)8.2⾏为规则 (78)8.2.2添加⾏为规则 (79)8.2.3编辑⾏为规则 (80)8.2.4删除⾏为规则 (82)8.2.5启⽤/禁⽤⾏为规则 (82) 8.2.6搜索⾏为规则 (83)8.2.7查看⾏为规则命令 (84) 8.2.8添加⾏为规则命令 (85) 8.2.9删除⾏为规则命令 (86) 8.2.10搜索⾏为规则命令 (87) 8.2.11查看⾏为规则命令组 (88) 8.2.12添加⾏为规则命令组 (89) 8.2.13删除⾏为规则命令组 (91) 8.2.14搜素⾏为规则命令组 (92) 8.3审计规则 (93)8.3.1查看审计规则 (93)8.3.2添加审计规则 (94)8.3.3编辑审计规则 (95)8.3.4删除审计规则 (96)8.3.5启⽤/禁⽤审计规则 (97) 8.3.6搜索审计规则 (98)8.4策略⽇志 (99)8.4.1查看访问规则⽇志 (99) 8.4.2搜索访问规则⽇志 (100) 8.4.3查看⾏为规则⽇志 (101) 8.4.4搜索⾏为规则⽇志 (102) 8.4.6搜索审计规则⽇志 (104) 8.5策略配置 (105)8.5.1查看策略配置 (105)8.5.2启⽤/禁⽤规则 (105)第九章审计 (107)9.1会话审计 (107)9.1.1查看会话 (107)9.1.2审计会话 (108)9.1.3搜索会话 (110)9.1.5审计事件 (111)9.1.6搜索事件 (113)9.2会话报表 (113)9.2.1主机标签 (113)9.2.2主机协议 (114)9.2.3会话数量趋势 (116) 9.2.4主机会话数量 (117) 9.2.5⽤户会话数量 (118) 9.2.6主机会话源IP (119) 9.2.7⽤户会话源IP (120) 9.2.8访问告警等级 (121) 9.2.9⾏为告警等级 (122) 9.2.10审计告警等级 (123) 9.2.11主机访问告警 (124) 9.2.12主机⾏为告警 (125) 9.2.13主机审计告警 (126) 9.2.14⽤户访问告警 (127) 9.2.15⽤户⾏为告警 (128) 9.2.16⽤户审计告警 (129) 9.2.17源IP访问告警 (130) 9.2.18源IP⾏为告警 (131)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档