网络检测防护特点 内容描述

  主机网络资源审计 审计主机网络连接状态、路由表、ARP缓存表、IP/TCP/ICMP/UDP统计表、IP地址表、网络连接状态等。

  自定义拦截规则 用户可定义基于IP/TCP/UDP/ICMP和端口的拦截规则。

  ARP欺骗防护 使用ARP静态表保护技术防ARP欺骗。

  Modem拨号检测 可实时发现Modem拨号等单点破网,并能按照策略进行实时处理。

  3.2.2、共享防护

   在Windows操作平台,共享交换数据非常方便,但由于共享不能控制到用户级,同时共享更不能保证基于用户级的访问安全,因此会导致数据丢失或破坏。基于此蓝盾内网安全保密系统主机代理(BD-SECSYS-H)研发出实用的基于共享安全控制技术,能控制到共享名和用户名绑定,访问文件夹和用户名绑定,访问用户与IP地址绑定。共享防护功能模块具有以下特点:

  3.2.3、文件检测防护

  蓝盾内网安全保密系统主机代理(BD-SECSYS-H)拥有强大的文件检测防护功能,无论来自本机还是网络对本主机的文件、文件夹的访问,用户都可设定访问控制策略,防止信息泄漏。文件检测防护模块的特点如下:

共享防护特点

内容描述

共享名安全

根据自定义策略,能控制登录用户与共享名绑定,即用户只能访问他允许访问的共享名。

共享文件夹安全

根据自定义策略,能控制登录用户与共享文件夹绑定,即用户只能访问他允许访问的共享文件夹。

访问用户绑定

根据自定义策略,能控制登录用户与登录IP绑定,或不绑定。如果绑定IP,则用户只能在指定的IP进行登录访问,否则在任一IP可进行登录访问。

安全的共享打印

要使用共享打印机必须每次使用指定的用户登录后,方可打印,从而实现了安全的共享打印。

  3.2.4、注册表检测防护

  由于入侵者经常修改注册表,以及各种木马软件也修改注册表,考虑到主机的安全性,蓝盾内网安全保密系统主机代理(BD-SECSYS-H)研发出实时的注册表监控能力,防止非法修改注册表。可定义监控注册表策略,以监控读、建立、打开、删除、修改注册表。

文件检测防护特点

内容描述

读文件、文件夹

按照策略能记录、禁止读文件、文件夹。能记录读文件、文件夹使用的进程等。

写文件

按照策略能记录、禁止写文件。记录写文件当前使用的进程。

删除文件、文件夹

按照策略能记录、禁止删除文件、文件夹。记录删除文件、文件夹的当前使用的进程。

拷贝文件、文件夹

按照策略能记录、禁止拷贝文件、文件夹。记录拷贝文件、文件夹的当使用的进程。

改名文件、文件夹

按照策略能记录、禁止改名文件、文件夹。记录拷贝文件、文件夹的当前使用的进程。

新建文件、文件夹

按照策略能记录、禁止新建文件、文件夹。记录新建文件、文件夹的当前使用的进程。

改变文件、文件夹属性

按照策略能记录、禁止改变文件、文件夹属性。记录改变文件、文件夹属性的当前使用的进程。

实时获取主机文件信息

能够获取主机文件和文件夹信息,并能象在本机一样可选择文件路径。

  3.2.5、主机日志监控

  蓝盾内网安全保密系统主机代理(BD-SECSYS-H)可以实时获取安全域内用户主机上的安全日志、系统日志、应用程序日志,并作为数据来源,进行入侵检测。日志监控模块特点有:

日志模块特点

内容描述

安全日志检测

进行安全日志检测

系统日志检测

进行系统日志检测

应用程序日志检测

进行应用程序日志检测

定义策略

可定义策略有针对性获取日志数据。

日志分析

对获取的日志数据进行分析,并按照策略检测入侵行为

  日志模块特点 内容描述

  安全日志检测 进行安全日志检测

  系统日志检测 进行系统日志检测

  应用程序日志检测 进行应用程序日志检测

  定义策略 可定义策略有针对性获取日志数据。

  日志分析 对获取的日志数据进行分析,并按照策略检测入侵行为

  3.2.6、设备管理和认证

  蓝盾内网安全保密系统主机代理(BD-SECSYS-H)能远程管理安全域内主机上的全部硬件设备,能禁止设备的使用。当新设备进入系统时,BD-SECSYS能自动发现并按照策略实施处理动作(记录、禁止、安全传输、报警、强制认证)。设备检测防护模块特点有:

设备检测防护特点

内容描述

设备基线数据库

对管理域内的主机上的设备建立基线数据库,以便需要时进行核查。

自动发现设备功能

当新设备进入计算机系统时,能自动发现新设备。无论没开机插入设备然后启动或计算机工作时接入新设备,都能发现新设备,并根据策略进行管理(记录、禁止、安全通讯、加密传输)

拦截或禁止功能

根据策略可对违反规定的设备可实时拦截或禁止。

移动存储设备认证功能

根据策略对移动存储设备进行认证。提供移动存储设备认证数据库。

完备的设备管理

能管理的设备有:软盘FD MO盘、 ZIP盘、 JAZZ盘、 Flash Device盘、CD-R CD-RW USB/1394 Storage Device 红外线接口、打印机、键盘、鼠标等。

完备的端口管理

可管理的端口有:键盘鼠标端口控制、USB 端口、 IDE总线、 光驱控制、 软驱控制 SCSI 控制 、红外控制、 1394 火线端口控制、 并口控制 、串口控制等。

  3.2.7、主机资源审计

  蓝盾内网安全保密系统主机代理(BD-SECSYS-H)能对主机资源进行审计,并能实时监控主机资源状况。主机资源审计、监控模块特点有:

主机资源审计、监控特点

内容描述

实用的主机资源监控

可实时监控主机CPU内存使用率

主机进程管理

可审计主机进程,并提供远程终止进程的能力,并设计禁止该程序运行策略

主机系统信息审计

审计主机系统信息,如CPU、内存、操作系统等。

安装应用程序管理

审计已安装的应用程序,并实时发现正在安装应用程序,按照策略进行禁止。能远程卸载应用程序。

服务管理

能远程管理(停止、启动)主机上的服务

用户和组管理

能审计主机用户和组信息

  3.2.8、异常检测

  蓝盾内网安全保密系统主机代理(BD-SECSYS-H)以计算机资源为目标建立异常检测模块,在其中使用了统计学方法。可异常检测的资源有CPU、内存、IP流量、ICMP流量、TCP流量、UDP流量等。

  3.2.9、外联监控

   在内网安全管理严格的情况下,主机用户为了使用方便或基于某些违规行为,使用拨号等手段进入Internet,从而导致单点破网,给内网安全带来极大的隐患,同时主机用户会通过这种手段泄漏内网机密信息。蓝盾内网安全保密系统主机代理(BD-SECSYS-H)通过外联监控手段有效防止信息泄漏。

  3.2.10、关联安全功能

  蓝盾内网安全保密系统主机代理(BD-SECSYS-H)与防火墙、网络入侵检测系统在安全架构内能按照策略进行联动或知识共享,从而形成整体、多层次的安全态势,产生关联安全效应。蓝盾内网安全保密系统提供了开源的接口标准,以与其它安全设备进行有效联动。

  3.3、集中管理控制中心功能

  3.3.1、网络安全监控器管理

  蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供对网络安全监控器管理的管理,具体功能有:修改配置文件、修改记录规则文件、设置监控器时间、更改监控器网络配置、升级监控器、远程重启和关闭监控器、配置监控器工作参数等。

  3.3.2、主机代理管理

  蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供对主机代理管理的管理,具体功能有:主机用户管理、配置文件管理、主机代理各功能模块管理、实时审计或管理主机资源、移动存储设备认证管理、远程执行主机代理命令等。

  3.3.3、模式库管理

  蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供对网络安全监控器入侵模式库的管理。为了更好的使用和了解入侵行为,开放了入侵模式库,并提供针对入侵行为解决方案。允许管理员自定义模式,以便模式库适合待监控网络,同时提高监控器的检测效率。

  3.3.4、反向拍照管理

   蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供对反向拍照的管理。方便管理员查询反向拍照信息,能知道入侵者IP地址、入侵级别、入侵者使用主机的主机名和MAC地址及用户名、入侵者使用的操作系统、入侵者使用的主机端口开放情况及主机运行的可疑进程和服务。

  3.3.5、Mysql数据库管理

   为了减少用户投资,蓝盾内网安全保密系统控制中心(BD-SECSYS-C)使用Mysql数据库存储各种日志及其它重要信息。考虑到Mysql数据库没提供方便易用的管理工具,特开发了一个Mysql使用工具。

  3.3.6、控制中心用户管理

   蓝盾内网安全保密系统控制中心(BD-SECSYS-C)采取用户组的形式管理控制中心用户。

  3.3.7、控制中心日志管理

   蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供控制中心日志管理功能。用户在控制的关键操作都存储在日志库中,以便查询和生成报表。

  3.3.8、入侵信息管理

  蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供入侵信息管理功能。BD-SECSYS-C提供的条件查询功能完全符合网络协议,可查询日志的任一细节,同时提供了多次查询功能。

  3.3.9、原始流量信息管理

  蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供原始流量信息管理功能。BD-SECSYS-C提供的条件查询功能完全符合网络协议,可查询日志的任一细节,同时提供了多次查询功能。

  3.3.10、主机信息管理

  蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供主机信息管理功能,能分析主机代理的细节信息。

  3.3.11、选项配置管理

  蓝盾内网安全保密系统控制中心(BD-SECSYS-C)提供选项管理功能,具体有:报警配置、安全存储配置、端口/服务查询、邮件/短信配置、登录控制中心和监控器失败管理等。