黑盾安全审计系统产品功能列表

合集下载

黑盾安全审计产品售后培训

黑盾安全审计产品售后培训

应急响应计划与操作流程
总结词
规范、有序
详细描述
通过讲解和演示,使售后工程师掌握黑盾安 全审计产品的应急响应计划和操作流程。包 括事件报告、紧急处置、恢复验证等环节, 确保在突发情况下,售后工程师能够迅速响 应并高效处置,最大程度减少对业务的影响

05
培训评估与反馈
培训效果评估方式与方法
01
02
03
考试成绩评估
根据参训人员的考试成绩 ,评估其对培训内容的掌 握程度。
实际操作评估
对参训人员在实践操作中 的表现进行评估,以检验 满意度调 查,了解他们对培训内容 、方式、时间等方面的满 意度。
参训人员意见与建议收集
通过问卷调查收集参训人员的意见与建议,以了解他们对培训的看法和 改进方向。
复杂网络环境下的部署与调试
在复杂网络环境下,黑盾安全审 计产品的部署和调试需要考虑到
各种网络协议和架构。
针对不同的网络架构,需要采取 不同的部署策略和技术手段,以 确保产品能够正常运行并发挥最
大效用。
调试过程中需要注意产品与网络 的兼容性以及数据传输的安全性 等问题,确保产品在各种网络环
境下都能稳定运行。
客户的需求。
06
相关配套服务与支持
产品升级与维护支持方案
要点一
总结词
全面、灵活、快速
要点二
详细描述
产品升级与维护支持方案是《黑盾安全审计产品售后培 训》的重要部分。我们提供全面的产品升级和维护支持 ,包括软件更新、功能增强和性能优化等。根据客户需 求,我们灵活地提供不同的支持方案,包括现场服务、 远程协助和定期巡检等。我们致力于快速响应客户的问 题和需求,确保产品的稳定性和可靠性。
技术支持热线与在线帮助中心

黑盾安全审计系统

黑盾安全审计系统

9:10:03 9:11:28 9:13:51 9:15:29 9:17:05 9:23:02 9:29:41 9:33:33 9:44:57 9:45:13 9:45:29 9:45:45 9:46:01 9:46:17 9:46:33 9:46:49 9:52:32 9:55:47 9:56:38 10:00:14 10:02:01 10:02:40 10:05:14 10:06:29 10:07:28 10:08:18 10:12:16 10:13:48 10:14:04 10:14:44 10:15:25 10:16:34
福建省海峡信息技术有限公司
Logo
案例1 数据性能分析提供的价值
业务系统
操作系统 正常!
生产系统
业务终端
WEB系统
网络流程正常!
核心网络
CPU,内 存正常!
中间件系统
终端没
安全子系统
问题!
中间件正常! 数据库系统 数据库资
源正常!
没有爆发病毒
!
福建省海峡信息技术有限公司
Logo
案例2通过审计”斩断”伸向业务系统的” 黑手”
Logo
福建省海峡信息技术有限公司
Logo
真实案例带来的问题
福建省海峡信息技术有限公司
Logo 问题出在哪?
福建省海峡信息技术有限公司
Logo 问题的根源!
如何监管?!
开发人员
如何监管?! 维护人员
如何监管?! 外包供应商 如何监管?!
使用者
福建省海峡信息技术有限公司
Logo 寻找答案!
信息安全管理相关的标准从不同的角度提出各自的控制体系!
Logo
900 800 700 600 500 400 300 200 100 0

国家信息安全产品认证获证名单

国家信息安全产品认证获证名单

第一级
网御 SIS-3000 安全隔离与信息交换系统 V1.0(千兆) 第二级
网康互联网控制网关 NS-ICG/V5.5.1(安全审计产品) 基本级
数字电视条件接收系统智能卡软件(V5.1)
EAL4 增 强级
绿盟安全审计系统 V5.6
增强级
绿盟网络入侵检测系统 V5.6?(百兆)
第三级
绿盟安全网关 V5.6(百兆)(防火墙产品)
证书 状态 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效
精心整理
序 证书号

11
12
13
200
14 15 16 17 18 19
20
21 22 23 24
25
26
27
20
产品名称及型号/版本 捷普入侵检测系统 JIDS-N1000/V3.0(千兆)
捷普信息审计系统 JBCA/V3.0
捷普主机监控与审计系统 JHAUDIT/V2.0 SecowayUSG2000?防火墙 V3.3(百兆) SecowayUSG5000?防火墙 V3.3(千兆) QuidwayEudemon200E 防火墙 V3.3(百兆) QuidwayEudemon1000E 防火墙 V3.3(千兆) 华堂千兆网络安全防御系统 V4.3(防火墙产品) 华堂网络安全防御系统 V4.0(防火墙产品)(百兆)
有限公司 北京天融信 科技有限公
司 北京天融信 科技有限公
司 北京网御星 云信息技术
有限公司 杭州迪普科 技有限公司 北京网御星 云信息技术
有限公司 北京网御星 云信息技术
有限公司
发证时间 2009-12-10 2009-12-22 2009-12-24 2009-12-24 2009-12-24

安全审计系统(HAC)产品功能测试报告

安全审计系统(HAC)产品功能测试报告

目录1概述 (1)1.1 各项功能测试目标 (1)1.2 测试范围 (1)1.3 测试对象 (1)2测试方案拓扑 (3)3测试计划 (7)3.1 测试时间 (7)3.2 测试地点 (7)3.3 测试人员 (7)4测试内容 (8)4.1 功能测试 (8)4.1.1 系统基本配置 (8)4.1.2 运维管理配置与测试 (10)4.1.3 保护资源自动登陆配置与测试 (11)4.1.4 运维操作审计测试 (13)4.1.5 审计功能测试 (16)4.1.6 统计报表功能测试 (17)4.1.7 口令保管箱 (18)5测试结论 (21)1概述1.1各项功能测试目标本次产品测试目标如下:⏹测试HAC。

⏹测试各项功能是否正常运行;协议是否正确。

⏹验证运维安全审计系统HAC产品是否能正常运行。

1.2测试范围本次产品测试范围如下:⏹测试范围在网络系统环境中⏹HAC功能⏹相关协议1.3测试对象测试对象:HAC 1000P一台,系统基本信息如下:2测试方案拓扑由于HAC实施审计条件是所有对被保护资源的运维流量均需要流经HAC,所以保证HAC工作正常应具备以下要求:⏹当HAC为单臂部署模式时,为了让运维人员访问被保护资源的流量流经HAC,需要在交换机或安全设备上配置安全策略如访问控制列表,确保运维人员不能直接访问被保护资源,只有HAC能访问被保护资源。

⏹HAC能访问保护资源。

如果HAC到保护资源之间设置了安全策略,需根据所用协议端口开放相关端口。

开放端口根据运维协议和保护资源服务端口而定,具体情况如下:●采用Telnet协议运维:需开放HAC到保护资源的23端口(23端口为保护资源Telnet服务端口,如果修改请根据实际进行修改,下同)。

●采用SSH、SFTP协议运维:需开放HAC到保护资源的22端口。

●采用FTP协议运维:需开放HAC到保护资源的21端口、20端口和1024以上端口(若FTP采用主动模式,则只需开放21、20端口;若采用被动模式,则需开放21、1024以上端口)。

黑盾WEB应用防护抗攻击系统白皮书

黑盾WEB应用防护抗攻击系统白皮书

黑盾WEB应用防护抗攻击系统技术白皮书福建省海峡信息技术有限公司文档信息文档名称黑盾WEB应用防护抗攻击系统技术白皮书文档编号HDWAF-WhitePaper-V1.2保密级别商密制作日期2010-9作者LCM 版本号V1.2 复审人复审日期修订项修订者版本号修订内容概述复审人发布日期扩散范围扩散批准人版权说明本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属福建省海峡信息技术有限公司所有,受到有关产权及版权法保护。

任何个人、机构未经福建省海峡信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。

福建省海峡信息技术有限公司- 2 -目录文档信息 (2)版权说明 (2)1. 应用背景 (4)2. 产品概述 (5)3. 产品特色 (6)4. 产品特性 (9)5. 部署模式 (11)6. 服务支持 (11)福建省海峡信息技术有限公司- 3 -1. 应用背景随着计算及业务逐渐向数据中心高度集中发展,Web业务平台已经在各类政府、企业机构的核心业务区域,如电子政务、电子商务、运营商的增值业务等中得到广泛应用。

当Web应用越来越为丰富的同时,Web 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。

SQL注入、网页篡改、网页挂马等安全事件,频繁发生。

据CNCERT/CC的统计数据显示,2009年全年,我国大陆有4.2万个网站被黑客篡改,其中被篡改的政府网站2765个。

这些攻击可能导致网站遭受声誉损失、经济损失甚至政治影响。

各类网站客户已逐渐意识到Web 安全问题的重要性,但传统安全设备(防火墙/UTM/IPS)解决Web应用安全问题存在局限性,而整改网站代码需要付出较高代价从而变得较难实现.防火墙,UTM,IPS能否解决问题?企业一般采用防火墙作为安全保障体系的第一道防线。

但是,在现实中,他们存在这样那样的问题。

防火墙的不足主要体现在:1) 传统的防火墙作为访问控制设备,主要工作在OSI模型三、四层,基于IP报文进行检测。

HDFW-V3.5-b2012011801-产品介绍

HDFW-V3.5-b2012011801-产品介绍

Page 3
防火墙发展历程——产品形态
1
第一代以 Checkpoint的软件 防火墙为代表,它 安装在通用操作系 统Unix上,运行在 服务器平台上
2
第二代以专用的安 全软件,定制的安 全OS和通用的工控 平台为特征,是现 在国内大多数防火 墙的形态
3
第三代以专用的安 全软件,专用的软 件平台,专用的硬 件为特征,具有高 性能、高可扩展性 等优点的防火墙
可信区域->DMZ区,可以访问 POP3和SMTP服务 DMZ->可信区域,不可访问任 何服务
DMZ区 非可信区域->DMZ区,可 以访问POP3和SMTP服务 DMZ->非可信区域,可以 访问任何服务
交换机
应用服务器
防火墙定义: 一种网络访问控制产品,置于不同安全级别的区域之间,通过设置网络安全策略 来控制信息流,防止不可预料的入侵活动。
性能要求 持续提高
业务需求 日益增多
关键性能:
最高性能8Gbps/最大并发500万/每秒新建连 接15万

硬件规格:

8个GE接口,最大支持26个网络接口
产品特点:
采用新一代多核并行处理架构,具备高性能、 高可靠性和高扩展性,彻底解决安全设备带来 的网络瓶颈问题

Page 10
HD-FW4000系列——产品概述
黑盾防火墙 V5产品介绍
稳定可靠、多核高效、安全接入
应用智能控制和可视、八层防护
福建省海峡信息技术有限公司
2011年9月
目录
1
防火墙概念及发展趋势 黑盾防火墙V5 产品介绍 防火墙产品优势及竞争分析 FAQ
2
3
4
Page 2
防火墙概念

防火墙功能介简

防火墙功能介简

防火墙功能简介黑盾防火墙可以总结为七个模块●网络管理1.当前连接可以查询防火墙的当前连接信息,如源地址、源端口、目的地址、目址端口、状态、包的个数、流量、速度、开始创建时间等。

2.ARP缓存可以列出系统的ARP缓存的详细信息(总数目,每个表项对应的接口、原IP、MAC地址、状态),其主作用从七层网络协议上来讲可以提高网络的性能(针对第二层的链路层从IP地址到网卡的MAC地址需要ARP协议的解析,如果有现有的ARP列表就可以更快的解析到)3.网络调试工具:PING网络测试:测试远程或本地计算机的连接。

TRACEROUTE :测试当前数据包从你的计算机经过多少个网关传到目的地SINIFFER:捕包测试●访问控制黑盾防火墙访问控制从OSI七层模型(七层协议)不同层来实现的:数据链路层、网络层、应用层进行控制。

1.数据链路层的帧过滤规则就是对第二层(链路层)数据进行过滤。

对指定的MAC地址进行帧过滤,通用帧过滤的协议包括(也就是以太网帧类型、IPV4、IPX、NetBEUI、ARP等),可以对基于MAC的访问控制,网络地址可以仅只指明MAC地址。

2.网络层的过滤规则1、IP过滤规则提供对IP协议的数据包进行过滤的功能。

用户可以设定源IP、目地IP、服务类型(端口)、有效时间等选项对IP数据包进行过滤。

2、IP-MAC绑定对一些特殊的电脑及服务器进行IP-MAC绑定,可以防止IP被盗用,导致服务器或电脑不能够正常运行和服务。

3.应用层的高级过滤1、FTP高级过滤规则能够提供对FTP操作的命令进行的控制。

包括:上传、下载、删除文件和删除、重命名、新建目录等操作命令进行访问控制。

2、WEB高级过滤规则能够对URL的过滤。

针对一些网站按照有效时间进行过滤、源地址(也就是可以指定特殊的网段,特殊的对像进行过滤。

)3、内容过滤是防火墙提供的对应用层过滤的功能之一,它能对经过防火墙的IP数据包中的字符进行过滤。

包括:比较敏的字段进行过虑。

黑盾安全审资料计系统技术说明书

黑盾安全审资料计系统技术说明书
二 黑盾安全审计系统介绍 .............................................................................................. 3 2.1 产品概述............................................................................................................... 3 2.1.1 系统组成..................................................................................................... 3 2.1.2 体系结构..................................................................................................... 5 2.2 产品主要功能....................................................................................................... 5 2.2.1 全方位细料度审计分析.............................................................................. 6 2.2.2 数据库访问的实时监控与防御.................................................................. 7 2.2.3 独创的在线和离线两种审计模式............................................................. 7 2.2.4 数据库系统使用性能分析......................................................................... 7 2.2.5 高效的查询功能及人性化结果展示......................................................... 8 2.2.6 专业化报表................................................................................................. 8 2.2.7 审计内容关联映射...................................................................................... 8 2.3 产品技术特点....................................................................................................... 8 2.3.1 可扩展的系统架构...................................................................................... 8 2.3.2 零风险、旁路方式部署............................................................................. 9 2.3.3 详尽、完备的审计流程............................................................................. 9 2.3.4 完善的用户权限管理体系......................................................................... 9 2.3.5 独特的安全知识库..................................................................................... 9 2.3.6 自身可靠的安全性保护............................................................................. 9 2.3.7 多方位的防御机制................................................................................... 10 2.3.8 高可用性、100%完整数据包捕获 ......................................................... 10 2.3.9 高性灵活的查询功能............................................................................... 10

黑盾网络行为审计系统

黑盾网络行为审计系统

黑盾网络行为审计系统简介黑盾网络行为审计系统是一款基于网络流量分析的安全审计系统。

它可以对组织内部网络进行行为监控和审计,识别和预测潜在的网络威胁,提供报表和日志分析等功能,帮助组织提高网络安全防护和应对威胁的能力。

功能特性黑盾网络行为审计系统具有以下主要功能特性:1. 实时监控系统可以实时监控组织内部网络的流量和行为,对所有的网络连接、文件传输和应用程序使用情况进行记录和分析。

通过可视化的方式展示数据,管理员可以快速了解和识别异常的网络活动。

2. 审计日志系统会自动记录并存储所有的网络活动日志,包括用户登录记录、文件传输记录、访问网站记录等。

这些日志可以被用于追踪和审查用户的行为,以便及时发现和解决潜在的安全问题。

3. 威胁检测系统使用先进的威胁检测算法,可以自动识别和分析网络中的异常活动和恶意行为。

管理员可以设置自定义的规则和策略,对特定的网络事件进行警报和响应。

系统还可以根据历史数据和行为模式进行预测,提前发现潜在的威胁。

4. 数据分析系统会对收集到的数据进行高效的存储和分析,提供多维度的数据分析报表。

管理员可以通过图表和统计数据来了解网络的使用情况、趋势和异常行为,以便做出相应的调整和优化。

5. 合规性系统具备合规性审计的功能,可以根据相关法规和标准对网络活动进行监控和审计。

管理员可以配置系统,确保组织的网络安全策略和合规要求得到完全的遵守。

6. 告警和通知系统支持告警和通知机制,当发现异常网络活动时,可以通过邮件、短信等方式及时通知管理员。

管理员可以根据具体情况制定相应的响应和修复措施,以保证网络的稳定和安全。

安装和配置硬件要求在安装黑盾网络行为审计系统之前,需要确保满足以下硬件要求:•安装硬盘:至少500GB可用空间•内存:至少8GB RAM•CPU:至少4核心处理器•网络接口:支持1Gbps或更高速度软件要求在安装黑盾网络行为审计系统之前,需要确保满足以下软件要求:•操作系统:Windows Server 2012或更高版本,或者Linux发行版(如Ubuntu、CentOS等)•数据库:MySQL或PostgreSQL•Web服务器:Apache或Nginx•流量捕获工具:tcpdump或wireshark安装步骤1.下载黑盾网络行为审计系统安装包,并解压到指定目录。

黑盾系列网络安全

黑盾系列网络安全

黑盾系列网络安全为了保护网络安全,黑盾系列是你的好帮手在当今的数字时代,网络安全问题已经成为一个严峻的挑战。

黑客不断发展新的技术手段来入侵网络系统,窃取个人数据和企业机密。

为了有效地应对这些威胁,我们急需一种可靠的网络安全保护工具,黑盾系列就是其中一款,它能够确保你的网络免受恶意攻击,保护你的个人隐私和企业机密。

黑盾系列是一套完善的网络安全解决方案,它包括了防火墙、入侵检测系统、反病毒软件和安全监控工具等多个模块。

这些模块能够协同工作,提供全方位的安全保护,将黑客攻击的风险最小化。

首先是黑盾系列的防火墙功能。

防火墙是网络系统的第一道防线,能够监控和控制网络流量,阻止未经授权的访问。

黑盾系列的防火墙采用了先进的过滤技术,能够识别并封堵恶意流量,确保你的网络只允许合法的数据传输。

其次是黑盾系列的入侵检测系统。

入侵检测系统可以检测到网络中可能存在的入侵行为,并立即发出警报。

黑盾系列的入侵检测系统能够及时识别出潜在的攻击行为,帮助你采取相应的措施,迅速阻止黑客的入侵。

另外,黑盾系列还提供了强大的反病毒软件。

随着病毒攻击的不断升级,我们急需一种能够及时发现并清除恶意软件的工具。

黑盾系列的反病毒软件具有实时监测功能,能够确保你的设备始终免受病毒的侵害。

最后,黑盾系列还提供了安全监控工具。

安全监控工具能够对网络进行全面的实时监控,帮助你及时发现可疑活动。

黑盾系列的安全监控工具能够分析网络流量,识别异常行为,并立即采取措施,确保你的网络始终处于安全状态。

总之,黑盾系列是一套功能完善的网络安全解决方案,能够保护你的网络免受黑客的攻击。

它的防火墙、入侵检测系统、反病毒软件和安全监控工具能够实现全面的安全防护,确保你的个人隐私和企业机密不被窃取。

选择黑盾系列,让网络安全变得更加可靠。

黑盾网络行为审计系统

黑盾网络行为审计系统

黑盾网络行为审计系统1、黑盾网络行为审计系列产品HD-SMS 每点260元HD-SMSE 每点320 元2、黑盾网络行为审计系统功能特点HD-SMS内网安全管理系统基于 C/S 的安全管理架构,产品操作界面友好HD-SMS内网安全管理系统从安全性的角度出发,采用 C/S 的管理架构,整个系统为三层架构,管理控制方便灵活,并且客户端与服务器,服务器与控制台之间加密传输,保证管理员权限和管理通道的合法性;操作界面基于 Windows 的管理界面,易于操作,界面友好。

服务器安装方便、易于维护HD-SMS内网安全管理系统安装过程十分简单,只需将产品安装完毕即可,不需要复杂的调试,易于管理员的日后安装、维护。

分权管理完善的分级与分权管理机制,实现系统管理的“分散不分立、集中不集权”;具有强大的网络管理功能HD-SMS内网安全管理系统内嵌强大的网络管理功能,在支持公有可网管 SNMP 协议的交换机网络环境中,可以自动学习出内网的物理拓扑图,检测交换机的流量,对交换机的物理端口进行打开、关闭、设置阀值的操作;对故障机器进行物理定位,使管理员对于内网中的机器分布一“图”打尽。

网络与主机的完美结合HD-SMS内网安全管理系统开拓思路,使得网络管理功能、桌面管理功能互相配合,既关注了桌面管理,又注重局域网的整体性能,实现网络与主机的完美结合。

强大的补丁更新功能系统能够支持对Windows 所有的产品家族进行补丁检测和补丁下载与安装工作。

拓宽了补丁管理的应用范围。

支持补丁测试功能,在大规模部署补丁之前可以在小范围内测试,防止错误的补丁对全网造成的破坏与冲击。

支持补丁的分级部署与同步功能,下级补丁服务器可以从上游服务器、公司网站或者微软升级网站下载补丁文件。

支持补丁分发的负载均衡,不同主机可以从不同 FTP 服务器下载补丁文件。

灵活的网络连接和流量控制监控终端主机网络流量,当超过设置的阀值后,系统自动断网直到网络流量降低到设定阀值以下后,系统自动恢复网络连接。

涉密信息系统产品检测发证产品列表(截止XXX年3月)

涉密信息系统产品检测发证产品列表(截止XXX年3月)
电子文档安全治理
百易E时代安全电子文档系统V2.0
2021年12月05日
武汉百易时代信息技术
有效
国保测2021C02645
电子文档安全治理
机载中兴电子文档安全治理系统CIIS V3.0
2021年12月05日
北京机载中兴信息技术
有效
国保测2021C02644
漏洞扫描
〝网探〞红色四号网络漏洞扫描系统V1.0
有效
国保测2021C02741
保密柜〔锁〕
金城保密柜B650
2021年02月26日
深圳市金城保密技术
有效
国保测2021C02740
保密柜〔锁〕
金城电脑密码锁JC15A
2021年02月26日
深圳市金城保密技术
有效
国保测2021C02731
安全增强复印机
汉光安全增强复印机BMF3280
2021年02月16日
蓝盾信息安全技术股份、广东蓝盾信息安全技术
有效
国保测2021C02682
安全监控与审计
通软主机监控与审计系统V6.0
2021年01月05日
沈阳通用软件
有效
国保测2021C02676
恶意程序攻击行为检测
络安恶意代码辅助检测系统webcare V3.0
2021年01月04日
上海络安信息技术
有效
国保测2021C02675
清源安全增强电子邮件系统QYMail V6.0
2021年11月14日
北京天大清源通信科技股份、北京智恒联盟科技
有效
国保测2021C02624
载体销毁与信息排除
中国兵器储备介质信息排除系统V2.0
2021年11月13日

黑盾系列网络入侵检测系统

黑盾系列网络入侵检测系统

黑盾系列网络入侵检测系统黑盾系列网络入侵检测系统一、黑盾网络入侵检测系列产品HD-NIDS185S 58000 元/台普通型标准包(含1个控制台软件、1个硬件引擎,1个10/100M 监听口/1个管理口/1个联动口)HD-NIDS185E 86000 元/台普通型标准包(含1个控制台软件、1个硬件引擎,1个100/1000M监听口/1个管理口/1个联动口)支持页面重组功能;HD-NIDS1850S 138000 元/台普通型标准包(含1个控制台软件、1个硬件引擎,1个100/1000M监听口/1个100/1000M管理口/1个100/1000M联动口)可多实现一个监听网段(增配1个100/1000M 监听口)HD-NIDS1850E 158000 元/台普通型标准包(含1个控制台软件、1个硬件引擎,1个100/1000M监听口/1个100/1000M管理口/1个100/1000M联动口)可多实现一个监听网段(增配1个100/1000M 监听口)支持页面重组功能;二、黑盾防火网络入侵检测系统产品截图网络流量监控图抗攻击规则库图攻击查询统计图页面重组、MAIL还原图三、黑盾网络入侵检测系统产品介绍黑盾千兆系列网络入侵检测系统是海峡信息公司集6年的网络安全技术研发经验,推出的新一代网络安全防护产品。

黑盾千兆系列入侵检测系统以模式匹配技术为主,结合人工智能异常发现技术,同时采用高速网络数据采集技术,结合独特的硬件和软件优化,提高了检测分析速度,将网络探测器变得更加快速,提供更准确和灵活的入侵检测。

黑盾千兆系列网络入侵检测系统主要应用在投资规模大,安全要求性能高,业务管理有多层次的结构,特别是分支和下属单位多,网络结构较复杂的大型单位,管理、配置简单,即使非专业人员也能非常容易地对网络实施安全保护。

四、黑盾网络入侵检测系统产品特色强大的网络安全防护体系黑盾千兆系列入侵检测系统运用了先进的动态特征检测技术,全透明的旁路方式监控网络数据流,实时预防入侵者利用网络中可能存在的成千上万个已知和未知的安全性漏洞所进行的攻击,同时配备强大入侵规则配置向导,可使网络管理员轻松定义和部署新的或定制的入侵规则,从而有效提高企业网络的安全防护功能。

黑盾安全网关功能介绍

黑盾安全网关功能介绍

对即时通讯协议进行阻断,及对文字聊天、语音聊天及文件传输进行过滤。 可以根据不同的时间段,进行差异化的即时通讯过滤。
预分类的海量 URL 地址库;支持手工添加新的 URL 地址和分类。 支持 URL 过滤。 可以识别和管理部分论坛、网络聊天室等采用的非 TCP/80 端口的 URL 地址。 对搜索引擎中输入的关键词进行过滤,自动对搜索到的网址页面进行屏蔽,帮组
基于单个用户的流控
8. 流量实时监控 TOP 50 服务流量监控 服务组流量监控 活跃服务统计 所有服务统计 TOP 50 用户流量监控 在线用户统计
息。 物理端口 动态更新实时监控图 9. 用户管理 可建立与企业组织结构相同的网络组织结构,将用户划分到对应用户组中。每个 用户或用户组都可以有自己的上网策略及权限。 支持临时用户自主申请临时账户,主要提供给外来的临时用户使用。支持自动审 核和管理员手动审核的核定方法将临时账户加入到组织结构中。减少管理员对临 时账户的频繁配置,统一临时账户的上网权限和使用期限的管理。 将用户信息存储于设备内,认证时无须第三方服务器。 支持 AD 域认证,便于与组织内部原有域认证融合。 支持与第三方 RADIUS 服务器联动认证。 支持 LDAP 认证,便于与组织内部原有 LDAP 认证融合。 支持与现存的 POP3 服务器中的账户信息进行联动认证,简化配置、方便部署。 结合本地数据库、POP3、AD、LDAP 或 RADIUS 服务器等认证方式,为接入用户提 供 Web 认证功能。 可将 LDAP、 AD 等外部服务器的用户信息同步到设备中, 无须在手动添加用户信息。 可将已导出的用户信息的文件,或根据规定的用户格式编辑文件,批量导入用户 信息。 对于未创建的账户,可根据其 IP 地址、MAC 地址、主机名或者 VLAN ID 等作为新 用户名自动创建账户,并可同时绑定 IP、绑定 MAC、绑定 IP+MAC、绑定 VLAN, 并自动分配到指定用户组,享有指定网络权限。 支持对内网电脑终端运行的进程进行检测。用户上网时必须满足相应的进程准入 规则,才允许用户的计算机连接互联网。 支持绑定 IP、绑定 MAC、绑定 IP+MAC。 支持 VLAN 绑定。 可设定特殊 IP 不需要认证即可访问网络。 可将认证通过的用户强制导向到企业入口网页,如组织的公告页面等。 支持自定义的用户认证登录页面。 支持账户重复登入,当超出最大登入允许数后,支持是否踢掉前一次登入。 可通过 NetBIOS 协议扫描内网的主机信息,扫描结果将列出每个主机的 IP 地 址、MAC 地址和主机名等,然后可以将其加入某个用户组中,逐步完善组织结构的 管理。 组织结构 临时账户管理 查看物理端口接收报文的情况,以及每个端口传输流量的趋势图。 支持动态显示网络流量监控图。

黑盾安全审计产品售后培训

黑盾安全审计产品售后培训
黑盾安全审计产品售后培训
福建省海峡信息技术有限公司 产品中心
索引
1.引言 2.产品架构 3.用户管理 4.系统配置 5.规则管理 6.响应对象
7.资源提取 8.引擎配置 9.最近访问 10.审计浏览 11.实例演示 12.使用FAQ
1.引言
主要介绍黑盾安全审计系统(HD-SAS)产品的入门使用、 体系结构、系统管理、基本配置方法、系统维护等
即可把备份的信息下载本地计算机。 即可把备份的信息重新恢复到系统中去。 即可把选中的备份记录删除。 即可把当前配置回复到系统默认状态
4.5.升级管理
在web管理界面,选择“升级管理”的“版本升级”
5.规则管理
5.1.审计规则 5.2.入侵检测规则 5.3 编码策略 5.4 系统日志预警
点击规则管理,界面如图所示
生效,
返回,规则
6. 继续添加更多的规则。
5.1审计规则(3)
对已经存在规则,选择对应的规则项目,选择 ,进入规则修改界面。
5.1审计规则(4)
对已经存在规则,选择对应的规则项目 通过第二次确认
选择
点击
生效,
返回。
5.1审计规则(5)
通过web界面,选择某条规则,不放开鼠标,进行拖曳即 可完成对规则的排序。
进入基本对象管理界面
基本对象包含支持对象类型和对象管理操作
6.2.1支持对象类型
进入基本对象管理界面:
可以看到目前支持的对象类型有:
6.2.2对象管理操作
选择想要管理的对象,比如地址池,即可进行地址池列表 的查看。
选择
即可进入
7 资源提取(1)
本功能是显示对当前业务网络中的所有数据库资源进行自 动提取,并设置中文映射的功能。

黑盾使用说明书v2

黑盾使用说明书v2

黑盾安装使用说明书第一章软件安装环境1.1操作系统及数据库要求服务器端:Windows 2003 server或者Windows 2000 server 企业版;客户端:Windows XP、Windows2000Professional、Windows 2000 server、Windows 2003 server管理控制台:Windows 2000 pro以上均可,IE6以上,Microsoft Excel数据库:SQL Server 2000及SQL2000-KB884525-SP4-x86补丁2.2注意事项(1)总控中心服务器和数据库服务器建议装在一台机器上,控制台可以单独安装。

(2)安装总控中心服务器的时候,8080和21端口不能被占用,如果启用了防火墙,应该把允许打开20,21,1812,1813,8080,11812,20008,20009,20010,20011,20012,20013,20014,20020,30000端口;(3)安装数据库时,确认数据库主机防火墙允许打开1433端口;(4)安装控制台时,确认控制台主机防火墙允许打开20013,20014端口;(5)安装代理时,确认代理主机防火墙允许打开20014,40000端口。

(6)安全总控中心服务器后,要先进行许可证的替换,然后重新启动总控中心的“服务配置管理器”的所有服务。

(7)安装代理时,要保证服务器能ping通所有待安装代理的终端。

备注:系统管理员用户名:sysadmin,密码:sysadmin;安全管理员用户名:secadmin, 密码:secadmin;审计管理员用户名:auditadmin,密码:auditadmin第二章安装黑盾网管软件(注:安装完SQL Server 2000再打SP4补丁,然后测试1433端口是否打开,最后进行黒盾的安装)2.1安装SQL Server 2000(1)将SQL Server 2000的安装光盘放入光驱,打开“我的电脑”选择vcd/dvd盘双击进入SQL Server 2000的安装界面。

黑盾防火墙用户手册

黑盾防火墙用户手册

——防火墙HEIDUN FIREWALL用户手册福建省海峡信息技术有限公司重要声明➢本书为【黑盾防火墙】产品配置使用指导手册,适用于黑盾防火墙系列产品。

其内容将随着产品不断升级而改变,恕不另行通知。

如有需要,请从福建省海峡信息技术有限公司网站下载本手册最新版本。

➢在法律法规的最大允许范围内,福建省海峡信息技术有限公司除就本手册和产品应负的瑕疵担保责任外,无论明示或默示,不作其他任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。

➢在法律法规的最大允许范围内,福建省海峡信息技术有限公司对于您的使用或不能使用本产品而发生的任何损害(包括,但不限于直接或间接的个人损害、商业利润的损失、业务中断、商业信息的遗失或其他损失),不负任何赔偿责任。

➢感谢您购买福建省海峡信息技术有限公司研制开发的“黑盾”系列网络安全产品。

请在安装本产品之前认真阅读配套的使用手册,当您开始使用黑盾防火墙时,海峡信息认为您已经阅读了本使用手册。

福建省海峡信息技术有限公司福建省福州市湖东路11号4F邮编:350003电话:086-591-87303706传真:086-591-87303709E-mail:**********版权所有翻录必究目录1黑盾防火墙简介 (6)1.1系统概述 (6)1.1.1基本功能 (6)1.1.2系统技术参数 (7)1.1.3系统组成 (8)1.2用户手册概述 (8)1.3产品目录 (8)1.4防火墙在线帮助 (9)1.5防火墙主页面 (9)2部署黑盾防火墙 (12)2.1黑盾防火墙网络拓扑规划 (12)2.2防火墙的透明模式和路由模式一体化 (13)2.3确定网络应用服务和防火墙配置参数 (13)3黑盾防火墙的初始安装 (14)3.1准备工作 (14)3.2把防火墙连接到网络和设备上 (15)3.3管理机的要求 (15)3.4通过WEB浏览器配置防火墙 (15)3.5通过管理机的串口配置防火墙 (17)3.5.1串口设置 (18)3.5.2管理机的配置 (18)3.5.3命令行 (21)4防火墙的安全配置 (26)4.1系统信息 (27)4.1.1版本说明 (28)4.1.2系统资源 (29)4.1.3当前连接 (30)4.1.4ARP缓存 (31)4.1.5IP资产管理 (32)4.1.6调试工具 (32)4.2系统维护 (35)4.2.1配置管理 (35)4.2.2系统升级 (38)4.2.3系统自动重启 (39)4.2.4重启系统 (40)4.2.5关闭系统 (40)4.2.6重新登录 (40)4.3系统设置 (40)4.3.1网口配置 (41)4.3.2路由配置 (47)4.3.3DHCP服务器 (50)4.3.4DDNS管理 (54)4.3.5DNS配置 (54)4.3.6时间设置 (54)4.3.7网络参数 (55)4.3.8管理员设置 (56)4.3.9管理主机 (61)4.3.10网络通信日志 (63)4.3.12链路备份 (65)4.4IP包转换 (66)4.4.1源地址转换 (67)4.4.2目标地址转换 (70)4.4.3负载平衡 (74)4.4.4FWMARK设置 (77)4.4.5TOS设置 (77)4.5访问控制 (79)4.5.1帧过滤规则 (80)4.5.2过滤规则 (82)4.5.3FTP高级过滤 (85)4.5.4WEB高级过滤 (87)4.5.5通用内容过滤 (88)4.5.6P2P应用控制 (89)4.5.7流量控制 (89)4.5.8并发数控制 (92)4.6安全选项 (92)4.6.1安全过滤选项 (93)4.6.2IDS联动设置 (96)4.6.3安全信任主机 (98)4.7IPSEC VPN配置 (99)4.7.1VPN接口管理 (100)4.7.2VPN节点设置 (101)4.7.3密钥管理 (105)4.7.4VPN隧道管理 (110)4.7.5VPN状态 (114)4.8拨号VPN网络管理 (115)4.8.1用户管理 (117)4.8.2连接状态 (118)4.8.3为远程VPN建立规则 (119)4.8.4客户端进行VPDN拨号 (121)4.9SSLVPN模块 (126)4.9.1服务端管理 (127)4.9.2客户端管理 (132)4.9.3RADIUS用户管理 (139)4.9.4用户组管理 (141)4.9.5连接状态 (142)4.9.6分支机构 (143)4.9.7为远程SSLVPN客户端建立访问控制规则 (147)4.10SSLVPN客户端软件 (149)4.10.1隧道管理 (150)4.10.2配置管理 (156)4.10.3日志管理 (161)4.10.4程序安装/卸载 (162)4.11对象定义 (165)4.11.1地址池 (166)4.11.2服务类型 (172)4.11.3时间域 (176)4.11.4用户组 ............................................................................................................... 错误!未定义书签。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

功能类别子功能
功能编号功能描述支持MSSQL Server 支持对Mirosoft所有系列数据库产品的支持支持Oracle 支持对Oracle所有系列数据库产品支持支持Sybase
支持Sybase ase125引擎控制台
引擎时间同步引擎与分析服务器之间的时间同步,支持一天自动同步一次引擎控制台Console口的支持
引擎支持数据查询操作(SELECT);数据表结构查询操作;DML(数据操作语言)数据插入操作(INSERT)、更新操作(UPDATE)、删除操作
(DELETE)
新建数据表、数据库、视图、索引等操作(CREATE TABLE, CREATE
DATABASE, CREATE VIEW, CREATE INDEX, …)
删除数据操作( TRUNCATE TABLE, TRUNCATE DATABASE, …)
删除数据表、数据库、视图、索引等操作(DROP TABLE, DROP
DATABASE, DROP VIEW, DROP INDEX, …)
数据表结构更新操作(ALTER, RENAME … TO …, MERGE INTO …
USING …)
DCL(数据控制语言)
用户权限改变(GRANT, DENY, REVOKE);事务操作(COMMIT,
ROLLBACK TO)
用户建立与删除;
备份与恢复操作(BACKUP, RESTORE)
Microsoft SQL Server特有操作:DBCC,SP_*, OPENDATASOURCE,

ORALCE特有操作
用户自定义存贮过程审计
特定字符串审计登录IP地址数据库用户的登录IP地址
黑盾安全审计系统产品功能列表
版本:2009Q1 (2009.3.31)
支持数据库操作审计类型支持数据库审计类型DQL(数据查询语言)
DDL(数据定义语言)
登录MAC地址
数据库用户的登录MAC地址登录计算机名数据库用户登录计算机名数据库用户名数据库用户名程序名访问生产数据库的程序名被访问数据库名
生产数据库名被访问数据库IP地址
生产数据库IP地址被访问数据库MAC地址
生产数据库MAC地址登录信息关联
把IP、机器名、程序名、用户名、数据库名与操作内容进行一一关联中文备注关联
对提取出来的表名,IP地址、MAC地址等能够进行中文备注说明,并在查询结果中可以进行替换显示。

以提高数据库审计内容的易读性。

采集过滤
采集过滤规则设置支持根据IP,网段,mac,表名,数据库操作进行数据采集过滤,以降低数据采集量,提高系统效能。

自动解析
表空间的自我维护
对表空间进行了预警、删除数据等自我维护功能实时审计
实时审计功能,可以实时显示出网络上用户的数据库当前操作情况,及时发现异常信息。

设置预警规则
报警规则支持按组来设置,能够ip,mac,程序名、机器名、表名、操作方式、操作内容等进行逻辑组合。

告警记录
支持敏感数据报警记录邮件告警支持敏感数据邮件告警可以准确解析出语句中的表名可以准确解析出语句中的操作方式可以准确解析出语句中的操作内容引擎分布式部署与数
据集中管理
安全审计系统支持多引擎数据采集功能,实现集中审计功能。

引擎多路监听
一个审计引擎可以同时监听多个采集点数据源数据分级管理
高压缩比存储支持将审计日志以90%以上高压缩存储
系统部署支持数据库用户登录信息审计语句信息关联
审计预警操作内容深度
分析
文件格式存储
原始数据采用文件格式存储,方便管理,长期保存,当审计存储耗尽、失败、受攻击情况发生时,产品应确保审计记录和审计日志不被破坏日志外导备份
支持历史备份日志按日期导入到数据中心进行查询和统计分析,以达到想查就查的目的。

日志外部导入
多条件查询
按照不同数据库操作时间、操作类型、表名、IP地址、操作内容等进行综合统计查询。

查询结果分页展示
查询结果归类展示
二次查询
结果导出支持对查询结果进行excel导出可供查询的后台数据
的时间范围
在审计数据浏览页面(DMC)的底部显示了当前库里面存放的数据的操作时间的范围按查询条件中的时间
范围动态建立临时表
根据查询条件中的时间设置,对相应日期的数据表进行查询,尽量避免进行整表查询。

SELECT操作独立出来
将审计数据中的SELECT独立出来进行查询,默认查询条件下不对SELECT操作的记录进行查询
用户名监控
计算机名监控
拥有者监控
操作地址监控
数据库监控
查询数据
增加数据
修改数据
删除数据
创建结构
修改结构删除结构用户监控审计结果查询操作方式监控审计日志保存
增加权限
删除权限
执行语句
备份操作
其它操作
日访问量报告
统计每日数据库访问量,并精确到每小时数据库访问量用户访问报告
统计出每个用户访问量数据表统计报告
统计出每张数据表访问量操作统计报告
统计出每种操作访问量程序名使用频度报告
统计出每个程序名访问量IP统计
统计每个IP地址访问量存储过程使用频度
统计出每个存储过程的访问量数据库用户名提取
获取审计数据中所有数据库用户名表名提取
获取审计数据中所有数据库表名计算机名提取
获取审计数据中所有计算机名程序名提取
获取审计数据中所有程序名操作类型提取
获取审计数据中所有操作名存储过程名提取
获取审计数据中所有存储过程名角色管理
安全审计系统简单易用,实现用户管理员、系统管理员、规则员、审计员四权分离管理;权限相互制衡,适应敏感内容审计需要。

USB加密狗认证
多因子认证,加强审计服务器安全性强密码认证
强制用户采用强密码统一入口管理
所有组件必须通过统一入口进行身份认证,从而获取相应的组件使用权限远程连接
支持远程客户端的连接自动注销当用户在超过时长没有任何操作,自动注销退出
用户角色管理分析报告数据提取与映射
用户锁定当用户多次输入密码错误,锁定该用户
自身审计日志详细记录系统各个组件运行自身审计日志、用户操作自身审计日志等都有完成记录(什么时间,什么组件,谁,做了什么,结果怎么样,级别);审计产品的日志包括设备的启用、停止状态和登陆的用户、时间、操作等信息,还包括审计规则和审计记录的变动情况
分级告警重要审计日志告警
关键词搜索自身审计日志内容搜索
安装包某些组件作为可选安

支持某些组件作为可选安装
自身审计日志。

相关文档
最新文档