LogBase日志管理综合审计系统用户手册V3.6版
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
LogBase日志管理综合审计系统
使用手册
杭州思福迪信息技术有限公司
SAFETYBASE INFOTECH CO.LTD
2011.07
版权声明
© 版权所有2005-2011,杭州思福迪信息技术有限公司
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限公司所有,受到有关产权及版权法保护。任何个人、机构未经杭州思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
商标信息
Safetybase Log Audit System、Logbase等是杭州思福迪信息技术有限公司的商标。
目录
版权声明 (1)
商标信息 (1)
目录 (2)
前言 (4)
文档范围 .................................................................. 错误!未定义书签。
获得帮助 .................................................................. 错误!未定义书签。
格式约定 .................................................................. 错误!未定义书签。
一、基本信息 ................................................................ 错误!未定义书签。
二、安装方法 (5)
2.1 准备工作 (5)
2.2 接入网络 (5)
三、LOGBASE串口配置 (7)
四、系统管理 (17)
4.1 登录LOGBASE (17)
4.2 系统用户 (17)
4.3 系统组 (19)
4.4 当前用户 (21)
4.5 日志权限 (22)
4.6 告警接口 (25)
4.7 系统设置 (26)
4.8 设备管理 (28)
五、数据管理 (30)
5.1 数据备份 (30)
5.2 数据恢复 (30)
5.3 归档设置 (31)
六、对象管理 (33)
6.1 自定义日志 (33)
6.2 日志导入导出 (33)
6.3 探测器配置 (34)
七、规则定义 (40)
7.1 配置管理 (40)
7.2 导入导出 (43)
八、实时审计 (44)
8.1 监控总图 (44)
8.2主机监控 (45)
8.3 系统监控 (47)
8.4 分类监控 (47)
8.5 最新告警日志 (48)
8.6 最新重要日志 (50)
8.7 最新原始日志 (51)
8.8 最新系统日志 (52)
九、综合审计 (54)
9.1 动态报表 (54)
9.2 静态报表 (55)
十、日志查询 (56)
10.1 条件查询 (56)
10.2 查询任务 (57)
10.3 查询模版 (58)
前言
欢迎使用杭州思福迪信息有限公司竭诚为您提供的新一代网络安全产品——思福迪日志管理综合审计系统
随着互联网的飞速发展,客户对网络系统中的安全设备和网络设备、应用系统和运行状况进行全面的监测、分析、评估是保障网络安全的重要手段。网络安全是动态的,对已经建立的系统,如果没有实时的、集中的、可视化审计,就不能有效/及时的评估系统究竟是不是安全的,并及时发现安全隐患,所以网络安全需要集中的审计系统。如果不能将在同一网络中多个相同或者不同厂商的产品实现技术上互操作,实现集中的审计,就无法发挥有效的安全性,就无法有效管理。安全审计系统就可以满足这些要求,对网络中的各种设备和系统进行集中的、可视的综合审计,及时发现安全隐患,提高安全系统成效。
该产品是一款分布式,跨平台的网络日志管理审计系统,通过对网络设备、服务器、数据库、应用服务等通用计算机软硬件系统以及各种特定业务系统在运行过程中产生的日志、状态、操作等信息的采集,在实时分析的基础上,监测并发现各种异常事件,准确发出实时告警。审计系统同时提供对存储的历史日志数据进行数据挖掘和关联分析,通过可视化的界面和报表向管理人员提供准确、详尽的统计分析数据和异常分析报告,协助管理人员及时发现安全漏洞,采取有效措施,提高整个计算机应用系统的安全等级。
第4 页共62页
二、安装方法
2.1 准备工作
在安装LOGBASE之前,请打开LOGBASE的随机配件盒,查看配件清单,核对LOGBASE配件是否完整。
除配件盒内物品外,还需要进行以下准备工作:
IP地址——请在网络中给LOGBASE预留1个管理IP地址。
临时计算机——配置LOGBASE需要一台临时管理用计算机,LOGBASE配置时可以通过串口连接;
超级终端软件——能够连接串口的终端软件(比如Windows的超级终端软件、Putty、SecureCRT等);
浏览器——请确定计算机系统已安装IE浏览器(建议使用IE7.0以上版本);
2.2 接入网络
请将LOGBASE按如图2.1所示的拓扑结构方式接入网络,此图考虑的是通常情况,在具体应用时,请根据自己网络的拓扑结构加以调整。
第5 页共62页
图2.1 LOGBASE的网络接入拓扑结构图
接入网络时,请注意以下几点:
●使用网络直连线连接交换机和LOGBASE的LAN1口。
●将LOGBASE接入网络后请立即修改其网络配置,适应所在网络。
LOGBASE的网络设置默认如表2:
IP
192.168.1.1
MASK 255.255.255.0
默认网关192.168.1.254
第6 页共62页