产品中心

    中网网络安全审计系统

     发布日期2014-04-04
     
     
    一、 产品概述
     
        由中网公司自主研发的中网网络安全审计系统是一款基于内容的网络安全实时审计产品,它可以实时高速的对网络上传输的数据流:包括电子邮件、网页(BBS)、P2P软件、上传下载文件、数据库、远程登录等各类信息进行采集、分析、还原、审计和备份,实时动态监测网络流量,网络行为和通信内容,从而有效地防止内部网络敏感信息的泄露以及非法信息的传播。广泛应用于政府、军工、军队、公安、科研院所等涉密单位和电力、税务、金融、电信、教育等大行业客户以及对安全要求高的企事业单位,市场应用前景广阔。
     
    二、 产品优势功能
     
        n一体化免客户端硬件解决方案
     
        n支持IPv6协议
     
        n支持多种接入方式,用户可以灵活选择
     
        n支持多种协议的内容还原和过滤
     
        n支持数据库审计功能
     
        n支持多种风险行为发现和自定义风险行为的发现
     
        n桥模式下支持对多种行为的关键词阻断功能
     
        n桥模式下支持对文件标识识别阻断功能
     
        n桥模式下支持URL阻断功能
     
        n系统支持流量统计功能
     
        n强大的日志分析和报表功能
     
        三、 产品特点
     
        中网网络安全审计系统产品硬件采用新一代多核处理器架构,性能得到了极大提高;软件上采用多格式、多编码中文关键字检索技术,产品的内容深度过滤更加准确和实用;采用先进的网络内容过滤技术,突破了传统信息审计产品稳定性差、处理能力不高的瓶颈,拥有更好的稳定性和更高的处理能力。
     
        产品采用专用网络安全操作系统,提高系统安全性,保证操作系统绝无后门,一体化的硬件解决方案,内置数据库和大容量硬盘,免客户端。系统管理采用B/S结构,支持http/https管理,易于部署,操作简单,安全易用。
     
        n加密的数据安全
     
        产品增加高强度的密码认证技术,采用U-Key强制认证机制,保证每次的系统登录都是安全、合法、可信、分级的合法用户;同时保证每个客户端都是授权访问,保证每条规则的定制、审计记录的查阅都是有据可查,真正实现了系统的高安全性。
     
        n各类邮件的内容还原技术
     
        能够实时还原WEBMAIL的和通过SMTP、POP3、IMAP协议收发的邮件,包括发件人、收件人、抄送人、主题、正文、附件。
     
        n全面准确的敏感信息审计
     
        系统支持基于时间、监测网络对象、协议、内容等多种条件组合的信息审计策略,对邮件收发(WEBMAIL、SMTP、POP3)、文件上传下载(HTTP、FTP)、论坛、即时通讯等进行全面信息审计,提供实时告警、信息还原功能,同时支持自定义内容关键字库,实现敏感信息的深度检测识别还原,对机密信息外泄、非法言论传播等行为的及时响应处理、事后追查取证提供有力支持。
     
        n多维度智能网络行为审计
     
        系统支持全面的网络行为审计功能,并且支持智能网络行为监测,系统通过基于业务运维行为、上网行为和网络应用行为的审计,实现基于用户的全面多维度网络行为审计,极大的提高了检测效率和准确程度。
     
        n同时支持IPv4和IPv6的管理方式以及审计方式
     
        平台支持IPv4环境也支持IPv6环境,同时支持ISATAP。在审计上所有功能支持IPv6的审计。
     
        n高智能深度协议分析
     
        系统支持全面深入的协议分析、解码回放功能,能够分析多种协议,包括HTTP,TELNET,FTP,SMTP,WEBMAIL,P2P,IM等类型,极大的提高了内容分析的准确性。
     
        n高效稳定的内容过滤系统设计
     
        系统采用四级缓冲设计,使用内存文件系统替代复杂的内存管理,模块间采用低耦合或无耦合的设计机制,使整个系统高效稳定,容错性高。
     
        n支持多种接入方式
     
        系统能够旁路接入,也能桥接入,并支持同时旁路和桥接的混合接入方式,具有极强的拓扑适应性。
     
        n高度的自身安全保障
     
        产品设计采用了安全、可靠、高效的新型专用安全硬件运行平台。平台设备采用严格的设计和工艺标准,保证了高可靠性;独特的硬件体系结构大大提升了处理能力;采用专用网络安全操作系统,并经过产品优化和安全性处理,保证系统的安全性,稳定性和抗毁性。
     
        n多点分布式部署统一日志管理
     
        系统能够多点分布部署,集中统一进行日志收集管理。
     
        n系统支持Syslog第三方日志接收
     
        系统能够支持标准Syslog日志转发,方便第三方软件进行日志信息二次开发处理。
    ?
    600kk东方心 经玄机