XXXX年3月13日TA、TD培训文档-TOPSEC.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《XXXX年3月13日TA、TD培训文档-TOPSEC.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXXX 13 TA TD 培训 文档 _TOPSEC
- 资源描述:
-
1、内容行为审计系统TopAudit-Watch第1页,共35页。主要内容 TA-W产品简介产品简介 数据处理过程数据处理过程 主要功能主要功能 配置与管理配置与管理第2页,共35页。TA-W产品简介第3页,共35页。产品需求 客户通常需要对网络行为的内容进行深入分析 违规操作发现、各种应用流量、服务器负载情况、客户机上网情况统计分析第4页,共35页。审计系统与行为控制产品的区别 网络审计系统不影响用户现有网络与应用 网络审计系统提供更为高级的分析能力 网络审计系统可用于后期取证,对网络潜在威胁者予以威慑 网络审计系统的监控是无法逃避的 行为控制产品只能面向小型网络第5页,共35页。实现原理 根据
2、跟踪检测、协议还原技术开发 旁路、透明接入,获取并还原通讯数据 提供强大的内容审计功能 网络通信的监测、审查、调查取证第6页,共35页。InternetInternet内网用户邮件服务器源镜像区域核心交换机TA-WWeb管理界面监听口管理口内网区域ftp服务器数据库服务器第7页,共35页。TA-W3.0 特点 系统集审计服务器、审计探针于一体,内置存储。百兆设备内置500G存储 千兆设备内置1T存储 支持网络行为审计 支持数据库行为审计 详细的流量统计第8页,共35页。TA-W3.0 特点 线速抓包、高速审计查询、快速报表 B/S管理界面,支持https加密,支持串口、SSH下的CLI管理 完
3、善的用户管理、支持CA证书认证第9页,共35页。应用环境 政府、军队机关的网络管理部门 公安、保密、司法等国家授权的网络安全监察部门 金融、电信、电力、保险、海关、商检、学校、军工等各行业网络管理中心 大中型企业网络管理中心 第10页,共35页。数据处理过程第11页,共35页。审计事件发现 通过交换机镜像获取数据 基于IP地址与端口、数据包内容的协议协议识别 审计事件记录内容包括事件发生时间、源目的IP、源目的MAC、源目的端口、VLAN ID与各个协议的详细信息 支持IP地址与人员映射 支持IP地址与IP归属地映射第12页,共35页。数据捕获流量统计HTTP(WebMail)SMTPPOP3
4、FTPP2PMSNQQTELNETSQL SERVERORACLEDB2SYBASEMYSQLINFORMIX接口流量统计数据过滤协议流量统计协议识别统计各应用协议的数据流量,应用协议流量策略中配置了要统计的协议名称应用协议流量统计第13页,共35页。数据捕获流量统计解析还原接口流量统计数据过滤协议流量统计协议识别应用协议流量统计编码转换事件获取文件还原数据库表名字段名数据库规则Ip用户名映射第14页,共35页。数据捕获流量统计解析还原事件输出数据呈现编码转换事件解析文件还原数据库表名字段名数据库规则Ip用户名映射事件入库实时监视数据统计分析数据安全审计实时监视统计分析流量监控流量统计数据第1
展开阅读全文