网络哨兵网络安全审计产品
产品名称:网络哨兵网络安全审计产品
一、主要功能
网络哨兵:网络安全审计系列产品,支持旁路、网关、网桥等多种接入方式,并且是首款提供上网行为分析报表、性能全面的网络信息安全管理产品。网络哨兵核心技术来源于公司早期的“网络黑匣子”(亚洲首台互联网入侵取证系统),网络哨兵性能强劲的上网行为评估分析报表系统,满足不同客户群体的不同需求,提升企业形象、规避法律责任、提高工作效率、整合网络带宽、保障内网安全、营造绿色校园网络等目的。网络哨兵S1 适合于内网用户数100-200人的企事业单位用户,支持3个百兆网络接口(3LAN、1COM、1USB)。
精确的行为审计日志,实时的报警安全策略,预防机密信息外泄
全面记录员工通过SMTP、POP3、WEBMAI L、LOTUSMAIL等协议发送的邮件内容及附件进行审计;通过BBS、BLOG发表的内容;各种搜索记录;
对于聊天:审计通过QQ,ICQ、MSN、YAHOOMESSENGER等聊天工具发送的即时信息内容,同时还能审计使用HTTP/FTP等工具上传文件的文件内容;
防止公司机密信息通过邮件、即时通讯软件、BBS等途径泄漏;
自定义关键字及账号信息报警,最大限度的限制内部敏感信息通过互联网外泄。
精细管理带宽资源,整合网络带宽资源
采用图形方式提供带宽统计功能,方便直观的将整个业务数据呈现给客户。
不仅指定审计对象的流量占总流量/流入流量/流出流量的百分比,也可以统计指定审计对象各种协议所占流量的百分比;明细网络带宽应用。
针对用户/用户组进行流量控制,不仅可以对流入/流出流量进行控制,还可以限制速度到1kb/S。
针对七层应用进行带宽优化,防止带宽资源非正常消耗,保证关键应用带宽。
严格多级权限管理,明确责任范围,合理规避员工隐私权
可以针对不同的人,在不同的时间段内,对不同的网络应用实行差异化的管控策略.时间段管理粒度可精确到每30分钟。
系统支持多级管理员的权限划分,不同角色授权范围级别。
使用业界最先推出的硬件USB KEY加密认证,同时针对内容查看权限采取硬件认证方式。
强大的日志存储功能,国内独有的报表分析系统,为管理层提供决策依据
网络哨兵支持服务端采集、服务端存储,日志加密存放,在磁盘空间不足时,能主动通过EMAIL向管理员预警;还支持多种组合条件的日志检索,帮助管理员快速定位。
在满足公安部82号令规定保留日志最少90天的基础上,允许管理员设置可靠的日志策略、备份导出并清空已超过90天的日志,同时可以把数据导入到指定的FTP服务器,使用专业的察看器还原数据。
国内独有分析报表系统让使用者很方便快捷的了解网络状况:同时提供网站访问、网络使用流量、人力资源报表、可疑行为等多种排行,使企业对整个业务数据一览无余。
强大的防火墙,多重网络防御,打造企业护盾
网络哨兵防火墙支持防御syn-flood、udp-flood、icmp-flood;拒绝外网ping;拒绝外网TCP请求等防御。
针对连接数进行限制,防止非法连接数请求。
对非法mac地址过滤,禁止非法mac地址接入网络,保障网络应用安全。
更高级别的安全功能,提升企业网络安全等级
基于SNMP技术从三层交换机自动获取MAC地址,同时可以防止外来用户随意接入企业内部。
实名注册登记功能,机器与员工人名对应,快速发现网络问题,定位方便。
多重硬件USB KEY内容及访问权限认证,保护系统业务安全。
基于LINUX内核优化定制的安全操作系统,双网卡抓包技术,数据加密传输。