注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 Linux全攻略--文件和磁盘管理
 帮助

任天行互联网安全审计系统详细功能及关键技术介绍


2007-10-26 14:39:14

1.1.      任天行互联网安全审计系统

u     系统概述
 
宽带网络审计管理系统 :随着互联网技术的发展,宽带上网越来越普及,对宽带上网的安全审计和管理日益迫切。任子行互联网审计和管理产品NET110-100型、NET110-100L型便是针对目前日渐普及的宽带网接入技术而适时推出的两款高性能互联网安全审计管理产品。产品以公司成熟的千兆网内容安全技术和体系架构为基础,通过对软硬件的全面优化,使得产品具有高可靠性,强大的内容审计管理功能;可以处理百兆带宽的数据流量;实现对宽带网络有效的审计和管理;可适用于大中型企业、宽带小区、大学校园、酒店、网吧等宽带上网场所的互联网安全审计和管理。
u     功能介绍
²       记录全面的互联网访问信息
任天行通过旁路侦听捕获并分析网络数据包,还原出完整的协议原始信息,并准确记录网络访问的关键信息。分析协议包括HTTPSMTPPOP3TELNETFTPOICQ等。记录日志保存在产品自身的存储设备中,按照国家有关规定将至少保留60天以上的日志,用户可以在此基数之上自行定制。
²       机器管理功能
系统提供机器搜索、机器信息展示、机器分组管理,并可以根据IP地址段分组;检测代理、罗列用SNIFFER等工具处于监听状态下的机器。
²       全面直观的网络控制功能
终端管理人员可以根据实际需要实现有针对性的网络控制策略设置,包括对全局、个别组、个别机器进行网络控制策略设置,用以满足部分使用单位对网络使用的特殊需要。
²       实时过滤有害信息
系统提供站点过滤、文件过滤、URL关键字过滤和管理。以及维护特权站点的管理。
对于目前流行且占用资源的BT下载也提供过滤功能。另外对色情站点、不良站点的升级也在系统管理之内。
²       URL关键字过滤
根据上网请求URL之中的关键字进行智能模糊匹配过滤,便于用户在关键字局部范围的过滤管理。
²       下载文件类型控制
由于终端客户机上网时可能下载一些与工作内容无关的大数据量的文件,比如AVIMPEG等文件,这些文件在下载时极大地影响了整体的网络速度。网络管理者可以自己定义可以下载的文件类型,有效地保证正常的网络速度。
²       站点管理功能
用户运用此功能,可以灵活的设置站点类型,自由的添加、修改各种自定义的站点。系统还提供站点地址的导入、导出、查询等功能。
²       邮件管理功能
系统根据内容关键字、邮件主题、邮箱地址进行审计和过滤并保存结
果。提供对WEBMAIL过滤,以及对邮件附件进行审计和过滤,并保存附件。
²       内容审计功能
系统对用户设置的关键字审计,关键字包括内容关键字、IP地址、FTP,
TELNET等的帐号,并显示审计结果。
²       邮件管理
A)      根据邮件内容、邮箱地址、邮件主题三个方面设置的关键字捕获符合条件的邮件内容和附件。
B)      可以设置无条件捕获所有邮件内容和附件。
C)      POP3SMTP协议的邮件实现了完整的收发内容监控功能,对WEBMAIL邮件实现了发送邮件的内容监控功能。
D)      提供捕获邮件内容的还原显示,附件的下载获取。
E)      用户可以设置WEBMAIL邮箱的URL控制列表以实现禁止使用指定的WEBMAIL收发邮件。
²       系统管理功能
系统提供中心配置、网络配置、并有远程网络诊断功能,和用户管理,角色管理功能。远程维护,与中心的通知汇报也在管理之列。以及远程对系统的关机,停止服务的控制,系统的升级,产品注册等。
²       系统日志功能
系统显示操作日志、报警日志的查看和查询,并展示实时上网日志。




    文章评论
 
2008-07-18 14:43:09
             
内网信息泄漏面面观
 


  随着我们信息化水平的不断提高,业务应用的不断增多,由此产生了大量的业务数据,而这些业务数据在很大程度上具有很强的机密性,需要得到重要保护。但值得一提的是,计算机网络给我们带便利的同时,也给我们带来无限的困扰:信息盗窃、信息丢失、数据交叉感染、主动泄密时刻存在我们的周围,威胁着我们的安全。

1)出于业务需要,我们往往需要带着笔记本电脑/移动存储介质出差,但常常会遇到笔记本电脑/存储介质丢失等情况,造成敏感信息的丢失,给公司或单位带来巨大损失;

2)我们在做保密检查时,常常会发现被检查机器上存在不该有的机密文档,我们不知道这些数据他们是怎么获得的,又是通过什么渠道什么方式得到的;

3)在实际工作中,我们时常会碰到,某某员工在离职或和公司发生劳动纠纷后,将公司重要的机密文件带走,泄漏给的竞争对手,主动泄密相比于信息盗窃,更加防不胜防。

  据联邦贸易委员会的一份报告显示, 在2005年,由于身份失窃所提交的报告占所有投诉报告总数的1/3左右,达25.5万份之多,高居去年联邦贸易委员会接到的诈骗投诉之首,而其中大部分失窃的身份信息是由于笔记本电脑的丢失引起的。

  销售电脑保险的公司 Safeware Insurance公司 指出,2003年全美发生的笔记本电脑遗失案件高达60万起,而根据寻回电脑工具供应商 Absolute Software 提供的信息,这个数字去年更攀升至75万。

  根据美国联邦贸易委员会(FTC)最近发表的调查报告显示,去年ID theft的受害人数达1000万人,占美国人口的4.6%。在损失额方面,消费者为50亿美元,企业及金融机构的损失额超过480亿美元。

  据美国联邦调查局CSI/FBI2006年发布的《计算机犯罪与安全调查报告》,信息失窃事件已经越居第三,笔记本电脑丢失排名第六,其中还不包括排名第一的计算机病毒所携带的信息盗窃行为,现如今熊猫烧香病毒和灰鸽子等形成的地下产业链足以让我们触目惊心,信息保密战形势相当严峻。

  经过分析,我们认为当前造成信息失窃的主要原因来自以下四个方面:信息盗窃(偷走)、信息丢失(丢失)、主动泄密(带走)、交叉感染(粗心)。

信息盗窃

  信息盗窃与个人信息泄漏不同,它专指通过非法手段获取信息并进行恶意利用的犯罪行为,也是我们目前遇到最多也是最难对付的一种信息失窃行为,是造成我们内网信息安全这么严重最为突出的因素。信息盗窃动机主要来自:获取机密或敏感数据的访问权、窃取钱物或服务,主要表现形式:

1、 通过已构建好的网络途径发动入侵,渗透对方主机,盗取他人数据;

2、 通过监视网络传输内容,盗窃传输数据;

3、 通过在对方主机上植入木马或后门程序,截取对方屏幕、复制文件内容、盗窃敏感数据;

4、 当移动存储设备插入被控制的主机上,窃走里面存储的数据;

5、 趁他人不注意,将他人机器上或移动存储介质上的数据偷偷拷下;

6、 不排除直接盗取存有数据的存储设备,如笔记本电脑、主机硬盘、移动存储介质、光盘。

信息丢失

  由于存储设备、介质丢失而引起信息丢失,造成信息泄漏,特别是在计算机日益普及的今天,这些现象越发突出,这种事件的发生存在许多不可预知性,即使我们的安全管理再完善、个人安全意识再高,他在特定的情况下同样失效。主要表现形式

1、在家中、火车、汽车、机场、宾馆、公共场所、会场发生财产盗窃,导致笔记本丢失/移动存储设备丢失,造成信息丢失,形成泄密事件。

2、由于工作人员的疏忽大意,忘记将存储有重要信息的笔记本电脑/存储介质/文件携带或删除,造成他人能够获得该重要文件,导致信息丢失,如将笔记本电脑丢在宾馆里、将文件留在他人机器上,忘记删除销毁等。

主动泄密

  主动泄密是指工作人员故意泄漏数据,属于主动泄密。相比于信息盗窃,主动泄密更加防不胜防。为“防止网络泄密”,自2001年以来,国家已针对计算机技术、网络技术和网上综合信息传输技术发展的新特点,加大了保密技术的防范、检查和管理等基础知识培训,但目前还没有行之有效的主动泄密解决方案。

造成主动泄密的主要原因来自:

1、内部员工离职或与公司发生劳动纠纷而将重要文件带走

2、利益驱使内部员工将公司重要的商业机密透入给竞争对手

3、 企业信息管理不善,导致内部员工能够接触到企业敏感的业务数据或敏感信息,没有做分级分权细化处理

4、目前还没有有效的技术手段来防范企业内部员工的主动信息泄密行为

5、相关信息保密制度和惩罚措施滞后,责任不到位、法制观念淡薄、员工考核机制落后、缺乏流程化管理是造成员工会主动泄密的客观因素

6、其他因素

主要表现形式:

1、 由于各种原因,信息保管员通过各种渠道(设备、接口、网络、打印)将敏感数据泄漏出去,给公司带来重大损失。这种类型的信息泄密对于我们目前来说是很难防范的,因为信息保管员有权限直接接触这些机密的数据,我们唯一要做的是怎么来分散他的操作权限和定位他的保密责任;

2、 内部办公人员通过非法渠道从他人获得保密数据,并将它泄漏出去。这种主动泄漏才是我们工作的重点,也是我们需要下大力气来解决的,因为他会给我们带来责任定位不清的问题,最终导致怨案错案的发生,导致保密条例无法真正落实。

交叉感染

  交叉感染也容易带来信息泄漏,它属于无意识的信息泄密。我们知道,信息在流转过程中,需要经过很多环节,中间会有很多人对他进行操作,当一个文件被创建后,往往会通过网络或是存储设备将数据传递到其他地方,如果保护措施不到位,极易被不该看的人看见,导致信息泄漏。主要表现在:

1、一机多用户引发数据交叉感染,数据都存储在共享的硬盘上,加上操作没有采取强制访问控制措施,其他用户能够接触到保密数据,无法保障各用户文件的安全,给别有用心的用户可乘之机

2、 移动存储设备引发数据交叉感染,当文件或数据拷贝到移动存储设备上,如笔记本电脑、USB,这些设备在借用、维修、外出办公过程中,极易被他人偷走

3、剩磁效应引发数据交叉感染,采用特殊的文件恢复工具将删除的文件恢复过来,从而被其他用户获取,导致信息泄漏





信息泄密案例

廖先生是一家外贸公司的老板,他的公司拥有稳定的客户关系,一直以来,生意还不错。但就在最近,他遇到了一个难题。


  老客户下订单的周期到了,但廖先生的客户并没有与他联系。憋不住的廖先生通过MSN找到客户,客户有些难为情地告诉他,他们已经找到了另外一家外贸公司,那家外贸公司承诺以更低的价格提供相同的产品。

  客户资料泄漏

  廖先生不由得想到了自己之前开除了公司里的一名员工。该员工在离开公司后,就转而投向自己的竞争对手。而抢了自己订单的,正是这家外贸公司。廖先生气愤不已。

  事后,廖先生才得知,是那名被开除的员工在离任前复制了廖先生存放在电脑上的客户资料,这些资料转手就成了他加入另一家外贸公司的“见面礼”。廖先生一直习惯于把客户资料存放在一个WORD文档中,为了方便使用,他并没有给该文档加密。事发前不久,为了给员工传文件,廖先生把自己的电脑设置了共享,可能就是在这时候,该文档被员工复制走了。

  文档里不但包括了客户的联系方式,还有以往的交易记录、交易价格等。这些资料被复制走了,竞争对手就可以以稍低的价格抢客户。对廖先生来说,这无异于公司面临着灭顶之灾。

  廖先生认为,这都是信息化惹的祸。文件能够被轻易被复制,员工偷走公司机密几乎不需要什么难度。而如果自己没有使用电脑,客户资料应该是被记录在自己的笔记本上,只要平时把他放在保险柜里,就没有人能偷得走。即使是被人偷了,也会因为有记录本实物,在事后进行追查。想通了这些以后,廖先生就把所有关于公司交易的信息都抄在了一个笔记本上,电子版的内容则完全删除。做完这些,廖先生长出了一口气。

  但他接着发现这些信息使用起来非常不方便,当有新客户上门时,廖先生要把记录本翻出来一点一点去查,再往电脑中输入。因为记录本使用过于频繁,有一回,他把记录本放在了办公桌上,却临时有事出门了。走在路上,廖先生惊出一身冷汗:如果有人发现了记录本,把他偷走怎么办?因为抽不开身,他只好一路担心。办完事,他冲回办公室,记录本还在,却发现复印机旁放着一张印坏了的复印纸,正是他记录本上的内容。很显然,有人发现了他遗忘在办公室里的记录本,把上面的内容复印了。

  两次遭遇“内鬼”之后,廖先生几乎绝望。第一次被抢走客户,公司好容易才挺过来,损失了一大笔钱。第二次,又不知道会有谁把客户抢走。这生意还怎么往下做呢?

  亡羊补牢时已晚

  廖先生开始上网求助,他发了一个帖子:我的员工把我的客户资料偷走转交给了我的竞争对手,我该怎么办呢?

  有网友回答说:“报警。”

  但廖先生却没有证据。类似的方法他早就已经想过了,但是因为没有任何证据,他知道即使报警也无济于事。两次信息失窃,无论是计算机还是记录本,都不能保证他的信息安全。他开始想到给文档加密,想到限制员工对信息的了解程度,客户的关键信息只由自己掌握,但这样一来,员工的工作积极性立刻就下降了,并且因为关键信息都在自己手中,每一笔生意自己都要亲自参与。


如需帮助请联系我 邮箱:YANGFENG0719@126.COM 电话 15901268035 13651101591


http://www.cioage.com/spec/080401anquan/


 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: