欢迎来到天天文库
浏览记录
ID:18292331
大小:672.00 KB
页数:9页
时间:2018-09-16
《天元龙马安全管理平台.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、天元龙马安全管理平台技术白皮书天元龙马安全管理平台技术白皮书北京天元龙马科技有限公司2006年12月版权所有©2006天元龙马科技有限公司第9页共9页天元龙马安全管理平台技术白皮书目录第一章产品概述3第二章系统结构3一、系统架构3二、主要模块4第三章系统功能描述51、系统管理52、资产管理53、变更管理64、事件管理65、预警管理76、报表管理77、知识库管理7第四章系统特性7第五章系统运行环境8版权所有©2006天元龙马科技有限公司第9页共9页天元龙马安全管理平台技术白皮书第一章产品概述随着互联网的发展以及信息化程度的逐步提高,很多组织和机构部署了局域网或大型广域网络,为应对多元化
2、、复杂化的安全威胁,安全设备如防火墙也在网络中得到大量的部署,随着网络规模的日益增长,在整个网络上不断对多个安全设备管理,更新和维护最新的安全策略变成一项日益复杂和耗时的任务。对于安全管理员来说,分别管理每个防火墙或VPN网关等安全设备是既耗时又繁杂的一项工作,更重要的是,这将给网络安全带来极大的风险。因此,我们需要一个完整的安全设备集中安全管理的平台,它能够对分布在网络中对网络安全进行控制和分析的网络安全设备进行有效的统一管理,使它们能够互相支撑,密切协同,有机互动,从而充分发挥其应有的作用。一个集中式的信息安全管理平台能够总体配置、调控整个网络多层面、分布式的安全系统,实现对各种
3、网络安全设备的统一策略管理、统一设备管理和审计、集中监控、统一日志统计和事件分析,以及实现多种安全功能模块之间的互动,使得网络安全管理工作由繁变简,更为有效。北京天元龙马科技有限公司独立研发的安全管理平台,就是为了解决各种安全产品之间的协作问题而建立起来的一个信息交换、信息存储、信息处理的平台。安全管理平台能够充分发挥现有的产品的潜力,为用户建立一个具有全局性的网络安全处理、防御、响应综合平台。第二章系统结构一、系统架构天元龙马安全管理平台系统是一个基于浏览器/服务器管理模式的软件系统,整个系统通过浏览器的方式进行配置及管理,系统部署简单,可操作性强。系统的体系结构如下:版权所有©2
4、006天元龙马科技有限公司第9页共9页天元龙马安全管理平台技术白皮书一、主要模块天元龙马安全管理平台系统由以下几部分组成:n安全产品运行状态信息采集构件 该构件能够提供轮询或发布的方式采集如下信息:产品是否在运行的状态信息;该产品所在设备或计算机的CPU占用率、MEM占用率等。n安全产品报警、日志信息采集构件该构件能够提供报警、日志信息采集功能;能够很好地解决重复采集问题(例如采集器重启后重复获取产品报警信息问题);安全产品所发布的报警信息、日志信息应该具备可阅读性或者可被转换为可阅读信息。nWeb服务系统Web服务系统是天元龙马安全管理平台系统的管理服务系统,该系统以Web服务的
5、形式存在,用来接收管理端浏览器发过来的管理请求,并通过与应用服务系统交互,最终完成对网络对象的管理及控制。Web服务系统以可视化的界面方式为管理员提供简洁的管理形式,并提供强大的分析能力,使管理员以图形或报表的方式展示安全设备的状态及报警信息。版权所有©2006天元龙马科技有限公司第9页共9页天元龙马安全管理平台技术白皮书n控制台控制台只是一个信息操作界面,它不负责报警信息的处理和分析。控制台以多种形式将报警信息展现给合法的用户。这些形式包括:列表,统计,拓扑,声音等。n数据库系统的数据库中存储大量的系统运行所需的参数信息及网络设备的各种指标信息及配置信息,数据库中还包含系统用户管理
6、信息、日志信息等其他与系统运行有关的数据信息。n代理代理是安装在各个网络设备终端的基于TCP/IP协议的代理服务,用于实现特殊设备报警信息的收集。第一章系统功能描述1、系统管理天元龙马安全管理平台系统是一个基于B/S方式的网络管理系统,任何拥有浏览器并能访问该系统的Web服务的用户都能对系统实施管理。因此,安全的管理人员访问及权限控制是非常重要的。天元龙马安全管理平台系统将用户分为超级管理员、系统管理员、设备管理员等多种角色,系统还允许自定义用户角色。系统管理功能包括:用户管理(用户注册,修改信息,用户注销,口令修改等)角色管理(角色定义,角色分配等)系统平台管理(系统重起等)2、资
7、产管理版权所有©2006天元龙马科技有限公司第9页共9页天元龙马安全管理平台技术白皮书资产是指我们或与我们有合作关系厂商提供的安全或部件,这些产品或部件已经被用户购买,我们已经给用户做了合法授权,用户可以在自己的网络中合法使用的软件或硬件。资产管理共分为:“资产管理”、“资产拓扑”、“资产状态”、“地理信息”、“主机信息”、“硬件信息”等几部分。1、变更管理提供变更的流程管理,从创建,审批,执行到检查的全过程控制。变更的发起可能由管理员主动发起,可能根据某
此文档下载收益归作者所有