技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】

技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】

ID:36607996

大小:2.60 MB

页数:46页

时间:2019-05-12

技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】_第1页
技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】_第2页
技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】_第3页
技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】_第4页
技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】_第5页
资源描述:

《技术白皮书.GMSMP主机监控与审计系统V3.1【20130514】》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、GM-SMP主机监控与审计系统V3.1技术白皮书主机监控与审计系统V3.1技术白皮书第46页,共46页GM-SMP主机监控与审计系统V3.1技术白皮书目录第一章应用背景4第二章系统构架与概述52.1系统构架52.2软硬件需求62.3分级部署62.4核心功能7第三章产品主要功能103.1权限分级管理103.2策略配置管理103.2.1策略配置103.2.2策略模板113.3端口设备管理133.4移动存储设备管理143.4.1普通U盘143.4.2G系列安全U盘163.4.3防木马U盘173.4.4指纹U盘193.4.5U

2、盘集中注册203.4.6U盘远程注册203.4.7U盘分组管理213.4.8U盘使用范围管理213.4.9U盘日志审计管理213.5URL浏览访问控制213.6网络访问控制213.7登录身份认证223.8敏感信息检查243.9U盘使用痕迹清除管理263.10基于802.1X的准接入管理26第46页,共46页GM-SMP主机监控与审计系统V3.1技术白皮书3.10.1802.1x协议的体系结构273.10.2客户端802.1x协议的认证过程283.11基于IPScan的主机扫描283.12非授权外联访问管理293.13违

3、规告警管理293.14健康性检查293.15终端控制293.16远程桌面监控303.17群发消息313.18软硬件资产管理323.18.1软件资产管理323.18.2硬件资产管理333.19进程监控343.20光盘刻录管理353.21日志审计管理363.22客户端安全保护383.23管理台安全保护383.24接入服务器安全保护383.25数据库安全保护39第四章GM-SMP平台优势40第五章性能指标及技术参数41第六章关于国迈42第七章技术支持457.1技术支持与服务中心457.2其它联系方式45第46页,共46页GM

4、-SMP主机监控与审计系统V3.1技术白皮书应用背景随着信息化进程的不断加快,信息安全的问题也越来越突出,引起了各企事业单位领导和IT管理部门的高度重视。既要推动信息化建设,又要做好安全保障工作。保护国家涉密信息、单位内部核心资料、知识产权、财务信息、客户档案等信息安全是当前各企事业单位在信息化建设中一项十分重要和紧迫的任务。目前,大多数单位都已经部署了防火墙、杀毒软件,一些单位也进一步地部署了VPN、入侵检测和漏洞扫描。这些产品从某个程度上解决了外来安全问题,但却无法解决最容易产生问题的内网安全隐患,如何进行风险管理

5、,保障网络高效、安全稳定地运行,已经成为各层领导普遍关注的焦点。从各种权威的统计分析资料得知,网络受到的攻击和损失有70%以上来自内部。因此,采用先进的内网管理技术手段减轻网络管理过程中复杂、烦琐、低效的工作,主动有效地降低网络安全风险,提高网络防护能力,严防泄密事件的发生,同时也利用技术手段使单位的计算机管理条例和保密制度得以更好地贯彻执行,使各级信息中心的安全管理从被动的“消防队”的角色,转变为主动式、预防性的管理模式,这已经迫在眉睫,势在必行。作为信息安全专业厂商――国迈科技,依据国家保密标准BMB17-2006

6、《涉及国家秘密的计算机信息系统分级保护技术要求》、以及通过对ITIL、ITSM、ISO27001、ISO17799、BS7799等IT管理标准、信息安全管理标准的理解和实践,结合对单位信息安全管理和网络运维管理的实际问题的深入分析,向您推荐使用业界领先的“GM-SMP主机监控与审计系统”,为各单位构建“外防内控”的信息安全防护体系提供有力保障。GM-SMP系统从信息保密、安全监控与审计和网络运维管理三大方面着重构建完善的内网安全体系,先后荣获国家保密局、公安部、解放军保密委员会的权威认证,并已经广泛应用于部队、军工企业

7、、政府、电信运营商、科研单位、大型跨国企业、高科技企业和制造业。第46页,共46页GM-SMP主机监控与审计系统V3.1技术白皮书系统构架与概述2.1系统构架GM-SMP主机监控与审计系统采用C/S模式,整个体系分为三层架构,分别为:数据管理层(Server)、用户界面层(Client)、中间层(Middleware)。由服务器(Server)、管理端(Manager)、客户端(Client)三部分构成。服务器:服务器是GM-SMP主机监控与审计系统的核心系统,包括数据库服务器、用户接入服务器。数据库服务器(DB服务器

8、)是专门用来存储数据的服务器。用户接入服务器(UI服务器)作为中间层,提供了数据管理层与用户界面层之间的通讯,实现应用与数据库的高效连接。管理端:管理端可根据使用单位本身的组织架构灵活进行权限配置(例如每个部门配备一个本部门的Manager);每个管理端可在预先定义的权限内管理本部门内的所有计算机。客户端:客户端是运行在网内计算机

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。