欢迎来到天天文库
浏览记录
ID:37623785
大小:1.42 MB
页数:17页
时间:2019-05-26
《随着在计算机技术应用日益广泛,计算机系统的安全问题也变得非常重要》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、安全运营管理平台-系统灯随着在计算机技术应用日益广泛,计算机系统的安全问题也变得日益突出,计算机上安装软件越多,计算机系统也就变得越复杂,一旦出现故障往往很难迅速找出根源.我们常用的Windows以及UNIX系统每天产生大量的日志信息,这些信息对我们实时了解操作系统运营情况和事后审计非常有用.但苦于没有一个很好的管理工具,我们往往错失了提前发现系统故障的良机,有些系统甚至崩溃无法恢复,找不到故障原因导致事故频繁发生。安全运营管理平台-系统灯就像飞机的“黑匣子”,实时收集网络中所有Windows系统、U
2、NIX系统以及符合syslog格式的日志,根据设定好的报警规则实时报警。一方面帮助我们现场了解系统的运转情况,另一方面对一些已经或者潜在的错误和安全隐患做到实时预警,帮助用户对运行系统及时纠错、调整和优化。ò主要功能:V实时收集windows和SYSLOG(LINUX,路由器、反病毒和数据库等)日志V实时监控网络中所有windows客户端设备特定系统进程启动与停止活动,并捕捉进程启动参数V可设置所有网络中windows客户端设备CPU、内存、页面错误数和磁盘空间报警阀值V可以定义属于每个设备自身的报警
3、规则,同时以不同颜色显示报警的级别V可实时监控网络中所有windows客户端设备目录和文件属性变化,可以看到文件变更的内容V实时监控网络中所有windows客户端设备USB端口设备插拔报警,并指出是哪种设备V实时收集网络中所有windows客户端设备中的卡巴斯基、瑞星、趋势等反病毒软件的日志信息V可根据设备价值和报警级别自动发送报警邮件V可定义设备资产信息:设备类型、主机名称、设备IP、设备用户、设备价值、管理信息和维护信息V可根据报警级别、关键字等条件进行查询和统计V网络客户端集中管理功能V检测客户
4、端设备断线和上线通知功能www.simcommander.om.cn1ò功能实景:V日志事件集中管理功能www.simcommander.om.cn2V实时收集windows和SYSLOG类日志:©硬盘驱动器发生错误时收集到的Windows信息www.simcommander.om.cn3©用户以root登陆linux系统时产生的日志www.simcommander.om.cn4V检测到进程活动,显示qq播放器QQPlayer.exe进程名称、位置和启动参数www.simcommander.om.cn
5、5V收集卡巴斯基反病毒信息www.simcommander.om.cn6V内存超载信息报警www.simcommander.om.cn7V文件内容变更监控信息www.simcommander.om.cn8VUSB接口接入摄像头设备时系统灯发出报警www.simcommander.om.cn9V自定义安全级别报警功能(管理平台):管理员可按照不同设备类型,如windows、unix、防火墙等,根据自己的业务和系统的特点灵活制定符合自身环境的报警方式www.simcommander.om.cn10V邮件通
6、知功能:用户只需简单设置需要发送的报警信息及邮件信息,即可使用系统将需要的日志信息发送到邮箱。注意:报警条件这里是以设置的条件为起点,比此条件高的事件都会触发邮件发送,比如选黄色报警,那么橙色和红色报警都会触发发送邮件功能www.simcommander.om.cn11V自定义安全级别报警功能(windows客户端):用户可根据客户端终端的业务和系统的特点灵活制定符合自身环境的报警方式(客户端与管理平台的自定义安全级别报警设置的内容是共享的)www.simcommander.om.cn12V设备资产维
7、护:管理查询设备的设备类型、主机名称、设备IP、管理信息和维护信息。一旦设备发生故障或者安全隐患,这些资产信息为设备恢复正常运行提供非常重要的参考。www.simcommander.om.cn13V状态检测设置:此功能用于检测系统灯客户端是否掉线并发送报警。用户可根据需求,自定义设置设备相关的状态检测试参数;未进行状态检测设置的设备,将不会进行状态检测,因此也不会产生相关报警。www.simcommander.om.cn14V强大的事后事件查询统计功能©事件明细查询:可根据设备名称、事件时间、关键字串
8、和安全级别自由组合查询www.simcommander.om.cn15©按事件类型查询:自动统计信息事件、警告事件、错误事件、审核成功事件和审核失败事件,用户可分别查询其详细信息。www.simcommander.om.cn16©按事件来源查询:自动统计排序事件来源,比如您从本查询结果获得到底有哪些主机在什么时间发生了内存超载,具体是那些程序引起了内存超载。www.simcommander.om.cn17
此文档下载收益归作者所有