欢迎来到天天文库
浏览记录
ID:45558859
大小:233.81 KB
页数:11页
时间:2019-11-14
《【精品】永达主机管控系统技术白皮书V202》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、永达主机管控系统技术白皮书V2.3.2深圳市永达电子股份有限公司目录一、产品概述31.1概述31.2系统架构3二、产品规格(参数、性能特性)4三、功能介绍53.1主机安全风险评估53.2主机访问控制53.3监测主机运行性能53.4数据库安全风险评估和监测(可选)63.5应急响应(可选)63.6系统用户和数据库用户行为审计数据收集(可选)6四、产品特点64.1强大的安全知识库64.2全面支持主流平台74.3支持用户自定义安全策略74.4丰富多样的图表功能74.5系统自身安全控制74.6灵活的部署方式74.7统一平台接口7五、典型应用85.1单点应用85.2多级管
2、理8六、销售许可证10、产品概述1.1概述永达主机管控系统(YD-N0DE2000)是永达安全专家团队在主机安全检测和防御技术基础上,结合主机安全管理经验自主研发的一款产品。产品设计参考了1S017799和国家等级保护标准,符合国际和国内安全标准要求,由控制管理部件(专用便件)、主机代理(agent软件)组成。永达主机管控系统贯彻“技术+管理”降低安全风险的思路,依赖于强大的安全知识库检测系统风险和应用风险,从而降低人为因素导致组织遭受损失的风险,实现用户对主机系统和数据库系统进行风险评估,降低主机系统安全风险,实施主机访问控制,监测主机资源使用情况,检测数据
3、库安全性,并支持用户口定义安全应急响应策略,支持主流的各类操作系统。广泛适用于政府、金融、运营商、公安、能源、税务、工商、社保、教育、证券、交通、卫生、电子商务等行业。1.2系统架构主机管控系统由控制管理部件(专用硬件)、主机代理(agent软件)及控制台组成。(©用運件)孩心交换机liKcrnct主机代理二、产品规格(参数、性能特性)型号YD-NODE2000BYD-NODE2000EYD-NODE2000S规格2U2U4U吞吐量(Mb/s)10010002000管理丰机数量51010网口用途数量(标配)工作口*1工作口*1工作口*2网口类型电口电口电口/光
4、口(可选)专用安全操作系统支持支持支持支持的操作系统类型Solaris(32位)Linux(32位)Windows2000server(32位)Windows2000professionalWindows2003server(32位)HP-Unix/AIXSolaris(32位,64位)Linux(32位,64位)Windows2000server(32位)Windows2000professionalWindows2003server(32位,64位)Windows7(32位,64位)HP-Unix/AIXSolaris(32位,64位)Linux(32位,
5、64位)Windows2000server(32位)Windows2000professionalWindows2003server(32位,64位)Windows7(32位,64位)支持的数据库类型不支持可选SqlserverMysqlOracle可选SqlserverMysqlOracleDB2Sybase应急响应可选可选可选行为审计可选可选可选电源单电源双冗余电源双冗余电源输入电压AC100〜240V50〜60HzAC100〜240V50〜60HzAC100〜240V50〜60Hz平均无故障时间(MTBF)大于30000小时大于30000小时大于4500
6、0小时管理方式B/S管理模式和Console管理模式三、功能介绍3.1主机安全风险评估根据安全知识库,扫描主机系统安全参数,口动生成主机风险评佔报告。系统安全参数:•重要系统文件属性•重要安全配置•系统用户(组)•系统服务进程•主机访问控制列表•高危漏洞扫描3.2主机访问控制结合主机系统部署的应用,合理设置主机访问控制列表,与边界访问控制和网络管控系统形成纵深防御体系,能有效防止:Icmpflood>Synflood、UDPflood等攻击方式。3.3监测主机运行性能实时监测主机运行状态,监测数据以图表形式展现,并可以统计周期内主机运行态势,为信息网络发展规划
7、提供决策支持。主机运行状态:•主机的CPU、内存、存储、带宽等系统资源•主机系统TCP、UDP连接•主机系统进程•主机系统用户访问3.4数据库安全风险评估和监测(可选)提供实时监控,依据安全知识库扫描检查数据库安全参数,扫描结果可以生成数据库风险评估报告。•重耍数据库文件屈性安全•重要安全配置•数据库用户(组)•数据库连接•数据库访问控制列表•高危漏洞扫描3.5应急响应(可选)支持安全事件应急响应分级,如:发现一般性安全事件提供弹窗报警,重大安全事件可以发邮件或发短信捉示,高危安全事件除发出邮件/短信捉示外,述可以根据自定义的安全策略与其他安全部件形成联动,阻
8、止危害的发生或蔓延。3.6系统用户和数
此文档下载收益归作者所有