网络安全监测装置主机安全监视
1.USB设备拔插
监测对象包括站控层具备USB口的主机。主机上需要安装部署绿色免安装代理软件(Agent)来监测各主机USB设备拔插情况。当发生USB设备接入与拔出时,结合USB设备白名单,产生不同告警信息。
2.外联
监视主机网络连接情况,网络安全监测装置公司,当发现主机连入互联网时,立即产生告警。
3.Agent运行监测
南瑞网络安全监测装置通过和主机Agent之间保持心跳报文的方式,监测主机Agent是否处于开启状态,若装置在约定时间段内未收到心跳报文,判定为该主机Agent离线,产生告警信息并展示。
网监装置功能
1.上下行流量鉴别:分析、鉴别出上行和下行数据流。
2. 报文重组:对IP碎片、TCP乱序、UDP包进行组合,网络安全监测装置哪家好,以便后面的分析。
3.应用协议解析:能够辨析当前数据包属于中的哪种应用协议,进而去除协议数据,还原协议中的应用层内容。
4.文件类型解析:能够分析数据属于图片、Office文档、压缩文档、PDF、TET中的哪种类型,还原文件内容全文检索:系统提供了一个全文检索系统。实现简体中文、繁体中文和英文三种文字的全文检索,实现对事件的快速反查和事后取证。
5. 有损压缩存储:为了尽可能存储更多的数据,对数据压缩存储。网络上大部分是文本数据,采用有损的文本压缩算法能大大的提高硬盘存储的利用率。
6.监控管理配置:监控整个系统的运行情况,配置系统的控制策略。提供用户配置使用“用户登录界面、系统运行状态界面、流量界面、阅报界面”。
网监装置产品特征
1 保密与安全管理相结合
既可在网络出口处对输入输出数据进行实时还原分析、关键字匹配,实时拦截敏感、涉密信息的外传,网络安全监测装置价格,严控言论、黄色信息的传播,又可以用于对内部终端用户的上网行为进行监管,网络安全监测装置,屏蔽不被许可的网站、聊天工具,提高工作效率和网络带宽利用率。
2 多种部署模式,支持分布式集群管理
系统支持以桥接多种方式进行部署。对于大型网络、或分布于不同区域的多个小型网络,系统分布式的集群部署应用模式,可以对大容量数据流进行监控:如电子政务外网的互联网出口,或集团总部对分支机构的远程统一监控。在多个监控点部署监控引擎,在总部设置监控服务器和远程提供控制台,对各个引擎进行远程管理。
网络安全监测装置-北京-网络安全监测装置哪家好
留言列表