安码科技产品与解决方案白皮书.doc
《安码科技产品与解决方案白皮书.doc》由会员分享,可在线阅读,更多相关《安码科技产品与解决方案白皮书.doc(73页珍藏版)》请在三一办公上搜索。
1、产品和解决方案白皮书北京安码科技有限公司北京邮电大学信息安全中心教育部网络攻防重点实验室灾备技术国家工程实验室 2006-2010安码科技 www.safe-目 录一.概述4二.自主产品介绍62.1WEB应用防火墙62.2上网行为管理系统92.3网页防篡改系统102.4网络漏洞扫描系统132.5主机安全管理系统152.6安全配置检查工具172.7网络单向物理隔离系统192.8网络安全隔离系统212.9一体化安全防护设备242.10安全运营中心262.11VPN产品302.12信息安全试验室系统平台35三.解决方案产品393.1网络舆情监控解决方案393.2网络电子渠道运营分析与安全监控解决方案
2、413.3WEB网站安全解决方案423.44A解决方案46四.信息系统定制开发494.1外籍人员管理信息系统494.2CSAW网站建设与运维524.3北京市旅游局信息管理系统54五.软件著作权和专利介绍575.1软件著作权575.2专利57六.合作与代理产品介绍596.1服务器安全加固系统596.2数据库安全审计系统616.3流量控制产品626.4桌面虚拟化产品646.5软件缺陷测试系统656.6端到端性能管理测试产品676.7防病毒产品686.8储存虚拟化产品69七.合作伙伴72八.成功案例73一. 概述北京安码科技有限公司(简称“安码科技”)是一家孵化于北京邮电大学信息安全中心与灾备技术国
3、家工程实验室的高新技术企业,由长江学者教授率领一批具有博士学位的管理技术骨干创立。研发团队主要由具有博士、硕士学位的优秀人才构成,业务服务涉及通信、互联网、信息安全、灾备等多个领域,客户遍及包括世界500强在内的多个企业及军政单位。业务线包括:产品与解决方案、存储与安全咨询培训、校企合作业务。其中,产品与解决方案通过北邮深厚的研发积累为企事业单位提供全面的信息安全产品和解决方案。安码科技自成立以来推出多款信息安全产品和解决方案,包括WEB防火墙系统、上网行为管理产品、网页防篡改产品、网络漏洞扫描系统、主机安全管理系统、安全配置检查工具、网络单向物理隔离系统、网络安全隔离系统、一体化安全防护设备
4、、安全运营中心(SOC)、VPN、信息安全实验室系统平台等多款信息安全产品。针对客户和市场的需要,安码科技同时推出了网络舆情监控解决方案、网络电子渠道运营分析和安全监控解决方案、WEB网站安全解决方案等解决方案产品。这些解决方案产品已经为众多客户如教育部、中国电信、中国石化等政府和知名企事业单位提供安全和应用集一体的优质方案。同时为了全方位为客户提供安全和灾备整体解决方案,安码同时也广泛地与国内网知名厂商合作,代理了多款优秀的信息安全产品和灾备产品,如服务器安全加固产品、数据库安全审计系统、流量控制产品、桌面虚拟化产品、软件缺陷测试系统、端到端性能测试系统、防病毒产品以及存储虚拟化产品。二.
5、自主产品介绍2.1 WEB应用防火墙产品概述安码Web 应用防火墙是一款能够深入理解Web应用层数据,真正运行在OSI 7层的应用层防火墙。与其他主要查看网络层、传输层信息,并简单匹配应用层头信息的传统安全产品不同,Web 应用防火墙基于对HTTP应用层数据的理解,采用积极主动安全模型和被动消极安全模型双向深度防护Web流量对未知及已知的Web攻击进行彻底防护,来达到保护企业关键Web应用的目的。产品功能Web应用防火墙针对客户端请求及服务器响应进行双向深度、立体防护,来确保Web服务的安全性。在http请求到达服务器的过程中,需要经过网络防火墙、协议有效性验证、基于静态请求限制及自学习安全模
6、型的积极主动防御、基于签名特征库的被动防御(入侵防御)等一系列防护,而对于服务器端返回的响应过程将会进行Web服务器隐身、自学习安全模型、敏感信息泄漏等处理。具体涉及的功能包括:网络防火墙;协议有效性验证;积极主动防御;自学习安全模型;请求限制;被动安全模型;用户自定义应用层规则;SSL加密检测;Cookie安全;Web服务器隐身;防止敏感信息泄露;QoS功能;用户行为审计功能;防页面篡改。典型应用l 网桥模式最简单的部署方式,不需要配置IP地址,不需要对用户的网络和应用做任何修改。l 单臂模式 需要L4设备的配合l 转发模式 适用于非对称路由环境l HA模式 支持Active-Standby
7、部署,支持Fail-Over功能产品规格型号说明SC-WAF11001U;全功能;100M;1 路;单电源;SC-WAF12001U;全功能;400M;1路;单电源;SC-WAF21002U;全功能;1G;1路;光口(选配)冗余电源;SC-WAF22002U;全功能;2G;1路(电口);光口(选配)冗余电源;2.2 上网行为管理系统产品概述上网行为管理系统是北京安码科技拥有自主知识产品的、软硬件一体化的访问控制和深度包检测产品。可以有效帮助用户实现各种安全管理策略、规范网络使用行为、杜绝信息外发安全隐患、提高生产效率,以保证用户安全、高效、合理地使用互联网。产品拥有以下主要功能:限制高带宽应用
8、,优化网络带宽;规范上网行为,杜绝安全隐患;限制网络应用,提高工作效率;外发信息管控,确保信息机密;应用内容审计,降低法律风险;遵从法律法规,网络审计存档;灵活策略设置,细分网络群体。产品功能1. 管控部分:包括访问控制、HTTP访问控制、IM控制、P2P控制、网络视频控制、邮件关键字控制、webmail控制、文件传输控制、Httppost、串流媒体、Tunnel、黑白名单;2. 日志功能部分:HTTP记录、IM记录、FTP记录、Telnet记录、P2P记录、文档传输记录、流媒体、Httppost、分类查询、使用记录、系统记录、系统信息;3. 报告统计部分:网络流量分析、连接统计、阻断统计、组
9、排名、人员排名、网站分类统计、网站连接统计、邮件服务器统计、即时通信文件传输记录、即时通信记录、流量监控;典型应用安码上网行为管理旁路模式部署安码上网行为管理串接模式部署产品规格普通企业级CS-XWGL5001U,百兆,500 用户以下CS-XWGL10001U,千兆,500-1000 用户高端企业级CS-XWGL50002U,千兆,1000-5000 用户电信级CS-XWGL100002U,千兆,5000-10000 用户2.3 网页防篡改系统产品概述S-Guard网页防篡改系统是一个综合的网页保护方案,提供网页防篡改、攻击追踪和数据备份恢复等功能。S-Guard网页防篡改功能提供实时的网站
10、篡改检测,保障非法篡改能被及时阻止;攻击追踪功能提供网站攻击行为追踪和审计,帮助用户追踪可疑的攻击者;数据备份恢复功能提供全面的系统和数据备份恢复功能,快速修复损坏的网页、数据库乃至整个网站系统。产品功能网页篡改检测对试图进行网页篡改的攻击行为进行检测,并进行告警。能够发现通过后台篡改网页文件或者通过HTTP会话修改网页文件及动态网页数据的攻击企图,并且能够发现成功篡改网页的攻击,并进行告警。对网页内容的完整性进行实时监控,监控其发生变化的合法性。网页篡改防护保障用户从互联网有权限访问的网页内容的完整性;保障用户不能通过各种基于WEB的攻击方式在网页内显示用户无权限直接或间接访问的内容。保障静
11、态网页、动态网页脚本不能被篡改或者在网页内容被篡改后能够及时恢复,确保用户访问不到篡改后的网页内容。主动阻断针对动态网页数据的篡改。系统自我保护功能S-Guard网页防篡改系统具备系统自我保护的功能,避免被非法关停或者卸载;S-Guard网页防篡改系统具备卸载密码保护,并具备一定的自恢复功能。告警功能S-Guard网页防篡改系统能够对非法篡改(包括篡改成功)、非法上传行为、对监控进程进行关闭等事件进行实时告警。告警方式支持包括Email、声音或屏幕提示等形式。支持通过Syslog、SNMP Trap两种方式中的至少一种方式将告警相关信息发送到指定的主机或系统,包括将告警信息发送到ISMP系统。
12、管理功能S-Guard网页防篡改系统支持B/S模式和C/S模式的图形化管理界面, 能够对分布在各个网站系统侧的检测、防护模块进行统一的配置管理。能够通过统一的网页篡改防护系统检控中心对多个网站进行监控并实时检测各组件工作状态以及系统关键资源的运行状态。支持帐号创建、帐号授权、帐号属性修改和帐号删除等账号管理功能。审计功能能够对保护内容的篡改、管理员推出登陆行为,安全策略的添加、删除、修改行为,日志修改删除行为等产生审计记录。网站发布系统兼容功能S-Guard网页防篡改系统兼容不同的网站发布系统,并且在应用的过程中减小对网页发布过程的影响。报表功能S-Guard网页防篡改系统具备报表功能,对一定
13、时期(包括年、月、周)的网页篡改攻击进行统计报表并查询。典型应用网页发布流程图实时阻断流程产品规格1Web服务器端支持以下操作系统:Microsoft/Windows NT/2000/XP/2003/Linux/Sun/Solaris/HP/HP-UX/IBM/AIX支持以下Web服务器:IIS/Apache/iPlanet/SunONE/Weblogic/WebSphere/resin/tomcat/HP-AS2. 发布服务器端需要如下软硬件:CPU:Intel PIII或以上 内存:256M或以上 硬盘:整个网站容量 + 5G操作系统:Windows 2000 / Linux / Sola
14、ris2.4 网络漏洞扫描系统产品概述安码网络漏洞扫描系统是用实践性的方法扫描分析网络系统,检查系统中存在的弱点和漏洞并生成相应的报告,适时提出修补方法和应实施的安全策略,从而达到增强网络安全性的目的。随着计算机网络技术的发展和大量应用,网络中不安全因素随时增加,如果不及时加以限制和消除,就为黑客留下了可乘之机。如金额及时发现众多不安全因素并最大限度地保证计算机系统的安全?一个行之有效的方法就是定期对计算机系统进行安全性分析,找到系统中存在的弱点和漏洞并进行相应的修补。NetHawk NVS-100网络漏洞扫描系统正式为此而设计的有效工具,它可帮助管理人员进行全面的网络安全分析,及时找出网络中
15、的各种不安全因素,为网络系统安全提供保障。产品功能扫描目标操作系统Windos、Unix、Linux;网络设备路由器、交换机;安全设备防火墙、VPN、IDS;应用系统用数据库系统、应用软件。扫描报告在系统扫描分析后,为用户提供一份完整的安全性分析报告。用户可对扫描结果进行浏览和删除等操作。集中管理系统所有扫描和评估活动均可在一个或多个集中控制台上实施与管理。并发多网段扫描系统支持跨地域、跨网段的并发扫描。使用知识库使用扫描方法之间的相关性,采用渐进式的分级扫描方法,提高了扫描的针对性,改善了扫描效率,有效的降低了网络负载。定时升级机制提供丰富的漏洞库,与国际标准CVE、BugTraq等兼容。设
16、定时间段让系统进行周期性版本检查并自动进行升级而不需要管理员进行任何操作,使用这种定时扫描机制,既能保证系统进行自动安全维护,又能减轻管理员的劳动量。用户自定义策略系统内置多种不同的扫描策略,能基本适应大多数用户需要,同时用户也可以根据不同的安全需要自定义扫描策略并进行储存,就用户所关心的安全问题进行重点检测。典型应用产品规格项目指标设备接口 网络接口3个百兆网卡接口外部接口1个终端接口(RS232)电源特性交流电源220V%,50Hz3Hz功耗20W物理/机械特性外形尺寸(mm)43040.3350 (宽高深,19英寸标准机架,1U高)材料与重量重负荷钢5kg环境要求温度工作温度:-15 +
17、45;存储温度:- 40 +65湿度工作湿度:40% 90%;存储湿度:30% 98%维修特性平均故障间隔时间(MTBF)6000小时(100%负荷)2.5 主机安全管理系统产品概述随着网络信息技术的飞速发展,网络系统的开放性和网络资源的共享性不断加大,在有效推进企事业单位网络化办公进程和工作效率的同时,内部网络安全问题也愈加凸显。目前超过85%的网络安全威胁来自内部,这其中有系统存在的安全漏洞,也有因管理不善造成内部人员违规操作所致。内网中的主机如果存在安全隐患,则很容易造成整个网络系统的不可信和不安全,攻击往往先从内部突破。加强主机安全,提高网内主机设备的自身免疫能力,已经成为网络安全防护
18、的重点。主机安全管理系统正是基于这一需求,通过对近年来国内外主机安全管理技术和发展趋势的深入研究,全面分析内网主机安全问题,综合采用先进的认证、代理、资源控制和信息加解密等技术,提出了对主机用户“事前控制,事后审计”的一揽予技术解决方案,从主机状态、行为、事件三个方面入手,打造可信主机、可信数据、可信网络,有效加强企事业单位办公网络信息安全。产品功能l 登录控制使用基于PKI数字证书认证技术的电子钥匙,代替手工输入密码登录的传统认证方式;电子钥匙支持统一认证方式:集操作系统登录、文件加解密、本地、网络和移动存储介质等多种身份认证为一体,用户无需记忆大量帐号口令;l 外设控制禁用或启用各种外设;
19、可控制光驱为只读;支持移动硬盘接入认证,移动硬盘脱离环境后将无法读写。l 网络控制启用或禁用对源目特定IP/端口的访问能力;非法接入、外联的检测和禁止; 支持802.lx接入认证。l 进程控制支持白名单黑名单模式;支持名单动态更新,立即生效,无需重启;支持白名单和黑名单模式动态切换,立即生效;可自动搜索产生基准;支持多种程序特征。l 用户行为审计登录、注销审计;打印、文件操作审计;外设违规访问审计;网络违规访问审计; 非法接入、外联审计。l 加密存储及传输支持逻辑分区透明加解密,用户对加解密过程无感知,确保主机上的数据加密存储于硬盘,有效解决因硬盘遗失造成信息泄露问题;支持文件、目录加解密,解
20、决木马盗取明文造成信息泄露问题;支持内网文件加密传输,解决文件通过即时通信、邮件等传统方式交互存在的安全问题;支持在线文件交互即时提醒;离线文件交互提供接收信息提醒和查询功能。l 安全软件自我保护文件保护功能,防止安全模块与文件被删除及篡改,进程保护功能,具有双进程保护及内核拦截能力,防止相关进程被终止;注册表保护功能,防止关键注册表项被删除、篡改; 禁用安全模式功能,防止用户通过安全模式绕行控制。l 运维管理网络设备自动搜索;主机状态实时更新;网络硬件设备配置信息自动收集;主机当前运行进程扫描;主机安装软件、服务信息采集。典型应用主要包括TSM服务器、控制台、客户端代理、电子钥匙等功能模块或
21、组件。产品规格项目指标TSM服务器配置要求OSRed Hat Linux 5. 4CPU英特尔双核至强5310 1. 6GHz内存空间2GB硬盘空间146GB/SAS主机终端配置要求OSWindows2000 Professional, Windows XP Professional, Win7CPU占用2%占用内存空间21.8M占用硬盘空间13.7M处理能力可管理终端数20002.6 安全配置检查工具产品概述随着电信运营商的业务不断发展,网络规模日益扩大,其生产、业务支撑系统的网络结构也变得越来越复杂。其中,重要应用和服务器的数量及种类日益增多,一旦发生维护人员误操作,或者采用一成不变的初始
22、系统设置而忽略了对于安全控制的要求,就可能会极大的影响系统的正常运转。配置规范的出台,采用了统一的安全配置标准来规范技术人员在各类系统上的日常操作,让运维人员有了检查默认风险的标杆,但是面对网络中种类繁杂、数量众多的设备和软件,真正完成合规性的系统配置检查和修复,却成为一个费时费力的事情。业务系统的安全基线建立起来之后,将形成针对不同系统的详细checklist表格和操作指南,为标准化的技术安全操作提供了框架和标准。其应用范围非常广泛,主要包括新业务系统的上线安全检查、第三方入网安全检查、合规安全检查(上级检查)、日常安全检查等。安码科技根据上述规范推出了合规性检查工具,工具可以针对移动公司内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 科技产品 解决方案 白皮书
链接地址:https://www.31ppt.com/p-3452154.html