一、 概述
内网安全审计主要面对企业内部信息资产的访问过程,进行全程记录分析。企业内网信息资产是企业信息化的根本,因此,如何保证每一次信息交互过程,都能够被完整记录并可事后回溯,是内网安全审计的核心。
比蒙新帆信息安全产品能够提供完整的数据库访问、文件共享、邮件、远程控制和Telnet等的还原和记录,便于管理员方便的事后查询。
二、 功能特性
1、 详实记录每一次数据库访问行为 对所有数据库操作进行审计处理,在事后进行审计备案,一旦发生安全事件,能够进行非常完整的取证分析工作。
2、 内网访问的每一次活动的记录
包括:电子邮件帐号、主机帐号、MSN/QQ帐号、Telnet帐号;
包括:Windows管理员帐号、交换机防火墙服务器等的Telnet帐号、各种数据库系统帐号等。
- 终端、服务器的IP地址、MAC地址、Windows域、主机名称等。
- IP地址的管理与维护
内网安全审计产品能够智能分析网络中存在的地址滥用现象,诸如IP地址冲突、非公司人员的终端接入、内网设备违规接入外网等事件,能够得到及时快速的告警,IT运维管理人员及时杜绝此类事件发生。
企业内网核心用户的帐号、权限等需要进行非常严格的保护,避免内部信息泄密。诸如:帐号盗用、企业机密泄密等。内网安全审计产品能严格管理帐号权限等软资产,在帐号被盗用等情况发生时,主动告警,避免由于此类事件造成内部信息的失密。
服务器管理员的帐号与权限,要求进行严格管理,不能随意共享,或者被任意人员使用,UniERM能够主动发现此类事件,从而避免服务器在遭受黑客破解、权限失控等事件发生,保证服务器的安全稳定运行。
三、 产品功能列表