·ENGLISH · 订阅客服快报
首 页 | 产品中心 | 安全服务 | 认证培训 | 解决方案 | 支持&下载 | 关于天融信 | 安全论坛
防火墙系统 TopGuard
NGFW4000-UF系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·万兆平台产品
NGFW4000系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·网络处理器(NP)平台产品
NGFW ARES系列
·NGFW ARES系列
VPN系统 TopVPN
VONE系列(IPSEC/SSL)
IPSEC系列
网络密码机系统
SJW11系列
综合安全网关系统 TopGate
安全网关TopGate(UTM)
上网行为管理系统TopGate-ACM
过滤网关系统 TopFilter
过滤网关系统TopFilter
安全审计系统 TopAudit
内容审计平台 TA-W
日志审计平台TA-L
入侵检测系统 TopSentry
入侵检测系统TopSentry
入侵防御系统 TopIDP
入侵防御系统TopIDP
网站防护系统
安全管理系统 TSM
终端安全管理平台 TopDesk
策略管理平台 TopPolicy
安全运营管理中心TopAnalyzer
隔离与信息交换系统TopRules
安全隔离与信息交换系统
安全操作系统 TopsecOS
功能列表
安全操作系统 TopsecOS


您现在的位置:产品中心 >> 安全审计系统 TopAudit >> 内容审计平台 TA-W






    天融信网络卫士安全审计系统内容审计平台TA-W是专用于防止非法信息恶意传播,避免国家机密、商业信息、科研成果泄漏的产品;并可实时监控网络资源使用情况,提高整体工作效率。该产品适用于需实施内容审计与行为监控的网络环境,尤其是按等级进行计算机信息系统安全保护的相关单位或部门。

  内容和行为审计系统具有实时的网络数据采集能力、智能的信息处理能力、强大的审计分析功能。该产品基于天融信公司具有自主知识产权的安全操作系统TOS (Topsec Operating System),采用开放性的系统架构及模块化的设计,是一款安全高效,易于管理和扩展的网络安全审计产品。
  产品可实现:
  ◆ 对用户的网络行为监控、网络传输内容审计 (如员工是否在工作时间上网冲浪、聊天,是否访问不健康网站,是否通过网络泄漏了公司的机密信息,是否通过网络传播了反动言论等)
  ◆ 掌握网络使用情况,提高工作效率
  ◆ 网络传输信息的实时采集、海量存储、统计分析
  ◆ 网络行为后期取证,对网络潜在威胁者予以威慑

典型应用  产品特点  产品功能  产品资质 


 

 

 

  网络行为审计


 

    通过在核心交换机上部署TA-W系统可以对内网用户的所有上网行为进行记录与监控。同时通过强大的审计分析功能可以准确定位网络行为历史事件的详情,并进行回放,可以在事件发生后第一时间定位到责任人。
    通过内置多样化的报表,可以给出当前网络的利用情况,统计分析出多种组合条件的Top排名。
    利用TA-W系统的流量分析功能,可以了解当前网络的带宽占用情况,可以实现“应用/IP/时间/接口”四个维度的流量统计分析与报表生成。

业务系统审计

  

    TA-W 从数据库服务器所在的主交换机镜像口取得网络中所有对于数据库访问的数据包,并对数据包进行重组与协议解析还原。通过对解析结果的再分析实现对数据库访问的监控与审计。
    TA-W系统内置自身审计与IP隐藏等安全防护功能,可以有效防止非法用户访问TA-W系统或恶意删除、篡改监控日志。
    通过用户定义的规则,TA-W系统可以对访问事件进行危险级别划分,对于不同危险级别的事件可以提供多种报警响应方式,及时通知用户。
    TA-W在内容审计的同时还为用户提供了网络流量分析、并发连接数据分析功能,可以让用户深入了解数据库系统的应用与负载情况。
    通过统计分析功能,用户可以统计访问事件中任意一个字段的发生频率,如源IP访问频率,目的IP访问频率,数据库访问频率,不同操作类别的访问频率。通过这一功能,用户可以了解业务系统的应用情况与系统瓶颈。

 


 

部署方式简便
    旁路模式接入, 不改变用户的网络拓扑结构, 对用户的网络性能没有任何影响。
    独立部署,方便灵活。
    提供 基于Rich Client技术的WEB管理界面。 兼具B/S模式的便捷与C/S模式的高效、易用。

高速的数据采集
    分布式部署数据采集引擎,优化的数据采集技术,直接从内核中采集数据包。延迟小、效率高、实时性强。

智能包重组和流重组
    具有强大的IP碎片重组(IP Fragments Reassembly)能力和TCP流重组(TCP Stream Reassembly)能力,任何基于协议碎片的逃避检测手段对本产品无效。

自适应深度协议分析
    从链路层到应用层对协议进行深度分析。
    自动识别基于HTTP协议的邮件、论坛等操作行为。
    根据内容自动识别各个连接的应用协议类型。保障审计的准确性

数据海量存储和备份
    系统内置海量数据存储空间,支持百兆、千兆网络环境下,高速、大流量数 据的采集、存储。
    灵活的远程备份功能,可以在不丢弃数据的同时保证系统持续稳定运行。

强大的数据挖掘功能
    采用以相关度为核心,引入向量模型、查询串重构等技术的匹配算法,大大提高了 全文检索的速度。对用户选定时间范围内的发件内容,根据预先设定的关键词库,自动 快速的进行全文检索,匹配成功的内容将以醒目的字体颜色显示。
    完善的自定义分析统计功能,可以实时统计任意一种网络行为属性,随时把握网络利用状况。

高度安全性和可靠性
    系统管理平台提供基于 SSL 加密的 WEB管理方式。
    分权、分级、分角色的用户管理。
    提供完善的系统日志审计功能
    对于管理者IP白名单以外的地址自动隐藏系统IP。

系统的良好可扩展性
    分布式部署,集中式管理,使系统具有良好的可扩展性。系统根据用户规模,可通过增加和减少机器方便的扩容。面向对象的设计,减少对象间的耦合性,提高模块的独立性,在出现问题时,尽量减小问题涉及的范围。

友好易用的界面设计
    应用界面美观大方,操作方便。

 

 




功能

描述

支持多种应用协议的监控、还原和审计

  1. Web浏览( HTTP):能完全截获、记录、回放、归档被监测网络中所有用户浏览的WEB内容。
  2. Web发布( HTTP):能完全截获、记录、回放、归档被监测网络中所有用户通过WEB发表的内容。
  3. 电子邮件(POP3、SMTP、WEB MAIL):能完全截获、记录、回放、归档被监测网络中所有用户收发的电子邮件。
  4. 文件下载 (FTP):能记录、查询访问FTP服务器的用户名、口令,回放用户在服务器上的操作过程,还原用户传输的数据。
  5. 即时聊天(MSN、QQ等):能完全记录用户登录时间、离开时间,用户登录IP地址、目的IP地址,聊天时使用的用户名;还可以监视用户聊天频率、MSN可还原用户聊天内容。
  6. 远程登录(TELNET):能记录和查询访问服务器上TELNET的用户名和口令字;能记录和回放用户在服务器上的操作过程。
  7. P2P(BT,eMule)能记录进行BT操作的源、目的IP、访问时间与流量。
  8. 独立开发应用协议自动识别技术,实现完整监控。
  9. 支持Sybase、DB2、SQL Server、Oracle、Mysql、Informix等多种主流数据库监控与审计,实现用户数据库操作与结果跟踪。
  10. 支持数据库操作过程跟踪,绑定变量识别。

强大的流量监控与统计功能

  1. 对重要IP进行流量监测,并绘制出直观的流量曲线图、柱状图,有效发现网上出现的异常流量。
  2. 支持对历史流量统计分析。
  3. 可以对各种应用的流量进行统计,以曲线图直观显示。
  4. 可以统计各个主机流量详情。
  5. 可以分析网络各个时间点的主机负载,立即发现网络瓶颈

强大的报表与统计功能

  1. 支持多种条件的统计分析。
  2. 提供多种专业化报表和分析图表。

支持多种审计方式

  1. 实时监控:对网络中各种应用进行实时监控分析。
  2. 行为监控:可以完全记录、回放用户的网络行为。
  3. 内容查看审计:支持网络数据内容的完全还原,后期可以进行内容审计、取证。
  4. 流量监控:通过流量监控,有效发现网上出现的异常流量。
  5. 报表统计:通过统计分析,发现网络中潜在的危险。
  6. 对应事件到人:可以确定各个IP所在地。

支持多种报警响应方式

  1. 邮件报警。
  2. Syslog。
  3. SNMP Trap。
  4. 短信报警(需要单独购买短信模块)。

灵活全面的审计策略

  1. 采集策略。
  2. 关键词策略。
  3. 流量监控策略。
  4. 报警响应策略。
  5. 统计分析策略。
  6. 关联分析策略,实现不同种类事件间的关联分析报警。

强大的资源监控和日志功能

  1. 支持系统资源的实时监控。
  2. 提供完整的操作日志、系统日志记录,可以进行方便地查看、导入导出。

支持多种编码、压缩格式

  1. 支持多种编码方式:Base64、Quoted-Printable、UTF-7、UTF-8、EBCDIC。

高速、完整、海量信息处理能力

  1. 零拷贝高速抓包。
  2. 强大的包重组和流重组能力,可以监控各种基于协议碎片的逃避检测行为。

增强的自身安全性

  1. 基于SSL协议的加密数据传输。
  2. 支持基于CA的身份认证。
  3. 审计引擎不对外开放端口。
  4. 分权、分级、分角色的用户管理。
  5. 系统日志审计功能。
  6. 特有IP隐藏功能,最大化保障系统安全性。

旁路方式接入网络

  1. 使用交换机镜像口、共享式HUB接入网络,不影响网络部署方式,不影响网络性能。
  2. 即插即用,安装非常简单。

强大便捷的部署、管理方式

  1. 提供功能强大的串口管理功能。
  2. 友好易用的界面,易于上手使用。
  3. 提供详细的帮助,极大地减轻了管理员的负担。

 

 


 

 ◆ 公安部颁发的《计算机信息系统安全专用产品销售许可证》 
 ◆ 中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》
 ◆ 国家保密局涉密信息系统安全保密测评中心颁发的《涉密信息系统产品检测证书》
 ◆ 中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》

 ◆ 国家版权局《计算机软件著作权登记证书》

 天融信联系方式
北京 010-82776666  上海 021-58892100  武汉 027-87259001    成都 028-85925108 
重庆 023-68634523   广州 020-38732900  深圳 0755-25322733   海口 0898-68552856 
福州 0591-87667568 杭州 0571-56772666 南京 025-83201127    南昌 0791-6284147 
西安 029-88246336   沈阳 024-23988310  大连 0411-86867322   哈尔滨 0451-85995511 
郑州 0371-67265105 兰州 0931-8881833  西宁 0971-8217324    乌鲁木齐 0991-2834426 
银川 0951-6020875  昆明 0871-3641900  贵阳 0851-5873058    长春 0431-88607456 
南宁 0771-5760789  太原 0351-7021840   石家庄 0311-85180081 天津 022-27438089 
济南 0531-88111395 合肥 0551-3636778  长沙 0731-5234695    呼和浩特 0471-4914996
 
 
 
·公司简介  ·招贤纳士  ·联系我们  ·产品注册  ·网站地图  ·合作伙伴 
 
京ICP备05032353号 Copyright ©1998-2008, 北京天融信公司. All Rights Reserved.