系统安全状态分析工具 AODS
社会信息化是当今世界发展的大趋势,信息安全已经成为国家安全的重要组成部分。没有信息安全,就没有真正意义上的经济安全、政治安全、文化安全和国防安全。随着社会信息化的迅速发展,互联网的“双刃剑”特征日益凸显,它在方便人们生产生活,促进经济社会发展的同时,由于其自身具有的互联互通、快速即时、匿名隐身、跨地域无国界的特点,也给国家安全和社会稳定带来严重威胁。IDC作为我国互联网信息的集散地,是信息传播的主要渠道和重点场所。因此,能否对其进行有效控制,对其中存在的有害信息进行快速发现和及时处置,直接关系到社会稳定的大局。
一:AODS为您实现
在没有实施AODS之前,管理部门的最繁重也是最艰巨的一项工作就是对IDC基本资源、用户资源、网络资源的前期录入基本资料、中期对数据进行验证、后期对数据工作管理。
本产品即可为您实现整合资源,提供增值。历年来,寻找新的业务增值点一直困扰着用户的发展。而在对IDC信息安全进行管理以后,其收集的数据资源加以应用整合,完全可以形成新的业务增长点。
二:产品概述
遵循工信部《IDC/ISP信息安全管理系统接口规范》、《IDC/ISP信息安全管理系统技术要求》技术规定,此系统是目前国内成熟和已投入实战的系统安全状态分析工具。成功有效的提高了资源管理、备案管理的动态监测能力,能够实时监控信息;并实现了网上信息计算机综合自动化处理;实现报警自动化、处置科学化。
实时监测与报警具体包括了以下内容:
多路千兆数据、2.5G POS数据和10G POS数据的采集过滤;
有害信息发现。能对包括WEB网站、电子邮件、网上手机短信、FTP下载文件和BT文件下载等有害信息进行实时的监测与报警。
未备案IP地址发现,能发现在IDC机房内未备案的IP地址。并可以发现类未备案的IP地址所开放的服务。
未备案互联网服务的发现。能发现未备案的WEB网站、BT服务网站。
网络日志留存。能够完整、详细的记录邮件(SMTP/POP3)的收发日志、网站的维护日志、Web Mail日志、Web BSS日志、Web Chat日志、游戏日志、P2P日志、即时通信日志等;同时能够通过这些日志定位相关虚拟身份的IP地址等信息。
虚拟身份记录。能完整的记录各类虚拟分身的登录信息,包括登录密码,登录IP等信息。
流量分析、流向分析、关注点分析、区域性分析。
三:主要功能
1)信息监测
实现对端口监测策略的配置、结果查询和统计。端口配置中提供对监测端口的添加、修改、删除、统计。

2)协议监测
实现对各类应用协议的监测策略的配置、结果查询和统计。协议类型包含但不仅限于以下:http、ftp、pop3、smtp、telnet。
3)信息管控
通过把监测到的信息和下发的策略比对后,进行自动封堵,亦可根据要求,由管理者通过域名、URL、IP、进行封堵和取消封堵等操作。就特定影响很大的事件直接向管辖范围内容的企业IDC系统下发全局性的管控指令,提供基于IP段、网站分类、特定网络应用等内容方面的管控。针对各种应用下发管控策略到IDC端生效,IDC管控设备根据管控策略将命中的日志及控管日志保存并回传至企业数据库。

4)安全管理
通过数据采样流量分析,统计主机的多种协议、传输和网络状况,能够监对IDC机房范围以内的主机进行监控和管理。该模块还具有灵活的部署方式,可以根具前端采集设备部署的方式不同,分为采样流量和全息流量两种。
5)流量监测分析
显示探测到的所有流量的信息。流量汇总界面主要包括物理接口、逻辑接口的流量信息和各种协议的流量统计、报文统计等信息,如被监控端口上的报文大小、流量的TTL值分布、各种协议的分布情况等。还能以日、月、年的方式显示历史流量的分布,方便网络管理员判断网络拥塞发生的时间和起因(何种协议造成拥塞)。

统计网络中具体主机的流量(包括总流量和各种协议的具体流量),每一台主机的总流量、所占的百分比、各种协议的流量都在表格中有所体现。由于某些广播报文不包含特定的发送或接收主机的相关信息,因此界面中显示的流量没有包含广播报文。
6)域名监测分析
主要是统计网络中具体主机的流量(包括总流量和各种协议的具体流量)。协议都承载于TCP/UDP之上。其中包括Internet上最常见的应用层协议HTTP和著名的P2P协议Bit Torrent。统计本地、本地到远程、远程到本地、远程到远程的流量信息。

7)监测分析
显示本地主机之间的客户端和服务器的服务类型和流量情况,基于主机的流量的即时值和统计值,显示主机流量和包数的即时值、平均值和最大值。

网络中主机的活动情况通过对主机在最近24小时中流量的统计和计算,可以确定主机最近24小时内流量分布的百分比,以此体现主机最活跃的时间段。

8)统计分析
基础资源统计
监测信息统计
访问量统计
系统管理
统计机房主机信息,包括服务器的ip总数,新增ip数,新增域名情况,及邮件服务器数量,开房的服务类型等信息。

通过域名统计出对应网站下包含的检测url数量,及相关的中标关键词,通过查看对应的url,来鉴别网站是否合法,是否包含有害信息。

统计域名监测统计的数量,提供中标,访问数据量,及网站的危害度情况,方便工作人员及时处理。

实现对系统管理人员、操作人员、维护人员的身份认证和权限管理,根据不同的角色授予相应的权限,未经授权的用户不得使用本系统的功能。系统各相关功能实体的操作和使用权限可根据各省主管单位具体要求,通过权限功能予以授权和划分,可以做到对于同一系统中的不同功能实体授权给不同的管理者操作与管理,以及在同一功能实体中对不同的使用者授权不同的管理和操作权限及能够访问的数据类别。

