成果名称

日志审计系统V1.0

成果完成单位

安徽盛世航明科技有限公司

批准登记单位

安徽省科学技术厅

登记日期

2020-08-28

登记号

2020N993Y006837

成果登记年份

2020

日志审计系统V1.0造价信息

市场价 信息价 询价
材料名称 规格/型号 市场价
(除税)
工程建议价
(除税)
行情 品牌 单位 税率 供应商 报价日期
日志审计系统 性能参数:默认包含主机审计许可证书数量:100,可用存储量:不低于1TB(RAID1 模式),平均每秒处理日志数(eps)最大性能:1200 查看价格 查看价格

13% 启明星辰信息技术集团股份有限公司
日志审计系统(维保) 一年的基本免费维保服务,另购2年维保. 查看价格 查看价格

13% 北京网御星云信息技术有限公司
日志审计系统(认证授权) 增加50个审计对象授权 查看价格 查看价格

13% 北京网御星云信息技术有限公司
绿盟日志审计系统V2.0 产品型号:LASNX3-HD600 描述 硬件参数:1U,含交流冗余电源模块,2×USB接口,1×RJ45串口,6×GE电口,3个接口扩展槽 查看价格 查看价格

13% 绿盟科技集团股份有限公司
服务日志软件 本省级;项目一;数据服务平台;我的工作台;与当前用户有关的服务的日志新一代公安信息 查看价格 查看价格

L.JOY

13% 南京埃尔乔亿自控设备有限公司
运维审计系统 硬件部分(堡垒机):1U机架式软硬一体设备,专用硬件平台和安全操作系统,6个千兆电口,1个console管理口,硬盘容量1TB,单电源.软件 查看价格 查看价格

13% 北京网御星云信息技术有限公司
视频审计系统 CCVSR128 审计服务器 及 录制 128 台设备端点授 查看价格 查看价格

艾腾

13% 艾腾集团广州分公司
视频审计系统 CCVSR1024 审计服务器 及 录制 1024台设备端点授 查看价格 查看价格

艾腾

13% 艾腾集团广州分公司
材料名称 规格/型号 除税
信息价
含税
信息价
行情 品牌 单位 税率 地区/时间
时间同步系统 220kV变电站,2台主钟 查看价格 查看价格

广东2022年3季度信息价
时间同步系统 35kV变电站,2台主钟 查看价格 查看价格

广东2022年3季度信息价
时间同步系统 500kV 变电站,2 台主钟 查看价格 查看价格

广东2022年2季度信息价
时间同步系统 500kV变电站,2台主钟 查看价格 查看价格

广东2022年3季度信息价
时间同步系统 220kV 变电站,2 台主钟 查看价格 查看价格

广东2022年2季度信息价
时间同步系统 35kV 变电站,2 台主钟 查看价格 查看价格

广东2022年2季度信息价
时间同步系统 110kV变电站,2台主钟 查看价格 查看价格

广东2022年3季度信息价
时间同步系统 110kV 变电站,2 台主钟 查看价格 查看价格

广东2022年2季度信息价
材料名称 规格/需求量 报价数 最新报价
(元)
供应商 报价地区 最新报价时间
日志审计系统 日志审计系统|1套 1 查看价格 广州新流向电子科技有限公司 全国   2020-10-22
综合日志审计系统 安恒明御综合日志审计平台DAS-LOG-600|1套 1 查看价格 深信服科技股份有限公司公司 广东   2020-07-01
综合日志审计系统 安恒明御综合日志审计平台DAS-LOG-600|1套 1 查看价格 深信服科技股份有限公司公司 广东   2020-07-01
日志审计系统 添加一个日志源,系统自动分析日志源类型进行相应报表创建,报表和资产一一对应;6、综合日志审计、采集方式、日志范式化、存储转发、过滤归并、采集器、实时监控、统计查询、日志关联分析、告警、报表、核心功能;7|1套 2 查看价格 深信服科技股份有限公司 四川  成都市 2020-06-14
日志审计系统 添加一个日志源,系统自动分析日志源类型进行相应报表创建,报表和资产一一对应;6、综合日志审计、采集方式、日志范式化、存储转发、过滤归并、采集器、实时监控、统计查询、日志关联分析、告警、报表、核心功能;7|1套 1 查看价格 杭州华三通信技术有限公司成都分公司 四川  成都市 2020-06-04
日志审计系统 (1)日志审计系统为独立机架式硬件设备,含交流冗余电源模块,要求包含2×USB 接口,1×RJ45 串口,不少于4 个千兆电口,不少于4TB 的存储空间,授权接入不小于100 个日志源.(2)支持|1项 1 查看价格 北京天融信科技有限公司 全国   2021-03-16
日志审计系统 规范化、过滤、归并和告警分析等处理后,以统一格式的日志形式进行集中存储和管理,结合丰富的日志统计汇总及综合分析功能,实现对信息系统整体安全状况的全面审计.; 含:日志审计系统软件;产品质保3年.|1台 1 查看价格 北京网御星云信息技术有限公司- 全国   2021-06-23
日志审计系统 日志系统 AllInOne 交流典配(2×750W交流,滑轨),日志事件管理中心软件,日志管理基础包|1套 1 查看价格 华为技术有限公司 广东   2018-11-19

傅强

日志审计系统V1.0成果信息常见问题

日志审计系统V1.0成果信息文献

信息安全日常检查表v1.0 信息安全日常检查表v1.0

格式:pdf

大小:47KB

页数: 1页

评分: 4.7

Pharmeyes 信息安全日常检查表 检查日期: 设备 编号 IP 地址 病毒 更新 补丁 升级 电脑 屏幕 办公 桌面 机箱 上锁 OS 密码 电子 邮件 应用 系统 屏保 设置 超级 用户 来宾 用户 冗余 用户 默认 共享 用户 设置 访问 权限 禁用 软件 聊天 工具 网页 浏览 游戏 软件 多媒 体软 件 下载 软件 佩带 胸卡 着装 规范 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 合计 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 仪表 № 使用者姓名 部门 本人签字 备注 ________ 月份信息安全日常检查表( PC机) 部门名称: 部门安全员: 部门经理: 常规检查项 密码符合性 用户设置 文件共享 限制项 合格:√ 不合格:× 不适用:— 1 / 1

立即下载
大华智能交通系统V1.0 大华智能交通系统V1.0

格式:pdf

大小:47KB

页数: 86页

评分: 4.4

1 大华国内营销中心技术服务部 大华智能交通系统 2 大华国内营销中心技术服务部 目录 第一章:智能交通系统概述 ..................................................... 3 1.1智能交通卡口系统概述 ................................................. 3 1.1.1智能交通卡口系统构成 ...........................

立即下载

系统日志的内容

系统日志主要根据网络安全级别及强度要求,选择记录部分或全部的系统操作。如审计功能的启动和关闭,使用身份验证机制,将客体引入主体的地址空间,删除客体、管理员、安全员、审计员和一般操作人员的操作,以及其他专门定义的可审计事件。对于单个事件行为,通常系统日志主要包括:事件发生的日期及时间、引发事件的用户IP地址、事件源及目的地位置、事件类型等。

安全审计的记录机制

对于各种网络系统应采用不同的记录日志机制。日志的记录方式有3种:由操作系统完成,也可以由应用系统或其他专用记录系统完成。大部分情况都采用系统调用Syslog方式记录日志,少部分采用SNMP记录。其中,Syslog记录机制主要由守护程序、规则集及系统调用3部分组成。

日志分析

日志分析的主要目的是在大量的记录日志信息中找到与系统安全相关的数据,并分析系统运行情况。主要任务包括:

(1)潜在威胁分析。日志分析系统可以根据安全策略规则监控审计事件,检测并发现潜在的入侵行为。其规则可以是已定义的敏感事件子集的组合。

(2)异常行为检测。在确定用户正常操作行为基础上,当日志中的异常行为事件违反或超出正常访问行为的限定时,分析系统可指出将要发生的威胁。

(3)简单攻击探测。日志分析系统可对重大威胁事件的特征进行明确的描述,当这些攻击现象再次出现时,可以及时提出告警。

(4)复杂攻击探测。更高级的日志分析系统,还应可检测到多步入侵序列,当攻击序列出现时,可及时预测其发生的步骤及行为,以便于做好预防。

审计事件查阅与存储

审计系统可以成为追踪入侵、恢复系统的直接证据,所以,其自身的安全性更为重要。审计系统的安全主要包括审计事件查阅安全和存储安全。审计事件的查阅应该受到严格的限制,避免日志被篡改。可通过以下措施保护查阅安全:

(1)审计查阅。审计系统只为专门授权用户提供查阅日志和分析结果的功能。

(2)有限审计查阅。审计系统只能提供对内容的读权限,拒绝读以外权限的访问。

(3)可选审计查阅。在有限审计查阅的基础上,限制查阅权限及范围。

审计事件的存储安全具体要求为:

(1)保护审计记录的存储。存储系统要求对日志事件具有保护功能,以防止未授权的修改和删除,并具有检测修改及删除操作的功能。

(2)保证审计数据的可用性。保证审计存储系统正常安全使用,并在遭受意外时,可防止或检测审计记录的修改,在存储介质出现故障时,能确保记录另存储且不被破坏。

(3)防止审计数据丢失。在审计踪迹超过预定值或存满时,应采取相应的措施防止数据丢失,如忽略可审计事件、只允许记录有特殊权限的事件、覆盖以前记录、停止工作或另存为备份等。

一个安全防护体系中,审计系统的作用是记录安全系统发生的事件、状态的改变历史、通过该节点的符合安全策略的访问和不符合安全策略的企图,使管理员可以随时审核系统的安全效果、追踪危险事件、调整安全策略。进行信息审计的前提是必须有足够的多的日志信息。

AngellPRO防火墙提供了非常强大的日志功能,总计包括五种日志内容:连接日志、攻击日志、代理日志、认证日志和配置日志,并且可以对日志的备份、维护、恢复等都提供了自动化的工具完成。

AngellPRO防火墙日志管理系统界面

基于防火墙日志信息,系统又提供了防火墙日志的审计和报表功能。几十种标准报表完全适应大多数组织的需求;饼形图和详细的日志纪录,可以有效地帮助组织分析相关的安全事件,明察秋毫。

AngellPRO防火墙日志系统统计界面

AngellPRO防火墙支持日志的防火墙本地存储、远端日志服务器存储、备份存储等存储方式。

除此以外,AngellPRO防火墙还提供了不同的日志内容、不同事件级别采取不同报警方式的功能。系统提供的告警方式包括:

声音报警

邮件通知

windows消息

用户终端

系统缓冲区

包含由应用程序或系统程序记录的事件。例如,数据库程序可在应用日志中记录文件错误。程序开发员决定记录哪一个事件。

系统日志

包含Windows 2000的系统组件记录的事件。例如,在启动过程将加载的驱动程序或其他系统组件的失败记录在系统日志中。Windows 2000预先确定由系统组件记录的事件类型。

安全日志

记录安全事件,如有效的和无效的登录尝试,以及与创建、打开或删除文件等资源使用相关联的事件。

对于IIS服务器而言,系统日志中记录的事件显得更加重要。如图,在事件查看器控制树中选择系统日志,则右侧窗格列出已经被记录的全部事件,事件分为:错误、警告、信息等不同类型。其中错误事件意味着服务启动失败或者某种功能的丧失,属于最严重的系统事件,应当十分关注;警告事件意味着存在发生错误的可能,但错误还并未发生,也应予以关注。此外,事件的记录是按照时间顺序从上到下依次排列的,最先发生的事件在事件列表的最下方,这样,按照一般的逻辑,先发生的错误是最致命的,它导致后来发生的全部错误,因此,最下面的错误通常是IIS工作不正常的根本原因。

事件列表中仅显示有关事件发生的时间、来源、分类和用户等有限信息,为了详细查看某一事件的描述或信息代码,应双击列表中的事件,查阅事件属性对话框。如右图所示,在事件属性对话框中详细描述事件发生的情况和可能的原因,典型的事件还给出了数据代码供程序员调试使用。单击事件属性对话框中的上下箭头可以继续查看上一个或下一个事件的详细信息。

关于事件查看器本身的属性,需在日志属性对话框中配置。三种日志可以独立的配置属性。右击事件查看器控制树中的日志节点,选择【属性】,打开如右图所示的属性对话框。最重要的日志属性是事件的老化机制,因为系统记录的事件随着时间的推移会愈来愈多,而我们并不需要保留很久以前的日志。日志老化可以通过文件大小和时间周期来指定,默认值为大于512KB的事件(较旧的)和久于7天的事件将被自动删除。单击【清除日志】按钮亦可手工清除日志中的全部事件。

某些情况下,我们不但不需要清除日志事件,还需要将它们保留起来作为记录,这是就应将事件记录保存为.evt文件。右击需要保存的日志节点,选择【另存日志文件】,然后指定文件路径并单击【确定】。打开被保存日志文件的方法与此相反,右击日志节点选择【打开日志文件】,然后指定路径。以文件方式保存的事件不受日志属性的限制,可以长期保存。

日志审计系统V1.0相关推荐
  • 相关百科
  • 相关知识
  • 相关专栏