主机审计与监控系统技术白皮书北京博睿勤技术发展有限公司BeijingBringTechnologyDevelopmentCo
,Ltd一系统简介系统概述系统结构二主要功能概述控制功能硬件资源控制软件资源控制移动存储设备控制与地址绑定监控功能进程监控服务监控硬件操作监控文件系统监控打印机监控非法外联监控计算机用户账号监控审计功能文件操作审计外挂设备操作审计非法外联审计地址更改审计服务、进程审计系统管理功能代理状态监控安全策略管理主机监控代理升级管理计算机注册管理实时报警历史信息查询统计与报表其它辅助功能资产管理补丁分发操作系统日志收集三主要特色系统部署方式灵活、安装方便控制、监控与审计结合,全方位防止泄密高性能、高可靠性主机代理安装卸载方便监控模块可动态加载与卸载自动升级灵活的分级管理架构完善的自保护机制丰富的报表、报表类型灵活多样高兼容性系统通信安全性多方位的主机资源信息管理功能四系统主要性能参数五系统配置要求一系统简介1
1系统概述博睿勤公司《主机审计与监控系统V1
5》是北京博睿勤技术发展有限公司根据安全计算机通常出现的安全情况,独立研发的一款专门针对安全计算机系统进行控制、监控和审计的安全产品
该系统对主机的安全防护根据保密防护分成事前、事中和事后三个步骤基本原理,采用了三大手段:控制、监控、审计,统筹考虑三个环节中可能出现的各信息泄密途径,对计算机的软硬件资源、文件系统进行集中的监控与管理
同时,为了加强涉密计算机的管理,系统内置了注册管理功能,对计算机的IP地址、部门等信息进行集中管理,实现对计算机的实时跟踪和控制
2系统结构涉密计算机审计与监控系统•采用B/S设计架构,系统架构如图1-2-1所示
从图中可以看出,系统由三部分组成:控制台,主机监控代理、后台数据库
其中控制台管理采用B/S模式,监控代理与控制台之间的通讯采用C/S模式
控制台负责设置监控代理的