当前位置:文档之家› 天融信数据库审计系统TA_DB-用户手册概要

天融信数据库审计系统TA_DB-用户手册概要

天融信数据库审计系统TA-DBV3.1.002用户手册天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。

版权所有不得翻印© 2013 天融信公司商标声明本手册中所谈及的产品名称仅做识别之用。

手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。

TOPSEC® 天融信公司信息反馈目录1前言 (1)1.1文档目的 (1)1.2读者对象 (1)1.3约定 (1)1.4技术服务体系 (1)2产品简介 (3)3界面基本操作 (4)4系统管理 (6)4.1系统状态 (6)4.2系统配置 (8)4.2.1系统web界面配置 (8)4.2.2网络主机名配置 (9)4.2.3系统主机名配置 (11)4.2.4系统配置管理 (12)4.2.5接口配置 (14)4.2.6路由配置 (16)4.2.7系统时间配置 (18)4.2.8磁盘管理 (20)4.2.9系统访问控制 (24)4.2.10设置向导页 (25)4.2.11网络接口配置 (26)4.2.12安装包列表 (26)4.3服务管理 (26)4.4服务对象管理 (28)4.5下级设备管理 (31)4.6任务管理 (35)4.7用户管理 (39)4.7.1角色管理 (39)4.7.2用户管理 (42)4.7.3修改我的密码 (45)4.8主机信息 (46)4.8.1主机管理 (46)4.8.2扫描主机 (48)5安全审计 (50)5.1审计管理 (50)5.1.1应用协议审计 (50)5.1.2在线用户管理 (63)5.1.3数据库审计管理 (63)5.1.4列集配置 (66)5.1.5过虑器配置 (67)5.1.6审计配置 (68)5.1.7索引管理 (70)5.2系统日志管理 (71)5.2.1系统日志事件处理中心 (72)5.2.2系统日志审计 (72)5.2.3自定义日志规则 (72)5.3系统报警管理 (73)5.3.1系统报警审计 (73)5.3.2系统报警规则 (74)5.3.3自定义报警规则 (77)5.3.4报警事件处理中心 (79)5.3.5潜在危害分析 (84)5.3.6系统报警阀值设置 (85)5.3.7IPS规则管理 (86)5.3.8系统报警统计分析 (86)5.4业务关联 (89)5.4.1业务视图配置 (89)5.4.2Web规则配置 (90)5.5事件辨别扩展管理 (94)5.6统计分析管理 (95)5.6.1统计分析配置 (95)5.6.2自定义报表 (100)5.6.3统计报表管理 (102)5.7审计策略 (103)5.7.1协议端口匹配规则 (103)5.7.2协议自动匹配规则 (104)5.7.3WebMail模板设置 (105)5.7.4数据采集规则 (106)5.7.5审计级别管理 (108)5.7.6系统抓包规则配置 (115)5.7.7事件处理中心 (117)5.7.8系统包过虑规则 (122)5.8IP规则管理 (123)6流量分析 (123)6.1网络流量分析 (123)6.2历史流量查询 (125)6.2.1流量统计 (125)6.2.2流量趋势 (127)6.2.3流量查询 (128)6.3流量分析配置 (129)6.4多点多级模式下的流量统计 (130)6.5多点多级模式下的历史流量统计 (132)6.6多点多级模式下的流量趋势查询 (134)附录A过滤器语法 (136)1前言本手册主要介绍天融信数据库审计系统(TA-DB)的配置使用和管理。

通过阅读本文档,用户可以了解天融信数据库审计系统的主要功能,并根据实际应用环境安装和配置天融信数据库审计系统。

1.1文档目的本文档主要介绍如何配置该系统。

通过阅读本文档,用户能够正确地配置系统,并综合运用该系统提供的多种安全管理方法,有效地管理网络中的安全设备,实现高效可靠的统一管理。

1.2读者对象本用户手册适用于具有基本网络知识的系统管理员和网络管理员阅读。

1.3约定本文档遵循以下约定。

图形界面操作的描述采用以下约定:“”表示按钮。

点击(选择)一个菜单项采用如下约定:点击(选择)高级管理> 特殊对象> 用户。

文档中出现的提示、警告、说明、示例等,是关于用户在安装和配置天融信数据库审计系统过程中需要特别注意的部分,请用户在明确可能的操作结果后,再进行相关配置。

1.4技术服务体系天融信公司对于自身所有安全产品提供远程产品咨询服务,广大用户和合作伙伴可以通过多种方式获取在线文档、疑难解答等全方位的技术支持。

公司主页/在线技术资料/support/down.asp 安全解决方案/solutions/qw.asp技术支持中心/support/support.asp 天融信全国安全服务热线800-810-51192产品简介天融信网络审计系统(TA-DB)是由北京天融信公司自主研发,面向企业级用户,集行为监控与内容审计为一体的产品。

它以旁路的方式部署在网络中,不影响网络的性能,且该产品的万兆平台支持串联方式接入网络,实现串联网络环境下的数据监听和审计。

具有实时的网络数据采集能力、强大的审计分析功能以及智能的信息处理能力。

通过使用该系统,可以实现如下目标:➢监控用户的数据库操作行为、审计用户的网络传输内容。

➢实现网络行为报警以及后期取证。

➢实现对网络各应用流量的统计分析。

该产品适用于对信息保密、非法信息传播/控制比较关心的单位,或需要实施网络行为监控的单位和部门,如政府、军队机关的网络管理部门,公安、保密、司法等国家授权的网络安全监察部门,金融、电信、电力、保险、海关、商检、学校、军工等各行业网络管理中心,以及大中型企业网络管理中心等。

注意:TA-DB所能监控与审计的协议因客户购买的授权许可不同,会存在一定的差别。

3界面基本操作简单介绍一下界面的基本操作。

1)管理员在管理主机的浏览器上输入TA-DB的管理URL。

如,https://192.168.1.254,弹出如下登陆页面。

2)输入用户名密码后(默认出厂用户名/密码为:superman/talent),点击“登录”,就可以进入管理页面。

管理界面默认显示系统状态,包括:硬盘利用率、CPU利用率、内存利用率系统界面主要分为三个部分,如下图➢头部区域➢导航栏➢主显示区域界面头部用于选择操作的子模块,显示重要信息。

如下图通过头部的菜单显示模式选择功能可以实现菜单显示的切换,目前支持以下三种模式:➢精简模式,适合用户日常操作使用➢高级模式,适合对系统进行高级配置使用➢专家模式,适合对系统有高度了解的专业人员使用导航栏与主显示区域因具体模块不同而显示不同,在此不做具体说明。

在系统管理模块> 系统状态> 系统license配置界面中可以查看系统的授权信息、最终客户名、系统型号、版本号、购买的各功能模块开启情况。

4系统管理4.1系统状态系统状态包括系统状态和系统License配置。

系统状态中显示系统设备状态,系统License配置中显示系统基本信息和证书信息。

选择系统管理> 系统状态> 系统状态,进入设备监控页面。

分为两部分,分别是当前设备和下级设备。

在左边菜单栏显示如下:1)修改、添加监控模块。

右侧主界面显示如下:显示当前所有监控的主机信息。

包括被监控对象设备号、设备IP地址、所监控模块、连接状态以及连接测试功能,当添加了监控对象后,可以点击连接测试,可以测试网络是否通畅。

选择“监控模块配置”。

按照上图提示步骤1、2,选中设备并点击监控模块配置,弹出配置信息对话框如下:点击添加(同样在此选中模块并点击删除和修改,可以对设备监控模块进行修改)按照图示,选择好所要监控模块,以及显示的图例类型和颜色,并点击保存,则配置完成。

2)查看本机详细信息:点击左侧菜单中的当前设备> localhost,在右将显示其所监控对象信息,如下图:查看下级设备的步骤和查看本机一致,只要在左侧菜单选中相应的设备,即在主窗口显示出来。

4.2系统配置系统配置包括系统web界面配置、网络主机名配置、系统主机名配置、系统配置管理、接口配置、路由配置、系统时间配置、磁盘管理、系统访问控制、设置向导页、网络接口配置、安装包管理。

4.2.1系统web界面配置管理员通过系统WEB页面配置,可以配置WEB页面的登录超时时间和登录重试次数和锁定时间,在WEB管理页面上,进入系统管理> 系统配置> 系统WEB页面配置,可以看到配置框。

配置完成后点击“保存”按钮就能完成配置。

注意:配置保存成功后必须重启HTTPD服务才能是配置生效,用户可以选择立即重启,也能稍后在服务管理模块中手动重启HTTPD服务,服务重启后用户必须重新登录。

4.2.2网络主机名配置管理员通过网络主机名配置可以配置主机与名称的对应关系,在WEB管理页面上,点击系统管理> 系统配置> 网络主机名配置,进入网络主机名管理页面,可以对主机名进行添加,修改和删除操作。

1)添加网络主机名:点击“添加网络主机名”按钮,在弹出的配置框中进行网络主机名配置。

(主机名不支持特殊字符)配置完成后点击“保存”按钮完成配置。

2)修改网络主机名:在列表中选择需要修改的网络主机。

点击“修改网络主机”按钮,在弹出的配置框里进行信息修改,点击“保存”按钮完成修改。

3)删除网络主机:在列表中选择需要删除的网络主机。

点击“删除网络主机”按钮,在弹出的提示框里点击“是”按钮完成删除。

4.2.3系统主机名配置管理员通过系统主机名配置可以配置系统主机名称和DNS服务器,在WEB管理页面上,进入系统管理> 系统配置> 系统主机名配置,进入配置界面,配置完成后点击“保存”按钮完成配置。

4.2.4系统配置管理管理员通过系统配置管理可以对系统配置进行管理配置,在WEB管理页面上,进入系统管理> 系统配置> 系统配置管理,进入配置界面,可以对系统配置进行保存、导入、导出和恢复出厂设置。

1)配置保存:点击“配置保存”按钮,页面弹出保存进度条,进度条结束后配置保存操作结束,下次系统重启后将加载保存的配置。

2)配置导出:点击“配置导出”按钮,页面弹出配置文件下载框,用户可以将配置文件下载到本机上。

注意:在IE浏览器上必须把下载选项全都选上,以免文件下载框无法弹出。

3)配置导入:点击“配置导入”按钮,页面弹出文件上传提示框,用户可以选择本机上的配置文件,点击“上传”按钮,完成配置导入。

相关主题