IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 日志审计(启明设备) -> 正文阅读

[系统运维]日志审计(启明设备)

1.基础知识

通过分析信息系统的安全日志来检验信息系统安全机制的有效性

1.作用:

1.安全审计通过收集存储网络上所有软硬件设 备产生的日志、审计信息,根据策略进行存 储,为事后取证提供依据
2.对所收集的信息进行汇总、分析、报警,对 安全问题进行挖掘,提供各种报表,帮助管 理员更好的掌握网络情况

2.必要性

1.合规要求
2.网络安全法要求
3.等级保护要求

3.启明产品特点

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SeOQCFlx-1649130815774)(C:\Users\huashuo\AppData\Roaming\Typora\typora-user-images\image-20220329213421496.png)]

2.设备介绍

1.设备接入

串口或网口后台登陆信息如下默认波特率: 9600。Eth0默认IP:10.0.0.1 后台默认账号密码:admin/sysadmin3010

2.后台常用命令

修改网口命令
syscmd -i eth0 显示接口网络属性
syscmd -e eth0 –p ip -m mask -gw gateway
Syscmd -d dnsip 修改接口网络属性

串口或网口后台其他常用命令
syscmd -v 查看日志审计版本
syscmd --https on 开启https服务(默认关闭)
syscmd --https off 关闭https服务
syscmd --start 启用服务(默认启用)
syscmd --stop 关闭服务
syscmd --restart 重启服务
syscmd --status 查看服务状态
syscmd --poweroff 关机
syscmd --reboot 重启

3.web访问

在浏览器地址栏输入: http://<SERVER_IP>:8888/ 即可以访问系统。
如果是采用安全的证书访问,请输入: https://<SERVER_IP>:8443/
系统的默认用户名为:
  系统管理员:sysadmin 口令为: venus.sysadmin
  用户管理员:useradmin口令为:venus.useradmin
  审计管理员:auditor口令为venus.audito

4.部署架构

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-xlqIPxl8-1649130815777)(C:\Users\huashuo\AppData\Roaming\Typora\typora-user-images\image-20220329214101256.png)]

5.控制台登陆

连接出厂设备Eth0管理口,WEB登录 https://10.0.0.1,admin/sysadmin3010; 
注意:切换协议后,需要重新登录;
启用https时,访问路径格式为:https://192.168.19.11:8443; 
关闭https时,访问路径格式为:http://192.168.19.11:8888

6.授权导入

系统管理员登录,在【系统】->【产品授权与升级】->【产品许可导入】中点击“选择文件”上传授权文件。

7.系统升级

系统管理员登录,在【系统】->【产品授权与升级】->【产品升级】中点击“选择文件”上传升级文件,然后升级

3.设备上架

1.部署

01 配置网络 02 更新授权文件 03 日志采集与范式化 04 日志合并与过滤 05 事件展示、查询与统计

2.日志采集与范化

1、设置智能解析配置 
2、关联解析文件查看所采集的日志是否已经范式化,如果没有需要编写范式化文件

3.日志合并与过滤

1、设置过滤器,并在采集器上引用该过滤器,对事件进行过滤
2、设置合并规则,在采集器上引起该合并规则,对特定事件进行合并

4.事件展示、查询与统计

1.实时监视:默认10秒刷新一次(时间可自定义),实时查看日志接入情况
2.实时统计:默认统计5分钟内数据,60秒刷新一次(时间可自定义),近实时
3.历史统计:默认统计一天内数据(时间可自定义),长周期统计接入数据
4.历史查询:自定义查询策略,支持可选字段和关键字模糊查询

4.基础功能介绍

1.事件来源

主动采集
  通过日志代理,或者 文件共享/FTP/JDBC 等方式去主动采集设备的日志。
  采集设备可以使用这种方式由 TSOC-SA 采集器主动去采集设备或应用的日志。这种方式主要针对没有日志发送功能的设备,比如 Windows主机日志。
被动接收
  审计中心或采集器只是被动地接收设备发过来的日志。
  只有对有日志转发功能的设备才能使用这种方式。可以在设备上配置,将日志转发给TSOC-SA 日志审计系统或 TSOC-SA 的
日志采集器。

2.采集器

1.被动采集为主
  FTP Server
  SNMP Trap
  Syslog
2.主动采集为辅
  文件共享
  WMI
  ODBC
  私有协议
  采集器
  OPSEC LEA

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-04-06 16:28:46  更:2022-04-06 16:32:19 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 22:49:40-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码