典型案例

 

5  大型企业内网安全解决方案

4  政府机关内网安全解决方案
 

3  机要部门信息保密解决方案

2  影视企业视频保密解决方案

1  重大会议保密解决方案

 

 




您现在位置——解决方案


   
                                            中科汇玛终端安全登录与监控审计系统系统方案

本方案设计依据和项目的主要内容

        1、国家保密标准BMB15-2004《涉及国家秘密的信息系统安全审计产品技术要求》和国家保密标准《涉及国家秘密的信息系统终端安全与文件保护产品技术要求》要求;
        2、国家保密标准BMB17-2006《涉及国家秘密的信息系统分级保护技术要求》(该标准于2006年1月1日发布并实施);
        国家保密局BMB15-2004《涉及国家秘密的信息系统安全审计产品技术要求》明确说明:涉密网中以下内容不得监视和审计:

  1. 口令不得监视
  2. 键盘操作不得监视;
  3. 显示器屏幕不得监视;
  4. 文件拷贝、报文打印不得回放等(即所谓的内容审计)

        国家保密局在2006年1月1日发布的BMB17-2006《涉及国家秘密的信息系统分级保护技术要求》中,将涉密主机系统信息安全保密提出了具体的标准条款,其中包括:身份鉴别、访问控制(各种外设及打印设备)、存储介质的管理、安全审计的具体要求。

  1. 对于机密级网络中,身份鉴别一般要求采用智能卡或USB KEY与口令相结合的方式进行身份鉴别,增强要求采用生物特征来对用户的身份进行鉴别
  2. 对计算外设的使用进行控制和审计
  3. 对计算机多余的网络端口进行控制
  4. 涉密主机不得接入国际互联网络
  5. 移动存储设备的使用一定要有接入控制,并且在涉密计算中使用的移动存储设备不能在非涉密计算机中使用
  6. 信息输出操作监控:应对系统内涉密信息和重要信息的输出(打印、拷贝、屏幕截取等)操作采取技术措施进行严格的控制
  7. 计算机设备应当有折旧和报废管理
  8. 安全审计:新标准中对安全审计有明确的要求,安全审计应与身份鉴别、访问控制等安全功能紧密结合。

本次项目的主要内容:

  • 建立某某集团统一的一二级授权和审计管理中心,其中包括1个一级中心,12个二级中心。
  • 建立二级单位各个信息网络终端综合防护系统,防止信息泄密

         某某集团部署12个二级中心,1个一级中心。
         12个二级中心分别分布在某某集团12个二级单位信息中心中。一级和二级中心的主要职能如下:
一级中心:

  1. 一级中心制定二级中心缺省授权控制策略
  2. 确定二级中心不能做个性化授权的策略
  3. 确定一级中心审计事件策略,并把该策略下发到二级中心
  4. 审计日志

二级中心:

  1. 二级中心根据一级中心的策略,分发策略到终端及用户
  2. 并可以制定用户的个性化授权,将个性化授权设置上传一级中心
  3. 根据一级中心制定的审计策略,审计日志上传到一级中心
  4. 二级中心可以设置多个报警终端
  5. 授权部门授权员、审计员,由部门授权员和审计员授权和审计本部门信息
  6. 审计日志
 一级中心、二级中心技术实现方式和部署的详细方案

         根据以上分析可以看出,一级中心和二级中心的技术实现关键是要明白一级中心和二级中心的功能及差别。
对于一级中心而言,其主要的功能包括以下方面:

  1. 对二级中心进行权限控制;
  2. 监控二级中心系统运行情况;
  3. 制定违规事件的审计策略;
  4. 审计全网违规事件。

        对于二级中心而言,其主要的功能:

  1. 接受一级中心对本中心权限控制信息
  2. 设置二级中心受控对象的个性化权限信息
  3. 分发控制信息到客户端
  4. 审计客户端日志,并根据一级中心的审计策略,将违规日志传输给一级中心,进行审计

        为了设计一级中心和二级中心,关键是要明确一级中心对二级中心权限控制在二级系统中所起的作用;此外,二级中心授权对象也非常重要。
        在本系统的设计中,一级中心对二级中心的授权实际上对二级中心抽象对象的授权,如:某个研究所等。二级中心对所控对象的授权则是具体的对象,二级中心所授权的对象要么是主机(IP地址),要么是网络中的用户。在本系统的设计中,二级中心为网络中的用户。
       一级中心只能对抽象的对象进行授权,也就是普遍的授权;二级中心则是针对网络中的用户授权,即个性化的授权。因此,二级中心所控制的网络用户基本上可以继承一级中心的授权,但二级中心也可以针对实际情况,对所控制的用户进行个性化的授权。当然,二级中心对所控制的用户进行个性化授权,有必要将个性化的授权信息传送到一级中心。
       在本技术方案中,一级中心审计全网中违规事件,二级中心审计客户端传给中心的所有的审计日志。二级中心在向一级中心传审计日志的过程实际上是按照一级中心审计策略,对日志进行了过滤处理。

下图是一级中心和二级中心的部署及关系图。

             

例:对用户授权和控制流程说明:
授权过程:
       1、一级中心对某二级单位授权;
       2、一级中心审计通信服务查询是否有新的授权;
       3、一级中心将某单位的授权发送到二级单位的控制服务,二级中心的控制服务将该缺省策略保存在二级单位数据库中,此时,二级单位的各用户具备了本单位的普通权限;
        4、二级单位的用户授权管理中心,根据本单位的权限,对本单位某个人在一级中心授权的缺省权限的基础上,进行个性化的授权,并将个性化的授权上传到一级中心进行归档审计;
       5、二级单位的用户授权管理中心将用户的个性化授权保存到二级中心数据库中,并将授权实时下发到用户所在的主机终端。

日志审计过程:
       1、终端控制进程收集客户端的审计日志,上传到一级中心的审计通信服务(AuditSvr);
       2、审计通信服务将审计日志保存到本地服务器;
       3、审计通信服务程序,根据一级中心制定的违规策略,判断该日志是否是违规日志,如果是违规日志,则将违规日志上传到一级中心审计通信服务;
       4、审计通信服务将该日志写入到一级中心的数据中。




 
 

 







地址:北京市海淀区中关村新科祥园甲6号205室

电话:010-88251336(中继线)销售热线:13381007155

Copyright © 2008 北京中科汇玛信安技术有限公司 版权所有 京ICP备10023192号