欢迎user
全球网络安全形势严峻,个人信息与商业数据遭遇大规模泄露与违规利用,针对关键信息基础设施的恶意网络攻击频发,网络安全威胁的影响范围更加广泛。面对新情况,各行业积极采取多种措施不断谋求增强网络防御和对抗能力,其中最基础的是做好合规工作,达到基本的防护要求。
新华三通过深入分析等级保护安全监察的要求,并根据安全实践中的检查经验和改进意见,推出了纯软件化合规检查产品。它可以使等级保护技术与管理的具体指标量化,使相关单位和负责人从技术和管理两个维度,确定自身与相关等级要求的具体差异,从而快速进行整改,满足安全检查的要求。
H3C 合规检查产品实现了信息安全等级保护的监察和管理功能,采用主流的B/S架构,支持多种浏览器版本,可部署在互联网上或者行业、单位的内网中。提供多种检查模板,每种模板还可按照等级保护的要求继续进行细分,确定模板细粒度的检查指标。在资产管理中,可通过数据同步的方式,将整个行业、系统、单位内的各种资产数据导入本平台。通过添加合规检查任务,建立单位、信息系统、资产和检查模板之间的对应关系,为资产分配对应的检查工具。通过在线工具配置,为资产设置Linux主机检查工具、网站安全检查工具、数据库检查工具等工具的检查参数,从而实现网络资产的批量化、自动化、定期化、实时化的安全检查。
· 支持多种在线信息安全检查工具,包括Windows主机配置检查工具、病毒检查工具、木马检查工具、网站恶意代码检查工具、弱口令检查工具、系统漏洞检查工具、Linux主机配置检查工具、网络及安全设备配置检查工具、数据库安全检查工具、网站安全检查工具等,满足全方位合规检查要求。
· 支持多种操作系统,包括Windows平台和Linux平台的主流版本
信息系统的安全防护分为技术部分和管理部分,技术部分主要从物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复等方面进行检查和防护,管理部分主要从管理机构、制度、人员、安全运维等方面进行防护和管理。技术和管理互为补充、相辅相承,两者结合才能形成完整的安全系统。因此,在检查时,检查模板也要分为技术部分和管理部分,分别进行设置。检查模板主要提供安全检查时进行面对面访谈的内容和指标,进行人工检查和确认,并且在使用工具进行技术检查时,自动填写检查结果,确定检查模板中相应的指标项,与保护规范的要求相比是否合规。
通过添加合规检查任务,建立单位、信息系统、资产和检查模板之间的对应关系,为资产分配适用的检查工具。进一步的,可以根据资产自身的特性设置在线工具运行时的参数,包括协议、端口号、用户名、密码等,在通过检查工具进行自动化的资产检测,实现网络资产的安全检查。
拥有和等级保护相关的知识库,内容包括:等保基础标准、技术标准、管理标准、测评标准等各类标准。提供标准文档的上传、管理、下载功能。支持各种类型的标准文档,包括pdf、word等主流的文档格式。平台提供对知识库中的标准文档名进行查询的功能。
项目 | 功能 |
硬件最低要求 | CPU ≥ 双核3.0G;内存 ≥ 8G;硬盘 ≥ 1T;千兆以太网卡 |
操作系统要求 | Windows 7、Windows 2008 Server、Windows 2012 Server、centos7.5以上等操作系统。 |
Windows主机配置检查工具 | 系统信息:支持检测到被检测主机的计算机名、版本、开机时间、可用内存大小、磁盘大小、操作系统所在路径、共享目录等信息 |
硬件信息:支持检测到CPU、内存、主板、硬盘、网卡等硬件信息 | |
启动项:支持显示当前系统启动项的所有程序、进程、路径、运行方式等信息 | |
异常服务:支持检测当前系统不必要的多余服务(默认仅检测Remote Registry、Task Scheduler、Print Spooler、Terminal Services)服务 | |
病毒检查工具 | 快速扫描:支持快速扫描系统关键目录、快速扫描和发现关键目录中所存在的病毒程序 |
全盘扫描:支持系统所有的盘符下的文件进行全面深度检查,帮助发现系统中存在的病毒 | |
自定义扫描:支持所选择的目录进行全面的检查,帮助发现指定检查的目录中是否含有病毒程序,支持快速选择桌面、文档、系统关键目录、U口等区域 | |
木马检查工具 | 快速扫描:支持快速扫描系统关键目录、快速扫描和发现关键目录中所存在的木马、后门程序 |
全盘扫描:支持系统所有的盘符下的文件进行全面深度检查,帮助发现系统中存在的木马程序 | |
自定义扫描:支持所选择的目录进行全面的检查,帮助发现指定检查的目录中是否含有木马、后门等程序。支持快速选择桌面、文档、系统关键目录、U口等区域 | |
网站恶意代码检查工具 | 快速扫描:支持指定检查的WEB服务器目录路径,即可进行扫描状态。快速扫描是根据文件类型匹配对应的扫描策略 |
全盘扫描:支持指定检查的WEB服务器目录路径,全面检查不区分文件类型,扫描所有默认ASP、ASPX、JSP、PHP、CSS等类型的文件 | |
自定义扫描:支持指定检查的WEB服务器目录路径,自由定制文件类型和检查策略等 | |
Linux主机配置检查工具 | 系统信息:支持检测到被检测主机的计算机名、版本、内存、网卡、IP地址等信息 |
补丁信息:支持检查系统安全补丁升级情况 | |
账户信息:支持显示当前系统内所有的账户,包括了root级账户,普通账户,以及检查弱口令账户等情况 | |
网络及安全设备配置检查工具 | 支持Linux用户密码数万弱口令的破解与验证 |
支持TELNET/SSH两种方式检查 | |
支持检查系统是否开启了不必要且存在安全隐患的相关服务和端口 | |
弱口令检查工具 | 支持应用服务支持类型:SMB、SQL Server、MSSQL、FTP、MYSQL、Oracle、RDP、POP3、SSH、HTTP、Telnet、VNC和SyBase等协议弱口令检查 |
支持内置常见弱口令字典,并支持自定义账户、口令字典 | |
数据库安全检查工具 | 支持对数据库“弱点、不安全配置、弱口令、安全策略、补丁”深层次安全检测 |
支持远程方式扫描数据库的配置信息、安全策略、参数、账号口令安全、远程服务、端口和漏洞情况 | |
系统漏洞检查工具 | 支持对Windows 7、Windows 2008 Server、Windows 2012 Server、Centos7.5等操作系统进行漏洞扫描 |
支持多种扫描策略,包括常规完全扫描、高强度完全扫描、高强度扫描、中强度扫描、低强度扫描、Windows主机扫描、类Unix主机扫描等扫描策略,方便用户快速选择 | |
漏洞库与CVE、CNCVE、CNNVD和BUGTRAQ等国际、国内标准兼容 | |
系统管理 | 支持对系统的用户进行管理,组长可以添加组员用户,用户可以自行修改密码 |
支持日志查看界面、筛选、导出备份功能 |
新华三合规检查产品为纯软件产品,可独立进行购买。
描述 | 备注 |
H3C SecCenter CSAP-SCM网络安全态势感知平台-合规检查 | 必配。 |