产品展示

更多>>

  • 网络安全审计系统V2.0
  • 网络安全审计系统V2.0

    国睿安网络安全审计是一系列适合军工保密认证的首选审计类设备。4*1000M RJ45,支持1-3线路的internet接入,支持1-3对网桥;并发会话数达到200,000以上,内网人员适用在50到2000人以上,吞吐量高达到:1.5Gbps以上;含强大的网络行为审计、网络流量监控;丰富的用户认证与访问控制功能,内容过滤功能;强大的应用协议分析与报表功能。

     

    产品特点:

    网络安全审计产品致力于满足军工四证、军工保密室建设、国家涉密网络建设的审计要求,规范网络行为,满足国家的规范; 

    1、能够识别2000多种协议和应用
    常见的应用一网打尽,包括IM即时通讯、P2P下载、流媒体、网络电视、网络视频、网络电话、股票交易、网络游戏等15大类应用协议。以协议分析为基础,能识别95%以上的网络流量,实现第七层应用的细粒度管控。

    2、丰富上网行为记录
    网页浏览记录:记录访问的网址、网页标题、网页内容;
    社交发贴:记录论坛外发帖子行为,记录博客外发帖子的行为;
    邮件记录:记录外发Email(含常见WEB邮件)正文及附件,邮件还原;
    应用记录:记录网游、炒股、P2P、IM聊天等各种应用行为,含部分应用的内容记录;
    文件传输记录:记录FTP、TFTP、Telnet、Printer、网页下载等文件的下载记录;

    3、更广泛的内容审计
     除了基本用户上网行为记录、邮件审计、文件上传下载之外,他还能审计加密的HTTPS上网行为,GMAIL、foxmail加密的邮件内容审计。也能审计网络用户股票财经、网络游戏、音视频下载记录等内容

    4、更有深度的行为识别与过滤
     细粒度的应用层免监控,包括免监控QQ,免监控MSN,飞信、邮件、论坛、网页网址。深度地内容审计与内容过滤管控,发现网络行为中的泄密行为,从事前防范、事中分级告警、事后审查等多方面报告分析,为组织保护信息资产安全,降低网络风险。

    5、实名用户认证
     分时段的实名认证测量,支持网页认证、客户端认证,用户Key双因素认证,U盘随身携带认证;结合丰富的用户认证系统,能产生用户登录网络使用网络的历史台账,导出用户历史台账,实名上网了然于胸。

    6、三权分立的权限管控机制
     系统管理员、安全保密管理员与审计员三权分立,相互制约与监控。

    7、强大的流量分析、行为监控报表分析统计能力
    可统计用户在指定的时间段内产生的总流量;统计用户指定时间段、使用指定应用协议产生的流量;并且实时监控流量趋势,以及应用占用比例等数据;对各种网络流量进行报表分析以及图形化分析,包括柱状图、饼状图、折线图、趋势图等,以使管理员可以直观的了解内网流量的使用。

    产品功能特点;

    行为审计

    网站审计

    支持记录全部或者指定的URL的网页标题等信息;

    网页审计

    支持审计记录网页标题、网页类型、正文内容等;

    发帖审计

    支持审计用户的明文发帖内容;

    网络搜索审计

    支持常见的搜索引擎搜索习惯的审计

    邮件审计

    支持审计用户外发Email邮件的正文及附件;

    Webmail审计

    支持审计用户的常见的Webmail邮件外发行为,支持webmail形式发送的附件审计,并能还原成原始邮件;

    文件审计

    支持审计用户通过HTTP、FTP、TFTP、TELNET、Email当方式外发的文件内容;

    IM审计

    支持记录QQ、MSNShell、Skype、Gtalk等加密聊天内容;支持记录MSN、飞信、雅虎通等明文聊天内容;

    应用审计

    审计P2P、流媒体、炒股、网络游戏、FTP、Telnent等应用行为;

    流量审计

    记录用户在指定时间段内产生的总流量;记录用户在指定时间段内使用指定应用的总流量;

    危险行为审计

    必须能审计木马、病毒、恶意脚本和插件、端口扫描等危险行为;

    IP协议审计

    支持记录其他网络行为,包括IP、端口等信息;

     

    用户认证

    用户组织

    根据企业的组织结构设置用户/用户树

    在线用户

    详细统计在线用户流量、网速、当前服务,并立刻给予策略

    用户认证

    支持网页自动登录、客户端登录认证,自定义登录后属性

    本地用户

    支持用户的批量导入、LDAP/AD导入、内网主机自动扫描

    第三方认证

    支持第三方的RADIUS、LADP/MS AD、POP3认证服务器

     

    免监控

    IP白名单

    免监控IP

    免监控Key

    拥有Key的高级用户免监控

    QQ、MSN

    免监控QQ、MSN、飞信、邮件帐号等网络应用白名单

    邮件帐号

    支持邮件收发帐号的白名单,免监控

    黑名单

    对实时上下行、日上下行、日总流量超过阀值的用户进行强制下线

     

    定位报警

    目标IP定位

    能定位用户访问的目的地,并进行分析

    网络身份

    能识别网络用户使用常见网络应用(邮件地址、QQ帐号、MSN帐号、网络帐号)时的身份

    上网报警

    发送违规关键字词告警

    邮件报警

    发送违规邮件内容告警

    IM报警

    发送违规使用IM告警

     

    内容过滤

    URL过滤

    支持内嵌3000万级URL库,并智能分类,如:体育、教育、钓鱼网站等等

    URL自定义

    自定义域名与URL的过滤或者放行,精细的HTTP自定义

    关键字过滤

    支持网页中的关键字词

    网页过滤

    支持根据访问的URL分类进行过滤

    发帖管理

    过滤匹配关键字的网络发贴行为;支持允许用户浏览帖子但不准发贴功能;

    外发文件告警

    支持根据外发文件类型、关键字等条件的过滤告警,支持对HTTP、FTP、Email附件方式外发文件的识别、报警、过滤等管理措施;

    扩展名识别

    支持基于外发文件的扩展名识别外发文件类型;

    搜索引擎过滤

    支持多搜索引擎关键字词的过滤

    地址过滤

    支持根据发件人地址过滤外发邮件;

    附件过滤

    支持基于扩展名过滤含指定文件类型的邮件外发行为;

    邮件关键字过滤

    过滤匹配关键字的邮件外发行为;

    Webmail过滤

    支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;

     

    客户端准入

    防火墙检查

    支持客户端防火墙的安全检测

    防病毒检查

    支持客户端防病毒的安全检测

    操作系统漏洞扫描

    支持客户端操作系统的漏洞扫描

    WINDOWS登录

    绑定用户登录计算机,拔出Key自动锁屏

    安全接入专线效果

    客户端连接到应用服务器后自动断开与internet的连接

    禁止外设

    支持禁止USB、光驱、软驱、红外、无线网络、CF卡等

    进程黑白名单

    支持设置进程黑白名单

     

    统计报表

    实时应用统计

    实时统计正在使用中的应用,包括连接数排名、速度排名;每种子应用正在使用的用户;访问的目的地排名;访问的目标IP以及地址定位;

    实时用户统计

    实时统计在线的用户,包括连接数排名、速度排名;每个用户正在使用的应用;访问的目的地排名;访问的目标IP以及地址定位;

    丢包统计

    显示用户在流控策略下的效果

    历史应用报表

    任何时间(段)、用户15大类应用的使用流量报告

    历史应用报表

    2000+应用流量统计报告;每种应用的用户使用状况;

    历史用户报告

    任何时间任何用户使用的任何应用、流量报告、排名比较

    用户使用习惯

    常见网站使用排名;邮件发送排名、论坛发帖排名;

    数据中心

    支持数据中心以及数据的第三方转储

     

    ......

  • 光盘存储介质粉碎机
  • 光盘存储介质粉碎机

    光盘存储介质粉碎机是一款适合粉碎光盘、闪盘和IC卡等介质,粉碎机集挤压、拉伸、切割等作用力于一体,通过二次碾压技术对介质进行彻底粉碎,该产品共获得七项国家专利,唯一通过国家保密局认证。在设计中使用了自动清扫技术,使设备免维护,方便使用。
    性能指标:
    介质类型:各种光盘、闪盘、IC卡等
    粉碎速率: 10张光盘/分钟
    功 率:500W
    适用电源:220/110V,50/60HZ
    外观尺寸:桌面式 400mm*350mm*190mm
    落地式 400mm*350mm*190mm
    料 箱:桌面式 400mm*350mm*200mm
    落地式 400mm*350mm*500mm
    重 量:桌面式28Kg
    落地式29Kg......

  • 保密三合一系统
  • 保密三合一系统

      中孚涉密计算机及移动存储介质保密管理系统是首批通过国家保密主管部门测评,可有效解决涉密计算机及移动存储介质保密管理薄弱、泄密事件高发的问题,是涉密单位保密综合防护体系建设的最佳解决方案。

     系统功能
      ● 违规外联管理控制
        能够监测并阻断涉密计算机通过多种方式接入互联网的违规行为,并能够向管理端发送报警信息。
      ● 移动存储介质使用管理控制
        管理员可限定涉密专用优盘的使用范围,使其仅能在许可范围内的涉密计算机上交换数据。涉密专用优盘无法接入非涉密计算机,普通优盘无法直接接入涉密计算机,从而杜绝移动存储介质的交叉混用。
      ● 非涉密信息单向导入
        普通优盘可通过多功能导入装置,将存储的非涉密信息安全导入涉密计算机中。

     系统组成
      ● 用户端软件
        实时监控涉密计算机的外联行为;对USB存储介质的使用进行安全接入控制和身份鉴别;与保密管理中心通讯,汇报在线状态,上报日志信息,接收并执行安全策略。
      ● 涉密专用优盘
        具有国家保密局标准规范的外形、接口、内部数据格式,与多功能导入装置配合使用,完成涉密数据双向交互。专用接口设计使涉密专用优盘无法插接到非涉密计算机上。
      ● 多功能导入装置
        该装置通过USB接口与涉密计算机相连,提供两种优盘接入口:专用接口连接涉密专用优盘,实现涉密专用优盘的数据存取;通用接口连接普通优盘,利用光单向传输特性,实现非涉密数据的单向导入。
      ● 保密管理中心
        对组织结构、责任人信息,涉密计算机和涉密专用优盘进行统一管理,对涉密计算机违规外联、设备违规、违规操作、涉密U盘使用等日志进行查询、统计,对联网主机提供即时的设备策略控制,信息修改、信息同步、客户端程序升级等功能。
      ● 违规外联监控互联网报警平台
        接收涉密计算机发来的外联报警信息,通过网络单向导入设备实现报警信息接收服务器信息到报警信息处理服务器的实时传输。 

     

     系统特点
      ● 符合国家标准和要求
        该系统设计、研制、生产和检测均严格遵守国家保密局相关标准和技术要求,并首批通过国家保密主管部门测评。
      ● 技术先进,专用设备确保安全可靠
        高速的内嵌和移动式多功能导入设备,双主控双存储涉密专用U盘,数据安全可靠;专用涉密移动硬盘,大容量的数据存储。
      ● 驱动级设备接口控制,全面覆盖
        能够有效的控制光驱读写、USB、1394、Modem、串口、并口、红外、蓝牙、无线等多种接口设备。
      ● 强大的软件自我保护功能
        驱动层实现的自我保护功能,防止用户违规删除、卸载。
      ● 兼容性
        支持Win7、win8等当前主流的操作系统。
      ● 界面友好、操作简单
        该系统操作界面采用人性化设计,操作简便、易上手。

    ......

  • 主机监控与审计系统
  • 主机监控与审计系统

           该产品是针对国产操作系统终端环境推出的安全解决方案,通过对安全事件的事前预防,事中监控,事后审计,实现了国产终端环境中安全事件行为的全方位管理,保障了国产终端的安全。
       内网终端集中管理、统一监控,统一策略、分级部署,多重防护、安全保障,制度并重、考核并进,为国产终端的安全运行,提供全方位、全流程保驾护航。

    功能类

    功能项

    描述

    安全准入

    虚拟隔离

    支持软件虚拟隔离技术,防止未知终端非法接入网络。

    网关联动准入

    支持基于北信源准入网关的终端准入策略。

    802.1X准入

    支持基于802.1X协议相关技术的准入控制。

    安全加固

    资源监控

    CPU占用率、CPU温度、内存占用率、硬盘剩余空间、硬盘温度等。

    硬件监控

    光驱、USB设备、打印机、蓝牙设备、PCMCIA卡、无线网卡等。

    软件安装监控

    监控终端软件安装统计,进行黑名单和白名单过滤,确保终端能够按照要求安装指定的软件。

    进程执行监控

    监控终端进程运行状态,进行黑名单和白名单控制,确保终端能够按照要求启用、禁用指定的进程。

    服务运行监控

    监控终端服务运行状态,进行黑名单和白名单监控,确保终端能够按照要求启用、禁用指定的服务。

    系统自动关机

    终端开关机时间设置保护时间,指定时间段内开机,指定时间锁屏、关机。

    IP/MAC绑定

    监控终端IP与MAC绑定,非法改变终端IP时,自动改回原来的IP。

     

     

    补丁分发

    支持Linux平台下系统补丁、应用补丁的自动分发、检测、安装、统计功能,对系统进行加固处理。

    数据安全

    打印监控

    终端的打印行为控制和审计,并可指定打印机、指定文档类型的打印行为。

    光盘刻录监控

    终端光盘刻录行为监控审计,满足刻录条件生成刻录行为并审计刻录行为。

    文件共享监控

    监控终端的网络文件共享行为,支持的共享方式:Samba、NFS、TFTP等。

    邮件发送监控

    监控终端邮件发送行为和接收邮件行为。

    文档加密监控

    支持文档数据自动加密,设置文档属性授权相关人员查看。

    行为安全

    上网行为审计

    监控终端上网访问行为审计,针对黑名单和白名单控制网址访问。

    主机连接监控

    以黑名单、白名单的形式,监控终端的网络连接行为。

    违规外联监控

    能够有效控制网络非法外联行为,杜绝网络非法外联行为发生。可控制wifi上网、拨号上网、多网卡、、3G/4G网卡、手机等多种方式的网络外联。

    安全审计日志

    对终端操作审计做记录,便于操作行为追溯。

    介质管理

    移动存储审计

    审计USB接口移动介质进行插入、拔出以及文件操作的行为。

    移动介质认证

    支持移动存储介质注册认证,实现更加严格的U盘使用管控,审计控制细粒度到单位、到部门、到人。

    单向导入

    支持普通U盘单向导入数据,采用涉密专用U盘进行数据交互。

    资产管理

    注册管理

    收集终端软、硬件资产信息,集中显示统一部署的终端注册资产情况。

    软、硬件变化

    终端注册软、硬件变化监控,对资产进行集中管理
     

    • 多种安全策略

           支持丰富的安全策略,包括终端资产管理、基本安全、行为安全、数据安全、移动介质、安全准入、补丁管理、安全审计等多种安全策略,完整覆盖国产终端的日常使用场景。
          多种操作系统支持能够适配当前主流Linux操作系统,包括国产的中标麒麟、深度、COS、思普、优麒麟,以及海外Linux发行版本(如Ubuntu、Redhat、Centos、Fedora、Debian等);支持龙芯、飞腾等各类国产芯片,支持国产数据库,在国产一体化支持方面具有领先优势。有利于打造自主可控的一体化解决方案。

    • 多种网络部署环境

          产品既支持纯国产终端单独组网部署,也支持国产终端、传统终端混合组网部署场景。通过国产客户端和传统服务器的混合部署,对全网终端使用统一的安全策略,方便用户集中管理。

    • 多种扩展接口

         系统采用具有灵活、可配置、可拓展的分布式框架,支持、集成不同厂商的安全系统,通过灵活的自定义接口,满足不同客户的特殊安全需求。


    ......

  • 光盘刻录监控与审计系统
  • 光盘刻录监控与审计系统

    光盘刻录监控与审计系统,系统采用先进的刻录管理技术,实现了对涉密文件在刻录提交申请、审批、输出、刻录全生命过程的监控和管理,并且形成了完备的刻录、操作等日志记录,方便对刻录输出情况进行统计和追溯。实现对刻录的全面控制,采用三权分立原则,数据刻录控制、安全光盘读取和日志审计于一身,方便有效的控制内部信息通过CD/DVD进行数据交换。

    • 刻录机灵活管理
        刻录机管理主要对刻录设备进行管理。在刻录机信息列表里可以设置所有连接到服务器上的刻录机名称、状态、备注信息以及是否启用等。

    • 三权分立
        系统管理员实现对系统的运行维护操作;安全保密管理员进行管理员账号权限和安全日志管理;安全审计员对系统管理员和安全保密管理员的行为进行审计。

    • 加密光盘读取
        经过加密刻录的光盘内数据需要使用专用解密工具导入刻录时所使用的密钥才可解密,解密后文档才可正常读取,刻录软件刻录的普通光盘在任何光驱上都能被正常读取。

    • 审计信息内容全面
        主要包括用户名称、刻录文件名、文件处理方式、文件密级、任务提交时间、刻录文件份数、文件包含页数、使用刻录机名称、计算机使用人、任务状态等信息。

        简单灵活的系统架构,系统采用C/S与B/S相结合的架构,具有灵活、简单和高可配性的特点,适用分散刻录或集中刻录及相结合的方式。

    • 动态多样的审计信息
        通过部门、人员、时间等视角多维度多层次统计、分析,以柱状图、饼状图等灵活多样形式进行展示。

    • 软件防卸载技术
        客户端系统具有自我防护机制,可防止用户随意卸载,管理员输入卸载密码后方可卸载。

    • 驱动安全控制技术 
        采用光驱硬件驱动层控制技术,不允许使用第三方刻录软件的刻录功能,可为每台光盘刻录机都分配不同的用户或部门,不被授权的光盘刻录机无法刻录输出光盘。

    • 全格式光盘支持
        兼容性强,支持目前市面上几乎所有的刻录机,光盘格式自动识别,刻录速度自动优化调节。

    ......

  • 计算机终端保密检查工具
  • 计算机终端保密检查工具

    计算机终端保密检查工具是安全保密检查人员对本单位计算机进行安全检查的专用工具。按照“上网不涉密、涉密不上网”的原则,能够准确、全面、有效地检查出计算机存在的违规行为,即使重新安装操作系统或格式化硬盘,仍然能够准确再现用户违规行为,并且可以对其进行清理和删除。通过该工具可以知道某个计算机网络是否达到国家保密局要求的技术标准。

    【产品类型】
    U盘存储版,U盘非存储版,光盘版

    【产品功能】
    1) 检查涉密计算机是否上过互联网(能够恢复已删除或者格式化过的上网信息)。
    2) 检查非涉密计算机上有无存放涉密文件(能够恢复已删除或者格式化过的文件,可根据文件内容及文件标题进行数据搜索,可对查找到的文件进行批量处理)。
    3) 检查计算机的U盘使用记录。
    4) 检查上网时产生的各种记录,包括上网聊天记录以及邮件纪录。
    5) 检查当前用户最近打开文件的记录,显示文件信息。
    6) 检查计算机启动进程名称及服务占用端口情况。
    7) 检查当前操作系统的版本以及安装时间等信息。
    8) 检查计算机中安装过的所有软件, 以确认用户是否安装了未经允许的软件。
    9) 检查计算机中存在的所有共享目录。
    10)对硬盘中所存储的信息根据预设的关键词进行片段恢复,能更全面的查出涉密信息。

    【产品特点】
    1) 多种媒介形式,满足不同环境。U盘存储版方便即查即存;U盘非存储版防止病毒交叉感染;光盘版满足不能使用U盘的检查环境。
    2) 恢复功能强大。通过独有的三种恢复模式对文件进行恢复,能够查出已删除或经过格式化的文件和历史记录。
    3) 支持最新的OFFICE2007文件类型。
    4) 特有的文件批量处理功能,可将检查出的问题文件批量转移备份,批量销毁。
    5) 可以设置查找文件类型和查找到文件前后的字节长度,可多个磁盘一起进行检查。
    6) 操作简单,使用方便。将U盘插入计算机USB口即可自动运行,并自动完成检查过程。
    7) 支持windows 2000 /xp/vista操作系统。

    ......

  • 安全U盘系统
  • 安全U盘系统

          安全U盘系统是一种用于数据保密和使用情况审计的USB移动存储系统,它采用专用单片机,并使用通用USB协议与主机进行数据交互,重点解决外带办公及U盘丢失可能引起数据外泄、U盘使用行为难以审计等问题。本系统包括管理软件,应用软件和U盘三部分,通过密码验证和加密算法实现对U盘访问的安全控制。

          身份认证

           在访问安全U盘中的数据之前,需要通过口令认证。口令有尝试次数限制,可以有效防止暴力破解程序的攻击。

          读写控制

           在U盘与计算机进行数据交互过程中,依据策略或者标签配置控制用户对U盘的读写行为。

          办公行为控制 

           在用户办公过程中,控制用户有意或无意的泄露U盘内部文件内容的行为。包括数据的复制黏贴,文件的另存,截屏,打印等功能。这种行为控制的宗旨是禁制内部文档的内容流出,但是允许外部的信息流入。这样既能保护内部文件内容,又不会损害安全U盘的易用性。

          非结构化存储与数据加密

           安全U盘中的数据在存储之前进行了非结构化处理,数据分块打乱后逐块进行加密。数据在打乱并加密后,才会存储到介质中。这样能够充分保护数据在安全U盘中的存储安全。

          缓存文件透明加密

           在办公过程中,会产生的缓存文件。这些文件不会在本地磁盘保留,达到了办公过程在主机磁盘不留痕迹的效果。不仅如此,所有的缓存文件还会被加密,保证所有的“落地”数据都是密文的。这样可以充分保护缓存文件的安全,防止文档内容通过缓存文件泄露到外部。

          行为审计与日志记录

           用户对U盘中文件的所有操作都会随时捕获。用户在交互界面模块上所执行操作的类型、时间和其他详细内容作为日志。日志会被加密存储到安全U盘中。

    ......

  • 打印监控审计系统
  • 打印监控审计系统

    打印监控审计系统,严格按照国家公安部计算机信息系统安全产品质量监督检验中心检验规范,进行独立开发的系统产品。系统采用先进的数字条形码技术及打印机管理技术,实现了对涉密文档在打印申请、审批、输出、回收全生命过程的监控和管理,并且形成了完备的打印、操作等日志记录,方便对文档使用和输出情况进行统计和追溯。

    打印机精准管理

           打印机管理主要对打印机设备进行管理。在打印机列表里可以查看和设置所有连接到服务器上的打印机名称、状态、备注信息以及是否启用等。

          三权分立

           系统管理员实现对系统的运行维护操作;安全保密管理员进行管理员账号权限和安全日志管理;安全审计员对系统管理员和安全保密管理员的行为进行审计。

          水印灵活设置

           支持水印样式的设置,包括字体、颜色、字号、透明度、倾斜度、水印间距等,可根据密级选择不同的水印。

          全面审计信息展示

           主要包括用户名称、打印文件名、文件处理方式、文件密级、任务提交时间、打印文件份数、文件包含页数、使用打印机名称、计算机使用人、任务状态等信息。

          漫游打印

           通过软件设定之后,用户可以在企业内部的任意读卡设备上刷卡输出自己的打印任务,卡片支持客户原有一卡通、饭卡、员工卡等,减少排队,有助于提高工作效率。

          流程高效便捷

           对涉密文件的全生命周期进行监控管理。提交打印任务时,形成高效安全的涉密载体条码,扫描条码查询涉密载体原始信息,变更文件所属信息并记录操作日志,从而完成涉密文件回收。

    ......

 粤ICP备2021137095号

电脑版 | 手机版