首页 关于我们 文档中心 如何购买 人力资源 合作伙伴 培训认证 注册/登陆 English
产品专栏
¨ 绿色上网网关
¨ 统一安全网关
¨ 防火墙
¨ 入侵检测与防御
¨ 流控管理器
¨ 安全设备管理
¨ 负载均衡
¨ 路由器
¨ 高清视频会议
¨ 存储产品
公司新闻
会见工商总局局长
售后服务
安全指南
产品专栏>>FlowGate SIM-8000 万兆安全设备管理平台
2
产品概述 功能与特点 产品规格 组网应用

FlowGate SIM结构体系:
  实际上,从过程上考虑,安全可以分为评估、防护、检测、响应这四个步骤,FlowGate SIM在这些方面处于领先优势。但是问题在于这四个步骤属于 一个动态、无缝过程,而所有的安全应用只是针对单一安全问题,如何将现有的安全工具进行综合利用并将他们无缝综合,FlowGate SIM给出了很好的答案,那就是 ——集成。
  FlowGate SIM由数据收集、监视、检测、审计以及控制台这五个模块构成。这5个模块包含了目前安全领域从事件预防到事件处理一个完整的过程,在目前的安全架构 中,FlowGate SIM是最为完备的。这五个功能模块又被划分为三个层次,分别是高层的安全信息显示控制面板、中层的风险和活动监控以及底层的证据控制台和网络监 控,各个层次提供不同功能,共同保证系统的安全运转。
  在FlowGate SIM中,整个过程处理被划分为两个阶段,这两个阶段反映的是一个事件从发生到处理的不同的历史时期,这两个阶段分别为预处理阶段,这一阶段的处理 主要有监视器和探测器来共同完成,它们主要是为系统提供初步的安全控制;另一个事后处理阶段,这一阶段的处理更加集中,更多的是反映在事件发生之后系统安 全策略的调整和整个系统的安全配置的改进。
  在FlowGate SIM的架构体系中,有三个部件比较引人注意,这是FlowGate SIM中的三个策略数据库,是FlowGate SIM事件分析和策略调整的信息来源,分别为以下三种数据库:
◆EDB(事件数据库):在三个数据库中,EDB无疑是最大的,它存储的是所有底层的探测器和监视器所捕捉到的所有的事件。
◆KDB(知识数据库):在知识数据库中,将系统的状态进行了参数化的定义,这些参数将为系统的安全管理提供详细的数据说明和定义。
◆UDB(用户数据库):在用户数据库中,存储的是用户的行为和其他与用户相关的事件。

FlowGate SIM功能架构

  FlowGate SIM的功能一共可以划分为9个层次,各个层次之间是无逢连接的,底层的数据为上层的处理提供信息来源。图1就是FlowGate SIM所提供的功能的层次结构图。


 
 
|
|
|
|
 
 
Copyright ©   天之门科技有限责任公司
法律声明 与我们联系 蜀ICP备11008564号-1