園區(qū)網(wǎng)審計前端解決方案
園區(qū)網(wǎng)審計系統(tǒng)是防止在網(wǎng)上發(fā)布非法信息、泄密的事后取證系統(tǒng)。通常在園區(qū)網(wǎng)出入口處建立內(nèi)容審計系統(tǒng),對通過的流量進行應(yīng)用恢復(fù)與還原,對非法流量進行自動備份,并由此確定發(fā)送者。系統(tǒng)自動運行,不需要人工干預(yù)。內(nèi)容審計系統(tǒng)具有證據(jù)保留的作用,可作為司法追究的依據(jù)。
園區(qū)網(wǎng)審計系統(tǒng)主要有以下作用:
(1)檢查網(wǎng)絡(luò)用戶在網(wǎng)絡(luò)上發(fā)表的言論、發(fā)送的信息,保障其行為符合國家法律的要求,不損害國家和他人利益,保證互聯(lián)網(wǎng)安全、和諧有序運行。
(2)在已知可疑人員部分網(wǎng)絡(luò)信息,如郵件地址、QQ帳號的情況下,能夠快速鎖定目標(biāo)當(dāng)前的網(wǎng)絡(luò)地址,并根據(jù)認證系統(tǒng)中的相應(yīng)信息進行人員定位。
(3)在園區(qū)網(wǎng)絡(luò)環(huán)境中,確保用戶發(fā)送的信息滿足單位信息安全要求,對特定信息外傳進行報警和存檔。
(4)檢查經(jīng)常使用特殊網(wǎng)絡(luò)工具對外聯(lián)系或者發(fā)送數(shù)據(jù)的人員。
一般性的園區(qū)網(wǎng)審計系統(tǒng)處理流程如圖1所示。
各模塊的作用如下:
戎騰網(wǎng)絡(luò)是園區(qū)網(wǎng)審計系統(tǒng)的硬件提供商,所研制的多種設(shè)備和部件可以應(yīng)用于不同的場合:
(1)TransCon2402(簡稱TC2402)匯聚分流設(shè)備:用于園區(qū)網(wǎng)有多個鏈路接入ISP時,數(shù)據(jù)的聚合、分流、過濾。TC2402系統(tǒng)應(yīng)用于10G/1G LAN光線路中,支持將線路上接入的數(shù)據(jù)分流/匯聚,轉(zhuǎn)發(fā)到1G/10G輸出接口上,同時對數(shù)據(jù)做分析處理。TC2402主要實現(xiàn)10G LAN鏈路流量接收、過濾以及分流;千兆LAN鏈路流量接收、過濾以及匯聚,能高效地解決在網(wǎng)絡(luò)接入層和匯聚層鏈路上進行內(nèi)容審計、入侵檢測、行為分析和流量統(tǒng)計所面臨的數(shù)據(jù)獲取問題。
(2)PCAP2智能網(wǎng)卡:采用多域過濾技術(shù)、零拷貝技術(shù)和多通道虛擬隊列技術(shù),用于衰減無關(guān)流量,實現(xiàn)報文到達服務(wù)器的高性能捕獲。PCAP2支持最大64K條多元組規(guī)則,實現(xiàn)報文頭的精確匹配、掩碼匹配和范圍匹配;
(3) SMA系列智能網(wǎng)卡:采用高性能連接跟蹤技術(shù),用于降低服務(wù)器在進行協(xié)議還原時會話管理的計算負載。SMA能夠?qū)CP流執(zhí)行順序整理、重傳報文清理等工作,并以一個完整會話形式提交分析服務(wù)器,從而顯著提高分析服務(wù)器的性能。SMA還具備多元組過濾功能。SMA系列智能網(wǎng)卡包括SMA11(一個千兆電口和一個萬兆光口)和SMA20(雙萬兆以太網(wǎng))
相關(guān)產(chǎn)品,參見戎騰產(chǎn)品的“匯聚器 & 分流器”和“智能網(wǎng)卡”。