北京信联云通
AR 北方某省公安厅
TOP
目录
2011-07-29
Octopus Link AR 北方某省公安厅
AR
网络安全
网络内容审计
网络内容回放
政府安全行业
客户名称北方某省公安厅(保密项目)
行业政府、安全
应用类型针对八大敏感信息资源进行内容审计
产品AR-2000 * 3

客户概述

公安部门近年对安全领域要求越来越高,随着信息开放程度的增加,省厅一级公安部门更是对信息查询类的行为的监管要求更为严格。

挑战和需求

关键的挑战和需求具体描述
八大敏感资源库的详细审计(向内访问) 各下级单位,移动办公网点,对外接口,各种终端,将通过安全审计方案平台进行信息访问和查询
向外访问详细审计 由内向外发起的访问请求,也需要进行详细内容审计回放

解决方案

针对上述要求,Octopus Link提出了以Octopus Link AR + TrustMore进行远程安全接入审计的解决方案。
Octopus Link AR系列产品将所有的BS访问行为分析并转换为固定数据长期存储,行程第三种角色的监管,通过解析技术重组访问内容,并全景回放于管理员或有权限的查询者面前,提供某一时刻,某一条件下的审计数据。
审计类产品,如深信服的AC,科友的HAC等。但由于目前国内厂商的回放功能做得都不好,并且大部分是针对运维审计,所以还没有明确的竞争对手和产品。

Octopus Link Trust + AR在某省公安厅的网络拓扑

竞争产品

审计类产品,如深信服的AC,科友的HAC等。但由于目前国内厂商的回放功能做得都不好,并且大部分是针对运维审计,所以还没有明确的竞争对手和产品。

业务利益

部署Octopus Link解决方案前部署Octopus Link解决方案后
由于普通设备的日志审计,最多只能审计到URL这个层次,所以无法进行详细内容检索控制 实施了AR方案后,能够在海量数据中进行详细检索,定位敏感信息及敏感行为。
无法将某一时刻的BS访问情况完全重现 能够将某一时刻某一条件下的用户访问页面,完整精确的重现出来,并且不使用快照技术(快照技术无法获取页面代码)。
无法审计HTTP及HTTPS的实际用户行为 通过先进的数据引擎,能够将不同的用户行为从海量数据中区分出来,并能够审计HTTPS加密用户行为

成功因素

1、 先进的审计回放技术,目前能够做到这一点的,在国内绝无仅有;
2、 稳定的性能,上线设备连续运行3个月没有出现任何问题;
3、 高度的可扩展性,当用户审计需求量非常大的时候,可通过设备自带的负载均衡进行分布式部 署,最多支持32台设备并行。
4、 响应迅速的厂家支持和服务:在测试过程中,各个厂家都遇到很多问题,但Octopus Link的北京 研发中心能提供最快的响应速度。
解决方案
案例分享
服务支持
京ICP备 13001115. 2014 Octopus link, Inc. All rights reserved.
4000652530
北京市朝阳区安定路1号