騰蒙科技NRS系統提升國美網絡安全管理水平
來源:
聯商網
2006-03-15 08:47
客戶背景
國美電器于1978年在北京創立,目前已成為中國馳名商標,并已經發展成為中國最大的家電零售連鎖企業,位居全球商業連鎖第22位。在北京、天津、上海、成都、重慶、西安、廣州、深圳等國內100個城市以及香港地區擁有直營店430余家,近100,000員工,成為國內外眾多知名家電廠家在中國最大的經銷商。在國家商務部公布的2004年中國連鎖經營前30強中,國美電器以238.8億元位列第二,并再次蟬聯家電連鎖第一名,繼續領跑中國家電零售業。如今的國美電器,在連鎖化程度、管理水平、經營業績和企業文化建設等方面已在同行業中遙遙領先,成為中國家電零售業的第一品牌,正向著“成為全球頂尖家電連鎖零售企業”的長遠戰略目標持續快速前進。
國美網絡安全系統管理中的問題與障礙
國美公司在總部機房中有兩臺Juniper防火墻設備,由這兩臺設備控制了國美公司總部及各分支機構的數百臺電腦終端設備,是整個國美的網絡安全管理控制中心。由于僅使用了防火墻硬件設備,雖然設備的性能和穩定性都非常好,但是國美的IT部門工作人員很快就發現由于防火墻硬件本身不附帶完整的中文報表,只能產生簡單的記錄列表和整體網絡流量統計,從而使網絡安全的統計和管理工作變得非常繁重。IT部門人員每天要從海量的系統記錄數據中逐條檢查日志檔案,再手動進行分類、統計和分析,并從中找出攻擊事件的規律。這項工作花費了他們大量的時間和精力,隨著公司的逐步發展,國美意識到僅以防火墻硬件及IT人員的人工分析來支持整個公司的網絡安全已經是傳統的方式,成本會隨著公司規模的擴大而上升,同時出錯率也隨之上升,大大降低了工作效率。因此,選用一套既能與Juniper防火墻完美兼容,又能靈活設定并輸出中文分析報表的網絡安全設備報表系統就被提上了議事日程,作為實現國美高效的網絡安全管理的一種重要手段。
國美對網絡安全設備報表系統的要求
有圖形化的統計圖表;
能按時間、攻擊種類、攻擊來源來分析事件;
能按時間、按來源IP、按目的IP、通訊協定來分析流量;
能對某一用戶或公司部門之流量進行統計;
能一次檢視多臺硬件設備;
能提供流量警示及攻擊事件的即時警示。
具體解決方案
經過綜合的評估和全面的比較分析之后,國美選擇了騰蒙科技的NRS(NetworkReportSonic網絡安全設備中文報表)系統。
NRS系統,為第一套中文化網絡設備之日志數據分析統計報表管理軟件,并提供設備狀態監控、流量及攻擊事件等警示服務,可同時支持多臺裝置日志接收分析,并提供中文化的圖形化分析報告,以利于網管人員確實掌握公司的網絡使用情形及網絡安全狀況,NRS在不需安裝任何程序之下,即可以透過瀏覽器直接了解目前網絡狀況,除了可以提供每一個IP的使用情形,在透過數據分析后,并進而可提供企業內部各階層的應用。NRS的圖形化報表,可以協助公司快速地將復雜難懂的網絡設備信息,轉換成清楚易懂的圖形化報表,讓管理者與相關的主管單位充分地了解網絡設備狀況與投資報酬。
該系統具有如下特點:
中文化Web Base使用者操作接口
提供簡體、繁體與英文三種語系操作接口。
使用者只需透過IE瀏覽器即可操作。
提供中文化圖形化統計圖。
支持多種網絡設備
防火墻:Juniper系列、CheckPoint系列。
SSL/VPN設備:JuniperSSL/VPN系列。
入侵防御設備:JuniperIDP系列、RadwareDefansePro/Link Proof。
網絡流量分析
網絡服務分析:FTPWEBMail等。
使用者流量分析:個人、部門。
帶寬使用量分析:使用者、設備。
安全防御事件分析
入侵攻擊事件分析、病毒事件分析、設備其它各項事件分析,如「Critical」、「Warning」、「Information」、「Emergency」、「Alert」、「Error」、「Notification」、「Debug」等事件。
VPN (SSL/VPN) 使用分析
使用帶寬量分析、事件分析、使用WEB應用程序分析、使用者登入注銷分析。
周期性排程報表
提供自動化定時報表匯出。
提供日、周、月、季、年周期性報表。
多種媒體匯出與實時下載與寄出
提供Html、Excel、PDF、WORD、CSV、XML六種媒體產出,并可于實時下載報表檔案與寄出報表。
設備監控警示服務
可自行設定設備狀態監控(Ping)、、設備服務監控(PORT)、攻擊事件數量、流量警示服務,并提供E-mail通知服務及短信發送服務(SMS)。
多種角度報表查詢接口
報表查詢接口提供多種查詢條件字段,使用者可自行組合條件,并可自行選擇顯示報表字段與顯示筆數。
報表關聯分析
分析報表之每一字段數據,提供相關關聯報表之鏈接,如發生攻擊事件即可連結查詢攻擊來源即被攻擊者。
設備權限控管
可控管使用者不同權限,可查詢的設備而不同。
支持關系型數據庫
日志數據儲存,可支持MSSQL2000、MySQL數據庫。
NRS獨特的客戶價值
與同類產品相比,NRS也具有明顯的優勢。NRS可以提供獨特的攻擊類報表,而且報表可以實時產生,還可用不同的文件格式來保存。同時NRS可實時按部門類別來進行實際網絡流量分析,提供多角度報表關連分析,還可設定時間區間送出報表,并可任意設設定接收人員。另外,NRS還可以提供各種警示服務,并提供電子郵件通知服務及手機短信發送服務。
實施結果與客戶評價
完成騰蒙NRS系統的全面實施后,國美公司的網絡安全管理狀況煥然一新,原來需要花到一整天的系統記錄數據分類、統計和分析過程,現在只需要幾分鐘就可以完成,網絡系統安全故障發現和解除也變得迅速及時,大大提高了IT部門的工作效率,降低了管理費用,并顯著地提高了工作質量,讓IT人員可以把工作重心放在網絡資源的發展和規劃上。
“NRS系統不僅可以滿足我們網絡安全設備管理的所有報表需要,同時該系統還具有界面親切、操作簡單、功能全面的特點,讓我們的工作人員感到非常放心和滿意,使我們的工作更輕松,更高效,”國美IT總工劉鵬說,“NRS系統為我們的網絡安全設備管理解決了所有的后顧之憂�!�
�。▉碓矗和ㄐ攀澜缇W)
發表評論
登錄 | 注冊