• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath数据库审计系统 Web配置指导(E6702)-5W101

09-系统

本章节下载 09-系统  (757.59 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/SJKSJ/H3C_D2020[D2050]/Configure/Operation_Manual/H3C_SecPath_D2000_WCG-5W101/201803/1067460_30005_0.htm

09-系统


1 系统

1.1  权限管理

1.1.1  全部用户

1. 功能简介

对登录和操作系统的用户进行管理。包括新增、编辑和删除用户。

2. 用户配置

(1)进入[系统/权限管理/全部用户],打开全部用户配置页面。如图1-1所示。

图1-1 全部用户

 

系统自带四个用户信息。参见表1-1

表1-1 系统自带的用户信息

用户

角色

用户名/密码

说明

admin

系统管理员

admin/admin

管理员

policy

规则配置员

policy/admin

负责配置规则

audit

审计查看员

audit/admin

负责查看审计记录

opelog

操作日志查看员

opelog/admin

对系统自身的操作日志进行查看

 

其中admin只支持编辑操作,不支持删除操作,其他三个用户支持编辑和删除操作。

 

系统自带四个角色信息。参见表1-2

表1-2 系统自带的角色信息

角色

权限说明

系统管理员

系统管理、探测器管理

规则配置员

配置规则、查看各类审计记录及风险、功能配置

审计查看员

查看风险、查看报表、查看审计记录

操作日志查看员

查看系统自身操作日志

 

系统自带的角色不能编辑、删除。

 

(2)点击<新增>,增加用户。如图1-2所示。

图1-2 新增用户

 

用户选项说明参见表1-3

表1-3 用户信息

选项

说明

基本信息

状态

必选项。默认值为“启用”

用户

必填项。有字母和数字及下划线组成,长度3~32个字符

描述

对用户进行描述。长度0~128个字符

密码

必填项。输入密码,为字母、数字和特殊字符的组合。密码长度8~30个字符

确认密码

必填项。再次输入密码,两次密码输入要一致

 

认证方式

必填项。至少选择一种认证方式

联系方式

Email

必填项。输入用户的Email。可以填写多个值并用’,’隔开

手机

可选项。输入用户的手机号。可以填写多个值并用’,’隔开

角色

可选项。支持多选。系统自带的四种角色

 

(3)点击<删除>,删除用户。如图1-3所示。

图1-3 删除用户

 

(4)点击<编辑>,编辑用户。如图1-4所示。

图1-4 编辑用户

 

密码修改后,系统暂不做强制性退出,请单独退出重新登录。

 

1.1.2  用户安全设置

1. 功能简介

主要包括登录安全设置、密码长度设置、密码过期设置和会话超时设置。

2. 安全设置

(1)进入[系统/权限管理/用户安全设置],打开用户安全设置页面。如图1-5所示。

图1-5 用户安全设置

 

(2)配置相关内容,点击<保存>。选项说明参见表1-4

表1-4 安全设置信息

选项

说明

登录安全设置

·       设置多少秒内,登录次数达到一定限制,锁定该用户多少秒

·       设置登录时是否需要验证码

密码长度设置

·       设定密码的最短长度和最长长度

·       在新增用户设置密码时和修改用户密码时,会使用到该设置

密码过期设置

·       设置密码过期状态

·       设置密码过期时间

会话超时设置

设置登录超时时间

 

1.1.3  IP访问控制

1. 功能简介

新增访问IP后,审计系统只允许列表中的IP访问,其他IP不允许登录系统。

2. 访问IP配置

(1)进入[系统/权限管理/IP访问控制],打开IP访问控制页面。如图1-6所示。

图1-6 IP访问控制

 

(2)点击<新增访问IP>,新增访问IP。如图1-7所示。

图1-7 新增访问IP

 

新增访问IP选项说明参见表1-5

表1-5 访问IP信息

选项

用途说明

IP

必填项。

·       支持单个IP地址,如192.168.1.10

·       支持IP网段,如192.168.1.*

·       IP地址段,如192.168.1.1-192.168.1.100

 

(3)点击<删除>,删除访问IP。如图1-8所示。

图1-8 删除访问IP

 

删除也可以点击IP对应的<删除>,逐个删除。

 

(4)点击<编辑>,编辑访问IP。如图1-9所示。

图1-9 编辑访问IP

 

1.1.4  统一认证

1. 功能简介

统一认证是以统一身份认证服务为核心的服务使用模式,用户登录统一身份认证服务后,即可跳转使用数据库审计系统。

2. 统一认证配置

(1)进入[系统/权限管理/统一认证],打开统一认证配置页面。如1-10所示。

图1-10 统一认证配置

 

1.2  数据维护

1.2.1  自动备份及恢复

1. 功能简介

系统自动将数据备份到本地或外送到FTP服务器,同时也可以将本地或FTP服务器数据恢复到系统中,数据包括审计数据、配置数据和报表数据。

2. 自动备份

(1)进入[系统/数据维护/备份和恢复],点击<自动备份及恢复>下的<备份>,打开自动备份页面。如图1-11所示。

图1-11 自动备份

 

自动备份选项说明参见表1-6

表1-6 自动备份信息

选项

用途说明

存储配置

数据中心和探测器全局配置的在线数据、备份数据、预留存储空间分配比情况

探测器在线审计数据保存天数范围

在线数据在探测器上保留的天数,如超过此日期,会自动清理相应的数据。默认值为3~365

数据中心存储使用情况

数据中心在线数据、备份和预留数据存储使用情况

备份外送FTP配置

配置FTP服务器。参见7.2.6 FTP

 

3. 自动恢复

(1)进入[系统/数据维护/备份和恢复],点击<自动备份及恢复>下的<恢复>,打开自动恢复页面。如图1-12所示。

图1-12 自动恢复

 

(2)自动恢复步骤。

·              点击<恢复向导>,根据需要选择本地目录或者FTP服务器,点击<下一步>。如图1-13所示。

图1-13 恢复向导_步骤1

 

·              进入恢复向导第二步,选择需要恢复的内容,点击【下一步】。如图1-14所示。

图1-14 恢复向导_步骤2

 

·              确认恢复。如图1-15所示。

图1-15 恢复向导_步骤3

 

1.2.2  手工备份及恢复

1. 功能简介

手动备份和恢复配置数据,不备份审计和报表数据。

2. 手工备份

(1)进入[系统/数据维护/备份和恢复],点击<手工备份及恢复>下的<备份>,打开手工备份页面。如图1-16所示。

图1-16 手工备份

 

(2)手工备份步骤。

·              点击<备份当前配置>,提交备份任务。

·              备份完成后,会生成RAR格式的备份文件。可以点击备份文件,下载到本地计算机。如图1-17所示。

图1-17 手工备份配置文件

 

点击备份文件后面的<删除>,删除备份文件。

 

3. 手工恢复

(1)进入[系统/数据维护/备份和恢复],点击<手工备份及恢复>下的<恢复>,打开手工恢复页面。如图1-18所示。

图1-18 手工恢复

 

(2)手工恢复步骤。

·              点击<选择文件>,选择备份恢复的RAR格式文件。

·              点击<上传>,上传备份文件,恢复配置数据。

1.2.3  出厂设置

1. 功能简介

对系统做恢复和清理工作。此功能设置为谨慎操作区域。

2. 出厂设置

进入[系统/数据维护/出厂设置],打开出厂设置页面,可在此页面对系统清业务数据或恢复出厂设置。

图1-19 出厂设置页面

出厂设置.png

 

1.3  运行状态

1.3.1  系统资源

1. 功能简介

查看系统自身和各个探测器运行状态,包括CPU使用率、内存使用率、交换空间使用率和各个分区的使用情况。

2. 系统资源描述

(1)进入[系统/运行状态/系统资源],打开系统资源页面。如图1-20所示。

图1-20 系统资源

 

1.3.2  采集设备

1. 功能简介

查看不同探测器各个采集网口的运行状态。

2. 采集设备描述

(1)进入[系统/运行状态/采集设备],打开采集设备页面。如图1-21所示。

图1-21 采集设备

采集设备2.png

 

1.3.3  同步验证

1. 功能简介

主要是将数据中心数据同步到各个探测器中,实现分布式部署。

2. 同步验证配置

(1)进入[系统/运行状态/同步验证],打开同步验证页面。如图1-22所示。

图1-22 同步验证

 

(2)点击<强制同步>,会使用数据中心的数据覆盖指定探测器的数据。

1.4  系统管理

1.4.1  网络配置

1. 功能简介

2. 网络配置

(1)进入[系统/系统管理/网络配置],打开网络配置页面。如图1-23所示。

图1-23 网络配置

 

(2)配置相关的网络信息,点击<保存>即可。

 

管理口IP修改完成后,系统会自动退出并跳转到新的IP重新登录。

 

1.4.2  时钟同步

1. 功能简介

把本机时间与服务器时间同步。

2. 时钟同步配置

(1)进入[系统/系统管理/时钟同步],打开时钟同步页面。如图1-24所示。

图1-24 时钟同步

 

(2)配置时钟同步服务器IP,点击<保存>。

1.4.3  SNMP配置

1. 功能简介

配置简单网络管理协议,方便对设备的管理。

2. SNMP配置

(1)进入[系统/系统管理/SNMP配置],打开SNMP配置页面。如图1-25所示。

图1-25 SNMP配置

 

(2)选择状态、SNMP版本和填写Community string。参见表1-7

表1-7 SNMP配置项

选项

用途说明

状态

关闭或开启

SNMP版本

必选项

Community string

设置Community string

 

1.4.4  许可证

1. 功能简介

查看功能许可和上传许可证。

2. 许可证

(1)进入[系统/系统管理/许可证],打开许可证页面。如图1-26所示。

图1-26 许可证

 

单击<上传许可证>,选择许可证,单击<上传>,上传相应的许可证。如图1-27所示。

图1-27 上传许可证

 

1.4.5  手动升级

1. 功能简介

用户从软件销售商处获得升级包后,通过页面升级系统。

2. 手动升级配置

(1)进入[系统/系统管理/手动升级],打开手动升级页面。如图1-28所示。

图1-28 手动升级

 

(2)单击<选择文件>,选择相应的升级包。

(3)单击<上传>,上传文件成功后,后台自动升级。参见表1-8

表1-8 文件上传配置

选项

用途说明

选择文件

选择升级包。

·       升级包不能大于400M

·       一次升级过程大概需要5~10分钟。如有多个升级包,切勿一次全部上传,需要一个升级完成后,再进行下一个

·       升级过程中可能会重启Web服务,升级是否完成可通过刷新界面或使用排错[日志分析]查看升级日志

上传

上传升级包,升级系统

·       升级包上传后,请勿在对系统进行操作,防止发生意外导致升级包无法上传,从而导致升级失败

刷新

查看最近一次升级情况

 

1.4.6  系统调试

1. 功能简介

系统调试相关设置,包括端口管理、日志打包和tcpdump抓包。

2. 系统调试

(1)进入[系统/系统管理/系统调试],打开系统调试页面。如图1-29所示。

图1-29 系统调试

系统调试1.png

 

(2)相关端口默认是关闭状态,单击<开启端口>(如图1-29),可开启ssh、排错平台或mysql服务端口。

(3)配置日志打包。选项说明参见表1-9

表1-9 日志打包信息

选项

用途说明

日志时间

生成日志的时间

截取行数

截取日志的行数。范围:1~200万行

 

(4)配置tcpdump抓包(如图1-29)。

单击<新建抓包任务>,新建任务。如图1-30所示。

图1-30 新建抓包任务图

 

新建抓包任务选项说明参见表1-10

表1-10 新建抓包任务说明

选项

用途说明

端口

抓包的端口

最大抓包时长

抓包持续时长。范围:1~86400秒

最大文件大小

文件的最大值。范围:1~10480M

过滤串

包的过滤串

 

说明

最大抓包时长、最大文件大小有一个条件满足时,就会自动压缩抓包文件,显示在文件列表中。

 

·              单击<确定>,添加新建任务;点击<关闭>,取消操作。

·              操作抓包文件。在文件列表中,单击<下载>,下载对应的抓包文件;单击<删除>,删除对应的抓包文件;单击<查看md5>,查看抓包文件的md5。如图1-31所示。

图1-31 下载抓包文件图

 

说明

抓包文件下载完成后请及时删除压缩包,以免占用太多的磁盘空间。

 

1.4.7  关机

1. 功能简介

关闭或重启设备。

2. 关机

(1)进入[系统/系统管理/关机],打开关机页面。如图1-32所示。

图1-32 关机

 

(2)单击<重启>,重启设备。

(3)单击<关机>,关闭设备。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们