• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecPath A3200-I工控监测与审计系统 典型配置-5W101

01-审计功能典型配置举例

本章节下载  (468.26 KB)

01-审计功能典型配置举例


1  简介

本文档介绍设备的行为审计配置举例,包括HTTP类行为审计、邮件类行为审计、即时通讯类行为审计、网络基础协议类行为审计、娱乐股票类行为审计和网络应用其它应用行为审计。

2  配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解行为审计特性。

3  使用限制

设备对于采用私有算法进行加密的应用,无法审计其内容,例如无法审计QQ聊天内容。

4  审计策略配置举例

4.1  组网需求

图1所示,某公司使用设备以旁挂方式部署于核心设备旁边,将用户上网的流量通过端口镜像的方式镜像至设备的旁路接口,对用户上网行为进行分析与审计。旁路模式不修改网络结构,不关心网络细节,关机也不掉线,不会影响企业内部网络,部署简单。

图1 审计功能配置组网图

 

 

4.2  配置思路

·     配置设备接口地址。

·     配置设备旁路部署。

·     配置审计策略。

4.3  使用版本

本举例是在E6501版本上进行配置和验证的。

4.4  配置注意事项

·     一般情况下,目前应用都是应用行为进行审计,如果是HTTPS访问的应用,则需要优先配置HTTPS解密策略,优先进行解密才能进一步进行审计。HTTPS解密策略的配置请参考“解密策略典型配置举例”。

·     旁路部署模式下,不支持HTTPS解密策略。

·     审计策略匹配是由上至下进行匹配,策略匹配到之后将不会往下继续匹配。

4.5  配置步骤

4.5.1  配置设备

1. 配置网络接口

(1)     配置接口

2. 图4所示,进入“网络配置>接口配置>物理接口”,点击ge1<编辑>按钮,配置ge1的IP地址为192.168.2.2/24。

图2 配置接口地址

 

(2)     配置部署方式

图3所示,进入“网络配置>基础网络>部署方式”,配置勾选ge2口启用。

图3 配置部署方式

 

2. 配置地址对象

图4所示,进入“策略配置>对象管理>地址对象>地址对象”,点击<新建>,IP地址配置为10.1.1.0/24,创建研发部地址对象,点击<提交>。按照同样的方法配置产品部地址对象。

图4 配置地址对象

 

图5所示,创建成功的地址对象配置如下:

图5 地址对象配置成功

 

3. 配置研发部审计策略

(1)     配置研发部审计策略

图6所示,进入“策略配置>审计策略”,点击<新建>,“源地址”配置为研发部,然后点击“审计对象”页面。

图6 配置研发部审计策略

 

(2)     配置研发部审计对象

图7所示,在审计策略页面的“审计对象”页面,勾选“HTTP类审计”和“邮件类审计”对象,其它配置保持默认,点击<提交>。

图7 配置HTTP类审计对象

 

图8所示,在“审计策略”页面中查看,研发部审计策略配置完成。

图8 研发部审计策略配置完成

 

4.6  验证配置

内网用户进行上网操作,选择“数据中心>日志中心>审计日志”,选择需要查看的日志类型,可以查看到相应的审计日志。如图9所示。

图9 产品部IM聊天软件日志

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们