Hthng giám sát, bo đảm an ninh mng
11/2014 Elcom Confidential Trang 1/293
TÀI LIỆU KỸ THUẬT
HỆ THỐNG GIÁM SÁT, BẢO ĐẢM
AN NINH MẠNG
HÀ NỘI 11/2014
Hệ thống giám sát, bảo đảm an ninh mạng
MỤC LỤC
CHƯƠNG 1 - GIỚI THIỆU..........................................................................................................9
1. Mục đích của tài liệu.............................................................................................................9
2. Phạm vi tài liệu.....................................................................................................................9
3. Các thuật ngữ và từ viết tắt..................................................................................................9
4. Cấu trúc tài liệu...................................................................................................................14
CHƯƠNG 2 - TỔNG QUAN HỆ THỐNG....................................................................................15
1. Khảo sát các mạng và hệ thống Quân sự - Quốc phòng quan trọng..................................15
1.1. Hiện trạng hệ thống tổ đài điện tử kỹ thuật số...........................................................15
1.2. Hiện trạng mạng truyền số liệu Quân sự....................................................................25
2. Đánh giá khảo sát...............................................................................................................33
3. Sự cần thiết đầu tư.............................................................................................................35
4. Mục tiêu và phạm vi cung cấp............................................................................................38
4.1. Mục tiêu dự án............................................................................................................38
4.2. Quy mô dự án..............................................................................................................38
4.3. Phạm vi triển khai giai đoạn 1.....................................................................................41
5. Giới thiệu hệ thống giám sát, bảo đảm an ninh mạng.......................................................46
CHƯƠNG 3 – KIẾN TRÚC HỆ THỐNG......................................................................................49
1. Lớp chuyển tiếp (Mediation)..............................................................................................50
1.1. Chuyển tiếp trực tuyến...............................................................................................50
1.2. Chuyển tiếp ngoại tuyến.............................................................................................50
2. Lớp Cơ sở dữ liệu................................................................................................................51
3. Lớp nghiệp vụ - Business Layer...........................................................................................51
3.1. Quản lý giám sát an ninh tập trung.............................................................................51
3.2. Phân hệ báo cáo an ninh tổng hợp.............................................................................52
3.3. Phân hệ quản lý nguồn lực..........................................................................................52
3.4. Phân hệ quản lý kế hoạch...........................................................................................53
4. Lớp dịch vụ - Service Layer.................................................................................................54
5. Lớp Trình diễn – Presentation Layer...................................................................................54
5.1. Giao diện chỉ huy.........................................................................................................54
11/2014 Elcom Confidential Trang 2/293
Hệ thống giám sát, bảo đảm an ninh mạng
5.2. Giao diện điều hành:...................................................................................................55
6. Quản trị hệ thống (OMAP)..................................................................................................55
CHƯƠNG 4 – THIẾT KẾ CHI TIẾT.............................................................................................56
I. LỚP TRÌNH DIỄN.............................................................................................................56
1. Giao diện chỉ huy................................................................................................................56
1.1. Giao diện tổng hợp tình trạng an ninh mạng..............................................................57
1.2. Giao diện tổng hợp hiệu năng hệ thống bảo mật (Firewall/IPS)................................58
1.3. Giao diện sự kiện.........................................................................................................60
1.4. Giao diện topo mạng...................................................................................................61
1.5. Giao diện bản đồ phân bổ vị trí thiết bị an ninh.........................................................63
1.6. Giao diện sơ đồ tổ chức..............................................................................................65
1.7. Báo cáo nguồn lực trang bị, vật tư..............................................................................66
1.8. Quản lý và theo dõi nhiệm vụ.....................................................................................68
2. Giao diện vận hành khai thác.............................................................................................70
2.1. Giao diện quản trị giám sát tổng thể an ninh mạng lưới............................................70
2.2. Giao diện quản lý sự kiện............................................................................................73
2.3. Giao diện quản lý topo mạng......................................................................................74
2.4. Giao diện quản lý nguồn lực........................................................................................76
2.5. Giao diện quản lý kế hoạch nhiệm vụ.........................................................................78
2.6. Giao diện quản trị hệ thống........................................................................................81
II. LỚP DỊCH VỤ...................................................................................................................82
1. Trực quan hóa dữ liệu........................................................................................................82
2. Báo cáo...............................................................................................................................83
3. Công cụ tạo bản đồ.............................................................................................................85
III. LỚP NGHIỆP VỤ..............................................................................................................85
1. Quản lý giám sát an ninh tập trung....................................................................................85
1.1. Điều tra sự kiện thông qua log – Log Activity..............................................................85
1.2. Điều tra hoạt động mạng – Network Activity...........................................................102
1.3. Điều tra các hành vi tấn công – Offenses Managenment.........................................126
1.4. Quản lý bảng điều khiển – Dashboard Management...............................................139
11/2014 Elcom Confidential Trang 3/293
Hệ thống giám sát, bảo đảm an ninh mạng
1.5. Quản lý hệ thống báo cáo – Report Management....................................................156
1.6. Quản lý trang thiết bị an ninh - Assets management...............................................179
1.7. Quản lý luật – Rules Management............................................................................209
2. Báo cáo an ninh tổng hợp.................................................................................................239
2.1. Giao diện giám sát.....................................................................................................240
2.2. Cảnh báo....................................................................................................................247
2.3. Giao diện báo cáo – Reporting Dashboard...............................................................248
3. Quản lý nguồn lực.............................................................................................................251
3.1. Mô tả.........................................................................................................................251
3.2. Chức năng..................................................................................................................251
3.3. Tổ chức dữ liệu..........................................................................................................253
4. Quản lý kế hoạch, nhiệm vụ.............................................................................................262
4.1. Mô tả quá trình thực hiện nhiệm vụ.........................................................................262
4.2. Chức năng..................................................................................................................263
4.3. Tổ chức dữ liệu..........................................................................................................269
IV. LỚP CƠ SỞ DỮ LIỆU......................................................................................................270
1. Nhóm dữ liệu sự kiện.......................................................................................................272
2. Nhóm dữ liệu cán bộ........................................................................................................272
3. Nhóm dữ liệu hạ tầng.......................................................................................................273
4. Nhóm dữ liệu về an ninh (Firewall/IPS):...........................................................................275
5. Nhóm dữ liệu kế hoạch, nhiệm vụ:..................................................................................276
6. Nhóm dữ liệu quản trị hệ thống:......................................................................................277
V. LỚP CHUYỂN TIẾP.........................................................................................................278
1. Chuyển tiếp trực tuyến.....................................................................................................278
2. Chuyển tiếp ngoại tuyến...................................................................................................279
VI. HỆ THỐNG OMAP.........................................................................................................280
1. Giám sát các thiết bị mạng...............................................................................................280
1.1. Máy in........................................................................................................................281
1.2. Switch, Router...........................................................................................................283
2. Giám sát máy đầu cuối.....................................................................................................288
11/2014 Elcom Confidential Trang 4/293
Hệ thống giám sát, bảo đảm an ninh mạng
2.1. Giám sát các tài nguyên trên máy đầu cuối..............................................................288
2.2. Giám sát các thông số an toàn phần cứng trên máy đầu cuối..................................288
3. Giám sát các dịch vụ mạng...............................................................................................288
3.1. Giám sát WEB server.................................................................................................289
3.2. Giám sát proxy server................................................................................................290
3.3. Giám sát file server....................................................................................................291
3.4. Giám sát mail server..................................................................................................293
4. Cảnh báo cho người quản trị............................................................................................296
11/2014 Elcom Confidential Trang 5/293