

联系我们
邮编:100083
电话:010-82021923
13910756163
传真:010-82021940
邮件:Denny.Xu@extracomm.com
地址:北京朝阳区双泉堡甲2号
关键词:网络传真、电子传真
Domino安全审计、安全加固、信息安全
1. 数据库监控
该功能模块主要用来跟踪和监控所有 Domino 应用程序(如OA系统数据库)。系统管理员可以指定需要监控的数据库、文档和域。系统提供有记录和监控下列事件的功能:
1)对数据库文档所做的修改(打开、添加、更新、删除等);
2)数据库各种设计元素的更改(表单、页面、代理、视图等);
3)存取控制列表ACL 的变化。
可以记录何人在何时以什么方式对数据库进行了何种操作,并可详细记录操作者的IP地址。
2. 邮件监控
这个监控功能主要用来跟踪电子邮件信息。它支持 Domino 支持的所有邮件客户端。系统管理员可以指定需要使用 SecurTrac™ 跟踪和监控使用电子邮件应用系统的用户。
系统提供有记录和监控任何邮件操作的功能,如发送、接收、修改或读取等。
使用这套系统还可以跟踪和监控任何邮件授权活动。
监控选择标准的所有变化将记录在历史文件中,可供查看和审核之用。同样,邮件监控也可以选择是否监控邮件的内容和附件,如果选择,则每封邮件的内容和附件都会被记录下来,起到邮件归档的作用。
SecurTrac不但可以记录所有的Domino服务器的邮件行为,而且也可以记录由Traveler/Blackberry服务器处理的邮件行为。
另外,在邮件监控模块中,还可强制执行邮件过滤政策,隔离或删除违反邮件策略的事件,执行邮件防火墙功能。
3. Domino 目录 (names.nsf) 监控
这个功能模块可以记录 Domino 目录的所有变化,如地址簿、设计元素和ACL(访问控制列表)。系统管理员可以指定要监控的 Domino 目录。
系统将记录和监控不同目录文档类型(例如,组、蔟、证书和连接)的所有变化(添加、更新、删除)。
此外,系统还可以记录和监控names.nsf数据库的设计元素(表单、页面、代理、视图等)或 ACL 的所有变化。
监控选择标准的所有变化将记录在历史文件中,可供查看和审核之用。
4. Domino 设置(Notes.ini文件)监控
这个功能模块主要用于跟踪和监控 Notes.ini 文件的所有变化。系统管理员可以指定要监测的服务器。
因为 Notes.ini 文件是 Domino 系统的核心,它的任何参数变化均会影响整个系统的正常运行。SecurTrac™ 可以记录 Notes.ini 文件的所有变化,并保留变化前的原参数,以利于管理员进行核查修正。
监测选择标准的变化将被记录在 SecurTrac™ 日志库中,可供查看和审核之用。
5. 入侵检测
这个功能模块主要用于监测是否有破坏 Domino 服务器的恶性事件的发生。系统管理员可以指定需要监测的服务器以及潜在的入侵报警事件(如:数据库创建、数据库删除、开放式会话、非法公共密钥、非法数据库访问(即使没有访问成功,比如员工A想试图打开员工B的邮箱,即使没有成功打开,也会被SecurTrac记录下来)及非法服务器访问等)。
用户也可以自己定义需要监测的事件。监测选择标准的所有变化将记录在 SecurTrac™ 日志库中,供查看和审核之用。
6. 用户活动检测
这个功能模块主要用于监测用户活动,包括数据库打开、关闭,视图打开,文档打开,文档创建,文档更新和文档删除等活动。监测选择标准的所有变化将记录在 SecurTrac™ 日志库中,供查看和审核之用。
7. 预定的报告
按照指定的周期性原则(如指定频率、定时运行等)为服务器上所有的Notes数据库(NSF)和/或Notes模板(NTF)产生详细的存取控制和日志总结报告,在报告中突出显示监控。