立即咨询

电话咨询

微信咨询

立即试用
商务合作

信安世纪NetCVM密码安全可视化监管系统

信安世纪NetCVM密码安全可视化监管系统,提供密码设备集中管控、日志审计与完整性保护功能。实现密码资源统一监控、操作日志追溯及数据安全防护,助力企业满足合规要求,提升密码安全管理效率与可视化水平。
立即咨询
icon业务需求icon
运维困难
设备部署在网络的不同节点下,数量多且在管理和运维方面有较大的差异性
监控滞后
监控不及时,密码设备、密码业务及密码服务的异常发现滞后
信息篡改
企业内部人员、第三方维护人员的误操作、恶意操作,可能会造成日志的数据发生篡改或泄露

 

 

icon产品简介icon

NetCVM是一款密码应用安全类管控+监控+审计产品。通过多维度、多方式监控,实现对各种密码设备及服务的实时监控、事件告警分析上报、合规审计以及大屏展示设备状态、告警信息,帮助用户构建一条针对密码应用的安全管理基线

产品组成
NetCVM管理中心
统一管理设备及服务,配置监控告警策略,实现统一监控、日志审计、合规性检查等管理功能。
设备代理
收集设备及服务信息,下发执行命令、监控策略到相应设备,实现远程管理。
解决方案
设备数量多运维管理困难
使用SNMP实时监控设备情况,针对信安产品进行统一管控。
日志完整性保护
按照密评合规性需求,日志防止篡改

 

 

icon功能架构icon
 
 
 
用户层:功能全面,提供丰富的监控管理、数据展示能力。 
服务层:具备监控告警服务,证书签发服务、日志防篡改、日志审计功能、NSAE、NetSign管控模块。
数据采集层:支持Agent采集、协议采集以及第三方设备的数据接入。
 

 

 

icon产品功能icon

NetCVM密码安全可视化管理系统采用B/S架构方式。产品提供统一、集中的密码应用设备集中管理、监控及日志集中审计服务,帮助用户构建一条针对密码应用的安全管理线。实现对密码设备和服务的实时监控、事件上报、事件分析以及合规审计。

资源集中管理
集中管理设备、服务、文件、代理等资源
多维度监控分析
多种方式多个维度实时监控密码设备
告警策略,异常推送
自定义监控指标和告警阈值,配置监控、审计策略,检测到异常及时通知
统一管控,配置下发
对于信安世纪的NSAE、NetSign产品进行配置下发
日志审计与完整性保护
NetCVM系统与设备和用户环境的日志服务器进行交互,对日志进行完整性保护
安全检测
包括算法,VPN隧道,ssl通信的安全合规性检测,并输出检测报告。
证书管理
产生证书分发给管理中心与代理,数据传输使用SSL加密

 

 

icon功能一:资源集中管理icon

集中管理被监控对象,实现对监控代理、设备及设备服务等资源的统一配置与管理

多种类设备
包括签名服务器,应用安全网关,时间戳服务器等支持SNMP的设备
密码服务列表
支持手动添加及自动获取两种方式获取密码服务列表
密码设备组管理
密码设备分组管理,支持批量下发配置

 

 

icon功能二:多维度监控分析icon

通过SNMP、API、Agent实时采集密码设备(密码服务)节点信息(如产品名称、软件版本等)、运行状态、密码功能调用情况等,并采用可视化视图展现相关运行情况

设备告警
对硬件状态,系统性能进行监控告警,包含CPU,内存,连接数,风扇温度等。
日志告警
分析系统日志,根据常见故障场景进行分类,并对复杂日志进行解读,包括触发原因和建议。
审计
对审计日志进行检查,并对常见操作如创建,删除,重启,加载配置等关键操作进行监控告警。
报表、报告管理
以图表展示设备、服务、日志、各种告警数量以及不同维度的告警趋势,提供报表文档下载。支持报告文件格式自定义及报告生成及下载

 

 

icon功能三:告警策略,异常推送icon

自定义配置设备、服务的监控指标、检测策略、审计安全策略,配置日志正则解析告警策略以及告警通知配置。且能够对事件发生时所产生的监测数据、日志等进行锁定,以便于事件回溯

监控指标配置
自定义设备及服务的指标监控及告警白名单的配置
多类型检测
针对设备服务三、四、七层协议监控模拟业务检测。精准定位故障原因
及时告警通知
通过邮件、短信告警方式及时通知设备及服务的异常情况
大屏告警
大屏展示当日告警信息及告警设备排行。 大屏展示设备数量、监控状态信息,同时支持自定义设备及服务监控信息,通过图表在大屏展示

 

 

icon功能四:统一管控,配置下发icon

对于信安世纪的NSAE、NetSign产品进行配置下发,证书同步。针对服务进行新增、修改、删除、启停等操作。

NSAE
支持设备license更新,进入设备WebUI,保存配置等操作。
对NSAE中服务器负载均衡的的虚拟服务及后台服务进行增、删、改、查、启停操作。
对NSAE中的SSL主机进行创建、编辑、删除、查看以及启停操作,配置SSL主机中的证书。
自定义CLI命令文本文件统一下发配置
NetSign
支持设备license更新,重启签名服务等操作。
提供了签名服务的新增、修改、删除、启停、组内新增以及设备同步。 提供密钥文件的导入及组内新增和组内同步。 提供CRL服务、信任域、金融机构分组、PDF图章的新增、删除、组内新增等功能。
签名设备的系统及密钥备份功能,提供备份任务的参数配置。

 

 

icon功能五:日志审计与完整性保护icon

通过SYSLOG、Agent、API收集密码设备(密码服务)日志,并提供基础日志统计、查询、归档等功能。同时,可调用密码模块(如签名服务器)对日志进行完整性保护。另外,支持日志转发功能,能够将加签后的日志转发至第三方日志平台

 
 
采集各设备中的日志。 
采用HMAC_SM3算法完成日志完整性保护。
NetCVM按照源设备的IP进行数据包重新封装,并按照SYSLOG协议发送给日志服务器。
在NetCVM上可进行日志的完整性校验,防止日志篡改。

 

 

icon功能六:安全检测icon

根据国家技术规范对IPSec VPN、SSL VPN、SSL Scan技术安全合规性检测,并输出检测报告。

根据国家算法标准对SM2、SM3、SM4算法进行验证,同时也支持对于国际算法的验证,并输出检测报告

 

 

icon功能七:证书管理icon

管理中心和被管对象间都是通过设备证书进行密钥协商,通过安全协议建立安全通道,实现管理信息的安全传递。

 
 
安全加密
管理中心和代理数据传输可用国密SSL证书加密。
证书管理
产生P10后可直接发证或由外部CA申请后导入证书。

 

 

icon密码应用集中配置管理与服务监控icon

NetCVM对各类密码产品进行集中配置管理与可视化监控,通过主动探测机制,实时监测密码服务、密码功能可用性,对异常事件进行实时告警,从而降低密码设备运维管理难度、保障密码应用服务可用性

 

 

 

icon集中日志采集与完整性保护icon

NetCVM的“日志采集”模块支持通过SYSLOG、API收集密码设备(通用设备)日志,并提供基础日志统计、查询、归档等功能。在此类场景中,可作为安全日志服务器面向通用设备、应用提供日志服务,进而满足密评要求

 

 

 

icon产品部署icon
服务端
NetCVM的服务端通过旁路的模式部署在管理网中
代理
NetCVM通过外部代理的两种模式应对客户不同的场景需求

 

 

icon产品优势icon
多方位的采集扩展能力,多种设备接入监控
支持自定义配置SNMP和RESTFUL监控指标 支持SYSLOG和DTLS两种日志采集方式
丰富的异常检测能力,精准定位故障维度
支持5种通用的服务异常检测 针对信安世纪签名服务,时间戳服务的模拟请求进行检测,满足企业各种场景下的监控需求
多设备统一管控,配置统一下发
支持NSAE的SLB、SSL配置及自定义配置文件批量下发 支持NetSign服务创建,启停及密钥的统一导入、批量下发
多方位自定义,满足各类人员的不同需求
支持设备监控指标、服务监控指标自定义 日志处理模板及过滤规则自定义 产生的报告文档格式模板自定义

 

 

产品推荐

汇联易费控报销平台
汇联易费控报销平台,前端覆盖机票、酒店、用车、餐饮、会议、办公用 品采购等。集中采购,臻享大客户折扣优惠。后台支持差旅标准、预算控制、审批流的设置,全流程管控,系统自动进行合规校验及预警。
免费试用
查看详情
庚顿数据采集适配器
庚顿数据采集适配器机器数据量身定制,数据采集适配器作为庚云工业大数据平台数据处理层的前端采集系统,主要负责数据采集并将采集的数据存储到实时数据库。
免费试用
查看详情
优易TMS运输管理平台
优易TMS运输管理平台,通过搭建开放式的SaaS化运输管理平台,连接有运输需求和运力资源的双方,打通供应链上下游的单据、物流和结算信息,帮助平台上的客户更加高效便捷地管理整体运输业务。
免费试用
查看详情
医百科技企业数字化培训平台
医百科技企业数字化培训平台,支持教-学-考-练一体化培训业务开展,强化学习培训效果 ,多维度数据数据监测,学习数据、学习进度、学习成绩实时掌控,数字化操作高效便捷,释放人力。培训内容、数据沉淀在系统内,可形成具有企业特色的学习资产,培训资料可复用,有效节约成本 。
免费试用
查看详情