惠爾頓網絡安全審計系統使用手冊V0_第1頁
惠爾頓網絡安全審計系統使用手冊V0_第2頁
惠爾頓網絡安全審計系統使用手冊V0_第3頁
惠爾頓網絡安全審計系統使用手冊V0_第4頁
惠爾頓網絡安全審計系統使用手冊V0_第5頁
已閱讀5頁,還剩114頁未讀 繼續免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

惠爾頓網絡安全審計系統

使用手冊

(V10.0)

;深圳市惠爾頓信息技術有限公司

(2021年11月)

版權聲明

Copyright?2018-2021

深圳市惠爾頓信息技術有限公司

版權所有,保留一切權利。

非經本公司書面許可,任何公司或個人不得擅自摘抄、復制本書的部分或全部,也不得

以任何形式傳播。

由于產品版本升級或其他原因,本手冊內容會不定期進行更新。除非另有約定,本手冊

僅作為使用指導,本手冊中所有陳述、信息和建議不構成任何明示或暗示的擔保。

適用版本

本版本對應產品為網絡安全審計系列;

讀者對象

本書適合以下人員閱讀

?使用惠爾頓網絡安全審計系統、上網行為管理系統的所有人員

?希望了解惠爾頓網絡安全審計系統、上網行為管理系統的所有人員

?對于使用或者需要了解惠爾頓網絡安全審計系統、上網行為管理系統的人員

深圳市惠爾頓信息技術有限公司

網址:

電話:86-

傳真:86-

技術:4006-886-502

目錄

第一章快速連接設備.......................................................6

1.1概要..............................................................6

1.2初始配置設備......................................................6

1.3旁路模式/單臂模式.................................................8

1.4網關模式..........................................................9

1.5橋模式...........................................................10

1.6測試設備接入Internet成功........................................11

第一章系統狀態12

2.1家統負載,流量波形圖,應用排名與用戶排名.........................12

2.2接口信息,版本信息與服務狀態....................................14

第三章實時分析..........................................................15

3.1活躍應用.........................................................15

3.2活躍用戶.......................................................15

3.4應用流量及時長..................................................16

3.5用戶流量及時長..................................................16

3.6實時審計........................................................16

3.7凍結用戶........................................................17

第四章網絡配置..........................................................18

4.1接入模式........................................................18

4.1.1網橋模式..................................................18

4.1.2路由模式(路由)..........................................19

4.1.3路由模式(NAT)...............................................20

4.1.4旁路模式..................................................21

4.2靜態路由........................................................22

4.3DNS設置........................................................23

4.4VLAN設置.......................................................24

4.5DHCP設置.......................................................25

4.6SNMP客戶端設置.................................................26

4.7監控子網........................................................28

第五章認證配置..........................................................28

5.1組織結構........................................................28

5.2認證設置........................................................33

5.3認證策略........................................................34

5.4認證類型........................................................35

5.4.1答題認證...................................................35

5.4.2AD域認證...................................................36

5.4.3LDAP域認證.................................................37

5.5認證頁定制......................................................37

第六章對象配置..........................................................38

6.1用戶對象........................................................38

6.2時間對象.........................................................39

6.3應用對象........................................................40

6.3.1應用對象設置..............................................40

6.3.2自定義IP協議.............................................42

6.3.3自定義HTTP協議...........................................44

第七章策略管理..........................................................47

7.1防火墻..........................................................47

7.1.1防火墻設置................................................47

7.1.2端口映射..................................................48

7.1.3IP映射...................................................49

7.1.4防火墻規則.................................................50

7.1.5腳本插件防護...............................................52

7.2應用層策略.......................................................53

7.2.1網頁管控..................................................56

7.2.2URL管控..................................................61

7.2.3郵件管控..................................................65

7.2.4IM管控...................................................69

7.2.5文件管控..................................................72

7.2.6SSL管控..................................................75

7.2.7審計策略..................................................77

7.2.7財經股票..................................................78

7.2.8音視頻記錄................................................78

7.2.9購物記錄..................................................78

7.3熱點管理.........................................................78

7.3.1共享設置...................................................79

7.3.2信任列表...................................................80

7.3.3終端接入記錄..............................................80

7.4免監控策略.......................................................82

7.5違規訪問.........................................................84

7.6IP綁定MAC策略..................................................84

第八章系統管理..........................................................85

8.1系統配置........................................................86

8.1.1WebUI控制.................................................86

8.1.2系統時間..................................................86

8.2系統賬戶........................................................87

8.2.1賬戶管理..................................................87

8.2.2賬戶凍結..................................................89

8.2.3賬戶配置..................................................89

8.3郵件訂閱.........................................................89

8.3.1郵件服務器................................................90

8.3.2系統運行..................................................90

8.3.3過濾告警..................................................91

8.3.4數據報表..................................................92

8.4備份恢復.........................................................93

8.5升級管理.........................................................94

8.6系統功能.........................................................95

8.7產品激活.........................................................97

第九章追溯系統..........................................................98

9.1智能追溯........................................................98

9.2日志配置........................................................99

9.3操作日志........................................................99

9.4運行日志.......................................................100

9.5系統日志.......................................................100

第十章數據中心.........................................................102

10.1總體統計......................................................102

10.1.1用戶流量統計.............................................102

10.1.2應用流量統計.............................................104

10.1.3用戶上網行為統計.........................................105

10.1.4用戶過濾告警統計.........................................107

10.2審計報告.......................................................108

10.2.1郵件審計.................................................108

10.2.2FTP審計.................................................109

10.2.3網頁標題審計.............................................109

10.2.4DNS審計.................................................110

10.2.5網絡游戲審計.............................................111

10.2.6WEB文件審計.............................................111

10.2.7HTTP協議審計............................................111

10.2.8SNMP審計................................................111

10.2.9NetBIOS審計.............................................112

10.2.10NFS審計................................................112

10.2.11TELNET審計.............................................113

10.2.12端口連接審計............................................113

10.2.13異常服務行為............................................113

10.2.14異常ARP行為............................................114

10.2.15違規日志報告............................................114

10.3分析報告.......................................................114

10.3.1總體流量分析.............................................114

10.3.2手機流量分析.............................................115

10.3.3統計報告.................................................115

10.3.4統計分析.................................................116

10.3.5審計報告................................................116

10.4匯總數據導出...................................................116

10.5歷史認證臺賬...................................................116

10.6答題記錄.......................................................117

10.7數據導出.......................................................117

第十一章增值服務.......................................................118

11.1資產管理.......................................................118

11.2外設管理.......................................................118

序言

感謝您選擇了惠爾頓網絡安全審計系統系列產品,惠爾頓的網絡安全審計系統系列

產品為使用者提供了更為深入的更為智能的網絡內容管理。他包括了市場上網絡安全

審計系統的所有核心功能,如內容管控、上網行為審計、流量監控、帶寬管理、終端

可信、內容過濾與風險規避,并且在惠爾頓開發人員的共同努力下,創新性的推出了

終端鎖屏登錄,智能追溯系統,能追溯網絡故障與斷點,將網絡安全審計系統的作為

發揮到極致,將網絡安全審計系統的管理推向一個新的高度。

惠爾頓網絡安全審計系統能秒殺網絡上的實時流量,讓用戶知道內網用戶每秒的網

絡應用流量動態;并創造性的使用了應用層的免監控策略,將應用管控的細粒度提到

了一個新的高度;他深入地分析了市面上的應用層協議,例如網絡游戲、即時通訊

IM,微博論壇發帖SNS、webmail,隨后,也將常見的智能手機移動應用增加到協議庫

中,針對這些協議進行更為深入的解析,更是首次將這個內容區分對待,將之作為網

絡行為的績效考核標準之一。

惠爾頓網絡安全審計系統,除了提供流量趨勢報告、用戶報告、應用報告、對比報

告外,還站在網管的角色分析了網絡中的風險報告、故障報告、績效報告,有效性報

告,并將這些報告導出成為各種格式,供網絡管理者分析與決策。

本著“凸顯寬帶潛能,增值網絡應用”的想法,我們將一直為用戶提供優質的應用

層軟硬件產品與解決方案,歡迎您的使用。

第一章快速連接設備

1.1概要

惠爾頓網絡安全平臺有一個基于Web設計的管理界面,內置WEB服務器,默認端口

是80,建議采用谷歌瀏覽器Chrome(推薦)、微軟的IE10以上的瀏覽器【需要支持

WebSocket]登錄管理。通過瀏覽器訪問。

為了快速連接設備進行配置,您需要準備的事項有:

1、網線(網絡直通線)一根;

2、PC(筆記本或臺式機)一臺。

1.2初始配置設備

以下步驟將幫助您快速初始配置設備:

1)連接好設備的電源,通電后設備將會自動啟動,啟動過程中設備前部面板上

POWER燈會呈綠色亮起,HDD燈會呈紅色閃爍。啟動完畢后POWER燈綠色常亮,HDD燈

呈閃爍狀態(在有數據交換的過程中會紅色閃爍)。

2)使用網線將設備的LAN口和PC的網卡相連接。連接后設備網口會亮起兩個

燈,一個為常亮,一個為閃爍狀態。

3)設置PC網卡IP為192.168.0.250(192.168.0.0/24網段的其他地址亦可),

惠爾頓設備的LAN口默認IP地址為192.168.0.254,使用CMD命令工具ping設備LAN

口地址192.168.0.254,確保地址能夠ping通。

設備LAN口也內置了IP地址192.168.192,254,如果忘記了設備的IP,也可以使

用192.168.192.254登錄設備,或者使用域名wholeton.cn登錄設備。

4)打開瀏覽器,輸入登錄設備管理界面,如下圖所示所示,默認用戶和

密碼都是admin,輸入密碼后,點擊〈登錄》登錄到設備管理界面。如圖-2所示。

5)在設備管理界面,導航到【網絡配置/接入模式】根據需要做相應的網絡配

置,詳細請參考第四章網絡配置部分的4.1接入模式章節。

惠爾頓

網絡安全審計第一品牌IPSEC/SSL安全上網行為管理負載均衡

Wholeton

網絡安全審計系統V10.0

用Chrome瀏覽疆

加入惠爾頓官方徵信群

我們期待傾聽您的心聲

eo

圖i-i

e系統狀容

力顯示模塊▼3恢復默認Q保存布局

系統負載|_|Q流量波形圖6GQ

CPU活躍用戶數

內存活躍應用數10

數據區負載并發會話數27

131.81KB/s

日志區負載

系統區負載4.02KB/s

24d、時上行流量1.96GB

芾競8.14%

24d'時下440.53MB方向當前平均最大

■下行流量30.52kbps33.10kbps1.87Mbps

運行時長7味1,師53分45秒?上行流量1.10Mbps676.03kbps4.33Mbps

產品型號更新時間:2021-11-1514:07:58

E應酈咯?幻口匕用戶排名__________________cQQ

應用名稱上行速率下彳?活動朝數操作終端0檢測用戶名稱MAC地址上行速率下行速率活動連接操作

1通用p2P51.03KB/S1.19KB/S2查看詳細:ec:b1:d7:37:e6:8.51.09KB/s1.33KB/s26查看詳細

:0pi

2騰訊服務16B/S141B/S3查看詳細;08100:0c:29:05:b9:5OB/sOB/s1查看詳細

3NETBIOSOB/sOB/s0查看詳細8300:0c:29:77:72:9;OB/sOB/s1查看詳SB

4地下城與勇士OB/sOB/s1杳看詳細

5SSL20B/SOB/s7杳看詳細

6未知應用27B/SOB/s7杳看詳細

7微信OB/sOB/s1查看詳細

8SSHOB/sOB/s1查看詳細

9HTTPOB/sOB/s2查看詳紙

10DNSOB/sOB/s2查看詳細

圖1-2

說明:惠爾頓網絡安全平臺采用web方式,支持遠程配置,只要遠程電腦需要訪

問硬件網關,用戶就可以在遠端連接服務器進行配置。

注意:惠爾頓網絡安全平臺WEB服務端口為80端口,需要在網關設備上做端口映

射開放該端口,才能進入管理臺界面。

1.3旁路模式/單臂模式

1)保持《使LAN內的計算機能登錄到設備的連線方法》所述的環境不變,再進行

如下的操作。

2)連接網線的一端到惠爾頓硬件網關的WAN1口,假如您使用其它的WAN口,接

上網線到相應的WAN口則可。另一端到網絡設備(例如交換器)的網口。

3)導航到[網絡配置/接入模式],接入模式為旁路模式。根據路由器LAN的網絡

地址選擇一個沒有使用的IP地址分配給惠爾頓硬件網關設備,例如LAN的網絡為

192.168.1.*,網關設置為192.168.1.1,并且在LAN內沒有計算機使用

192.168.1.254這個IP地址,則惠爾頓硬件網關設備的WAN設置如下:

」說明:保存配置后,會重新啟動系統

4)重新啟動設備;

5)查看進設備的數據流量是否正常

注意:如果內網是172.16.xx.xx、10.0.xx.xx類型的子網需要添加到監控子網

內。

1.4網關模式

1)保持《使LAN內的計算機能登錄到設備的連線方法》所述的環境不變,再進行

如下的操作。

2)連接您的ISP分配下來的網線到惠爾頓硬件網關的WAN1口。假如您使用其它

的WAN口,接上網線到相應的WAN口則可。

?如果是光纖接入,需要一個光電轉換器,直通網線一端連接光電轉換器一端連

接惠爾頓設備的WAN口;

?如果是網絡線接入,直通網線一端連接ISP的設備(可能是路由器)一端連接惠

爾頓設備的WAN口;

?如果ADSLModem接入,直通網線一端連接ADSLModem一端連接惠爾頓設備的

WAN口;

3)設置惠爾頓設備,使惠爾頓設備接入internet,大致有以下三類接入方式;

?網絡線接入、光纖接入(連接到設備的光纖接口或者經過光電轉換器轉換)等

所有固定IP地址接入方式,網絡模式為NAT,設置如下:

I?系統狀態接入模式m_____________________________________________

id說明:保存配置后,會重新啟動系統

?ADSLModem等PPP0E撥號接入方式,網絡模式為NAT,設置如下:

色系統狀態接入模式X

q說明:保存配爵,會重新啟動系統

接入模君o河橋模式⑥路由模式。旁路模式

4)重新啟動設備;

5)測試設備是否正常接入internet!

6)調整LAN網中的計算機的網關指向192.168.0.254,則LAN內的所有計算機能

通過惠爾頓設備接入internet;或者,調整惠爾頓設備的LAN口的IP地址成為原有的

網關IP地址,登錄惠爾頓設備,導航到[網絡配置/接入模式],方法如下:

6系統狀態接入模式X

:V說明:保存配置后,會重新啟動系統

接入模式:O網橋—⑥路由模式O旁路模式

網珞模式:O路由6)NAT

啟用接匚:3ethO(WAN1)ethl(LAN)□eth2(DMZ)□eth3(WAN2)

ethO(WAN1)IIeth1(LAN)IIeth2(DMZ)Ileth3(WAN2)

|靜態IP

IPiBit:11921680254/255.255.25打

1.5橋模式

1)保持《使LAN內的計算機能登錄到設備的連線方法》所述的環境不變,再進行

如下的操作。

2)連接直通網線的一端到惠爾頓硬件網關的WAN1口,另一端到另一個網絡設備

(例如交換器或集線器)的網口。

3)根據LAN的網絡地址選擇一個沒有使用的IP地址分配給惠爾頓設備,例如LAN

的網絡為192.168.0.*,網關設置為192.168.0.1,并且在LAN內沒有計算機使用

192.168.0.254這個IP地址,登錄惠爾頓設備,導航到[網絡配置/接入模式],網絡模

式選擇橋一,設置如下:

色系統狀態接入模式X

9說明:保存配置后.會重新啟動系統

接入模式:?網橋模式?路由模式G旁定模式

啟用狀態:SethO<=>ethl1eth2<=>eth3

eth2<=>eth3

1192.1680.254/255.255一255nl

默認網關:|192.168O.1|

4)重新啟動設備;

5)測試設備是否正常接入internet!

注意:網絡拓撲是:前端防火墻/路由器<9惠爾頓設備6〉LAN計算機,這些設備

串聯起來。

1.6測試設備接入Internet成功

怎樣測試設備是否正常接入internet?登錄網絡安全設備,導航到〈系統管理/系

統功能/命令行>,輸入pingbaidu.com,點擊〈執行命令〉,結果如下:

6系統狀態系統功能X命令行X

guest:~#pingbaidu.com

PINGbaidu.com(51):56databytes

64bytesfrom51:icmp_seq^3ttl=53time=41.000ms

64bytesfrom51:icmp_seq=lttl=53time=41.000ms

64bytesfrom51:icmp_seq=2ttl=53time=41.000ms

64bytesfrom51:icmp_seq=3ttl=53tijne=134.000ms

---baidu.compingstatistics

4packetstransmitted,4packetsreceived,0%packetloss

round-tripmin/avg/max/stddev=41.000/64.250/134.000/40.270ms

guest:~#|

說明設備已經連接到internet。

第二章系統狀態

系統首頁,系統狀態默認展示系統負載、流量波形圖、應用排名、用戶排名四個模

塊的內容,并可以根據需求自定義顯示需要展現的功能模塊。例如:接口信息、版本

信息、服務狀態等。

2.1系統負載,流量波形圖,應用排名與用戶排名

I色系統狀奇

0顯示模塊▼0恢復默認Q保存布局

畫系統負載@QG

CPU(6%)活躍用戶數3G

d

q

內存17%)活躍應用數10

0-

數據區負載1%)01并發會話數?

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論