信息安全产品配置与应用ConfigurationandApplicationofInformationSecurityProducts重庆电子工程职业学院|路亚《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇任务目标:学习上网行为管理系统部署需求分析方法学习上网行为管理系统基本情况学习上网行为管理系统的工作原理学习目标:掌握上网行为管理系统的三大功能了解上网行为管理系统的工作原理2模块四、安全审计产品配置与应用《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇目录一、上网行为管理系统是什么?二、它是如何工作的?3《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇企业所面临的信息安全问题,超过80%来自于企业内部。——IDC信息安全报告连续多年强调的结论4《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇5内忧外患病毒、蠕虫、木马、间谍软件……BT下载王农场偷菜忙炒股赚钱狂……入侵窃取资料DDOSSQL……现代企业网《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇6P2P流量已占ISP业务总量60%~70%国际出口处:P2P流量45%IM软件对工作效率提高有多少?上班炒股热《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇上网行为管理系统的三大功能应用程序及Web访问控制流量控制网络审计7《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇功能示意图8非法网站过滤封堵网络应用程序过滤与审计《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇目录一、上网行为管理系统是什么?二、它是如何工作的?9《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇P2P的检测技术—端口识别法10《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇P2P的检测技术—应用层特征识别法11《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇P2P的检测技术—流量模式识别法12《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇P2P的检测技术—连接模式识别法基于观察源和目的IP地址的连接模式。一些模式是P2P所独有的,因此可以由此直接将P2P流量识别出来;另外一些模式由P2P和其它少数应用所共有,这时可以根据对应IP地址的流历史以及其它特征来减少误判概率。13