- 1、本文档共53页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
GNP产品指导性文档
PAGE
PAGE 17
GNP产品指导性文档
一、GNP产品总体结构及使用技术
硬件结构
本产品采用工控机作为硬件依托;目前工控机有两款;研祥工控机提供四个网卡Eth0、Eth1、Eth2、Eth3;目前作为审计产品只使用Eth0(计算机内部为ETH0)网卡,其它并不使用;另一款为艾丽丝工控机,提供三块网卡Eth2、Eth3、Eth4;目前作为审计产品只使用Eth2(计算机内部为ETH0);将用户原出口数据线连接在具有端口数据镜像的交换机被侦听口上,将交换机的另一个数据被侦听口与外部网络相联;将GNP产品通过标准双绞线与交换机的数据侦听口相连即可;
网络连接
软件结构
软件模块结构图(“图-1”)
软件模块说明
总控中心模块
JAVA语言开发
负责本产品所有软件模块的启动与关闭
监控其它模块正常运行状态
连接其它模块间数据传输
初始化系统所有默认设置
前台管理模块
JSP开发,采用MVC结构;
授权用户登录,根据用户权限进入不同的管理页面
设置安全用户
接收用户下达的策略(规则)信息
查询日志信息
查询报警信息
设置系统管理参数
数据捕获(拦截)模块
C语言开发
捕获所有网络数据包
根据用户策略(规则)判断网络数据是否记录
数据分析模块
C语言开发
根据不同协议分析网络数据包:HTTP、FTP、TELNET、EMAIL等;
根据策略(规则)进行数据包的日志存储
报警管理模块
JAVA语言开发
接收并处理由数据分析模块发送的报警信息
向外界发送报警信息(接口)
数据库
使用mysql数据库
保存所有相关信息
二、超级用户管理
用户权限设计图(“图-2”)
用户管理元素
功能
本系统默认所有与用户操作相关的功能,在系统建设完成后会自动添加到数据库中,用户使用超级用户查看这些信息,但不能修改或删除;功能分为如下三部分:
主操作项
是用户操作的所有大范围的功能项,如参数管理、WEB管理、FTP管理等
附属操作项
是每个主操作项内部项,如WEB报警、FTP日志等
操作
如添加、修改、删除、查询、策略生效、策略失效等;
角色
系统默认时并无角色,由超级用户可以添加角色,添加角色时必须指明该角色对应的功能(即从功能列表中选择);可以添加任意多种角色,每种角色对应的功能也可任意选择;当角色添加完成后即可添加帐号;
帐号
帐号是用户可以使用的资源的钥匙,即从登录页面需要提供的信息;本产品分为两种帐号:超级帐号与用户帐号;
超级帐号
系统默认超级帐号,用户为root;密码为root;
超级帐号密码可登录后进行修改;
超级帐号登录后可进行用户管理,但不能进行实际的业务操作;
超级帐号不需要指定角色,同时用户名不可修改,只能修改密码;
用户帐号
用户帐号是分配给本产品管理的用户使用,用户登录时必须使用分配给该用户的帐号与密码;
用户分配
只有超级用户才具有用户分配的权限;用户分配时需指明该用户属于某种角色,一个帐号只能从属于一种角色,一种角色可以分配给多个帐号;
用户登录
用户登录时会判断该用户所对应的角色,继而得到该用户能够使用的功能,这些功能即充分反映到用户可操作的内容;
操作日志
用户在登录后的所有操作都会留下痕迹,这些痕迹保存到数据库中,将会通过操作管理界面提供给用户;
3.用户管理说明
1)登录
通过用户计算机浏览器(如IE6.0、NETSCAPE,分辩率最佳1024*768)地址栏内输入“54:9000”(如果用户改动GNP产品默认IP地址则按其地址)会出现如下界面;系统默认用户名与密码为root、root;该用户名不可改,密码用户可登录后进行修改;(“图-3”)
登录成功后可进入到GNP后台管理界面,该界面包含参数设置、功能管理、帐号管理、角色管理、操作日志管理、修改密码六部分;(“图-4”)
2)参数设置(扩展功能)
超级用户登录后,系统默认进入参数设置界面(“图-4”),该界面包含如下功能
系统工作模式(本产品预留接口)
系统工作模块分为两种,一种为“网关模式”;另外一种为“旁听模式”;其主要差别在于对用户的网络数据包是否进行拦截处理;网关模式对用户的每个数据包都进行判断之后决定数据包是否通过;旁听模式则首先让数据包通过,之后再进行数据包的分析;目前本功能被默认为“旁听模式”,用户最好不做修改,如有需要请与本公司管理员联系;
非法网站库升级(本产品预留接口)
非法网站库升级分为:手动升级、每天升级、每周升级、每月升级;如“每天升级”选项(“图-5”);其它类似;
扫描客户机常用端口(本产品预留接口)
本功能作为预留扩展接口使用;为系统进行局域网端口扫描时使用的功能;
局域网管理工作模式(本产品预留接口)
本功能作为预留扩展接口使用;为系统进行局域网客户机信息管理时使用的功能;
功能管理
功能管理针对用户
您可能关注的文档
- 高中地理大题万能答题模板-照抄就可以得分 - 副本.doc
- 高中实践能力会考实验报告单.doc
- 高中数学 第三章 直线与方程导学案1新人教A版必修2.doc
- 高中数学 第四章 圆与方程导学案 新人教A版必修2.doc
- 高中数学新教材必修1家教辅导材料集合教师版.doc
- 高中数学 第一章 空间几何体导学案 新人教A版必修2.doc
- 高中生应该掌握的文史综合知识.doc
- 高中生人生规划05.ppt
- 高中生生涯规划04.ppt
- 高中数学必修4第一章_三角函数.doc
- 2024年度党员干部民主生活会班子对照检查材料.docx
- 公司党委领导班子2024年度民主生活会对照检查材料4个带头方面.docx
- 市府办(政府办)领导班子2024年民主生活会会后综合情况报告.docx
- 在2025年市司法局信息宣传工作推进会上的讲话.docx
- 在2025年全省文化旅游高质量发展推进会上的讲话.docx
- 在2025年全区工业、住建大规模设备更新推进会上的讲话.docx
- 党支部2024年组织生活会民主评议党员情况总结报告_1.docx
- 2024年度组织生活会个人对照检查剖析材料.docx
- 镇党委书记2024年度民主生活会对照检查材料1.docx
- 党支部2024年组织生活会民主评议党员情况总结报告.docx
文档评论(0)