机架式网管型工业级以太网交换机,19英寸U机框机构,配置20个百兆电口,4个百兆单模SC光口,宽电压输入,220V双电源,支持各种高级网络管理功能,包括QOS、VLAN、IGMP、Snooping/GMRP、PORT、TRUNKING、SNMPV1/V2以及RSTP/STP等,满足工业控制现场严格的要求。
此类日志是下级安全监控平台每天的统计分析数据,用于上级单位了解下级安全监视平台的运行情况,以及为运行报表提供基础数据。
1、上报告警数量
下级单位每日上报本级安全监视平台的告警数量。
告警级别
通告(3)
日志类型
1
内容格式
告警级别
示例
2、上报安全设备统计数据
下级安全监控平台每日上报本级监视范围内的安全设备信息。设备类型使用3.4小节定义的编码。
2
设备类型
3、上报指定安全事件
下级安全监控平台每日上报本级监视范围内的指定安全事件,其中横向隔离设备上报发生不合安全策略的次数、纵向加密装置上报发生不合安全策略的次数、防火墙上报发生攻击的次数、入侵检测系统上报发生紧急事件次数、防病毒系统上报病毒发生次数。
3
设备类型
4、上报安全设备在线运行率
下级安全监控平台每日上报本级监视范围内的安全设备在线运行情况。其中离线时间和运行总时间的单位为分钟。
4
设备类型
5、上报纵向装置密通可用率
下级安全监控平台每日上报本级监视范围内的纵向加密认证装置隧道运行情况。其中密通异常时间和运行总时间的单位为分钟。
5
密通异常次数
6、上报归并告警数量
下级安全监控平台每日上报按照设备类型和设备厂商划分归并后的告警数量。
6
告警级别
7、上报未归并日志数量
下级单位每日上报本级安全监视平台的日志数量。
7
告警级别
1.网络传输
通信报文传输采用明文方式,可采用参考RFC3164建议的UDP协议,端口默认使用514。各安全监视平台厂家应提供配置功能,灵活设置告警接收的IP地址和端口。
其中安全监视平台级联通信的上报每日统计数据采用FTP方式,每日零时过后将昨日告警数据统计文件提交至上级单位。
我们的地址:南京市鼓楼区新模范马路17号