以下为《电力监控系统-服务器主机本体网络安全信息采集系统-配置测试手册》的无排版文字预览,完整内容请下载
电力监控系统
服务器/主机
本体网络安全信息采集系统
配置测试手册
Ubuntu
2018年08月
目 录
一、 部署拓扑 3
二、 Ubnuntu安装和卸载SvrAgent的步骤与方法 3
三、 程序配置文件说明 4
四、 程序运行及注意事项 8
五、 现场测试方法 9
部署拓扑
厂站端拓扑结构如图1所示。
图1 厂站端拓扑
监视平台的厂站端监视对象涵盖厂站端I、II区的服务器(现阶段优先LINUX操作系统)、网络设备(交换机)、安防设备(防火墙和横向隔离装置)等。
当厂站端存在I、II区网络分区时,厂站端内网安全采集装置部署在厂站端II区;若无II区,则直接部署于I区;若I、II区完全断开,则I、II区各部署一台。
厂站端内网安全采集装置同时兼具网关机功能,可通过纵向加密认证装置直接上传信息。
若存在AB网,采集装置需要同时与AB网互联。
Ubnuntu安装和卸载SvrAgent的步骤与方法
Agent支持的Ubuntu监控系统版本包括:
Ubuntu8.04、Ubuntu10.04、Ubuntu12.04、Ubuntu14.04
安装方法:
将SvrAgent_ForUbuntu目录拷贝到/home/cps目录下。
进入/home/cps/ SvrAgent_ForUbuntu目录,输入如下命令进行安装:sudo sh install.sh
卸载方法:
进入/home/cps/ SvrAgent_ForUbuntu目录,输入如下命令进行卸
载:sudo sh uninstall.sh
程序配置文件说明
进入/home/cps/SvrAgent_ForUbuntu目录,进行程序参数配置
打开配置文件config.ini,如下图所示
主机连接II型网络安全监测装置的IP地址
clientIP:为本机与II型网络安全监测装置相连接的网口IP地址
II型网络安全监测装置IP地址和端口
serverIP:II型网络安全监测装置的IP地址;
serverPort:II型网络安全装置的端口号。
网络外联事件白某某
reportInterval:事件上送周期,单位为秒;
whiteListIP:白某某IP地址。
格式:远端协议号,远端IP地址,远端端口号; 0 表示通配,支持范围配置。
本地Proxy Server IP和端口
如图所示,默认,无需修改。
打印开关
printSwitch:为程序在运行时,是否往log日志中打印信息的开关项,1表示打开,0表示关闭。
CDROM/DVDROM检测上报周期
romReportInterval :为存在光驱设备检测上送周期,时间为秒。
本地开启服务端口白某某
legalPort :白某某端口号,用“本地服务端口, 端口描述”格式填写;
illegalPortReportInterval :为事件上送周期,单位为秒。
关键文件变更
keyDir :被监控的文件夹路径。
功能开关
#功能开关:1,开启; 0,关闭; 其它,关闭。
#登录开关,包括:登录成功、退出登录、本机登录失败
loginSwitch = 1
#操作回显开关
opOutputSwitch = 1
#操作输入信息开关
opInputSwitch = 1
#外设监控开关,包括:USB接入、USB拔出、光驱加载、光驱卸载
deviceSwitch = 1
#串口占用/释放开关
serialSwitch = 1
#非法外联开关
illegalIPSwitch = 1
#存在光驱设备 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 输入 sudo usermod -g root D5000
应上送用户权限变更报文
参数查看
主站端对网络连接白某某、服务端口白某某、关键文件/目录清单、存在光驱设备检测周期、非法端口检测周期等进行查看操作
应能查看相应信息
参数设置
主站端对网络连接白某某、服务端口白某某、关键文件/目录清单、存在光驱设备检测周期、非法端口检测周期等进行修改操作
保存后重新查看,应能查看更改后的相应信息
基线核查
主站端可以对基线核查进行启动、停止、查看核查状态、获得核查结果操作
应能正确相应,并显示核查结果
主动断网
主站端启动主动断网命令
应能正确相应并断开网络
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《电力监控系统-服务器主机本体网络安全信息采集系统-配置测试手册》的无排版文字预览,完整内容请下载
电力监控系统-服务器主机本体网络安全信息采集系统-配置测试手册由用户“xuehuiyue2”分享发布,转载请注明出处