5
MOSDAN 多年來致力於 IPMAC 互鎖交換器開發,產品上市以來許多使用者紛紛提出網管系統之需 求,我們開始深入了解各個層面使用者對網管系統的期待,發現許多使用者對於網管系統的需求不再只 是簡易管理,如果網管系統可以把機架上的各類型資安設備整合起來且具備聯合指揮防禦的功能,對於 使用者而言就已經達到事半功倍的成效。 Top View 是屬於聯合性指揮防禦型之網管系統, 除了具備一般分散式架構集中管理之基本功能之外, Top View 更是一套網路門禁控管系統,符合 ISO27001 資安認證所規範之人員資安管理、設備資安管 理、空間資安管理,以目前全世界開始積極重視資訊安全的角度看待,這是一套完全符合資訊人員理想 化的資安控管目標。 由進入辦公室第一道門開始即全面啟動資安控管系統 , IP 簽核系統有效解決 IP 申請與核發程序,簡單 又有效的將合法者與來賓分群管理,進而結合 IPMAC 配對鎖定管理,為 IP 簽核系統啟用後之第二道 防護線, 第三道防護為門禁控管需要嚴格控管之單用可搭配門禁刷卡機進行出勤 IP 控管, 未出勤之 人員 IP 均為關閉狀態,絕對有效杜絕有心人士蓄意模擬合法者之 IP MAC 配對盜用。 合法者於使用電腦期間亦接受 Top View 第四道安全防護啟用 Top View 指揮防禦功能可結合其他資安 設備如:防火牆、入侵偵測、資產管理系統、網路行為側錄系統 ...... 等進行自動聯合防護,針對中毒、 流量異常、觸犯資訊安全規範者皆可進行 IP 封鎖控管,自動流量控管,或隔離至其他 VLAN ...… 等。 針對違規者 Top View 亦提供報表紀錄 , 讓資訊人員可以輕鬆管理並提出建置成效供主管檢視並完成 ISO27001複評。 啟用 IPMAC 控管功能之後 , 最難管理應屬跨區域的行動辦公人員,走到哪裡都需要資訊人員開放不 同網段 IP 使用權,往往造成資訊人員與辦公人員的困擾!您可藉由 Top View 自由行功能有效解決,只 要啟用自由行功能將行動辦公人員加入自由行群組即可完成自動門禁功能,資訊人員完全無須手動設定 每一台交換器,自由行區域還可依權限開放,未開放自由行的區域還是無法任意使用網路! Top View 還提供多元化拓樸圖功能, 除一般市售網管系統可以提供的網路結點拓墣圖之外, 我們還提 供底圖繪入功能,可依客戶需求自由匯入底圖將網路結點定位後即成為客戶專屬的網路結點配置圖,例 如全省建置型的客戶可匯入台灣地圖,將結點定位完成後還可由拓墣圖直接了解該台設備目前連線狀態 ,甚至可以直接填寫查修申請單通知總部進行設備查修或查詢該台設備之歷史查修紀錄。 Top View 網路管理系統 Top View BOX 01

Top View 網路管理系統 - 零壹科技 · 合法者於使用電腦期間亦接受 Top View 第四道安全防護,啟用 Top View 指揮防禦功能可結合其他資安 設備如:防火牆、入侵偵測、資產管理系統、網路行為側錄系統

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

MOSDAN 多年來致力於 IP-MAC 互鎖交換器開發,產品上市以來許多使用者紛紛提出網管系統之需

求,我們開始深入了解各個層面使用者對網管系統的期待,發現許多使用者對於網管系統的需求不再只

是簡易管理,如果網管系統可以把機架上的各類型資安設備整合起來且具備聯合指揮防禦的功能,對於

使用者而言就已經達到事半功倍的成效。

Top View 是屬於聯合性指揮防禦型之網管系統, 除了具備一般分散式架構集中管理之基本功能之外,

Top View 更是一套網路門禁控管系統,符合 ISO27001 資安認證所規範之人員資安管理、設備資安管

理、空間資安管理,以目前全世界開始積極重視資訊安全的角度看待,這是一套完全符合資訊人員理想

化的資安控管目標。

由進入辦公室第一道門開始即全面啟動資安控管系統 , IP 簽核系統有效解決 IP 申請與核發程序,簡單

又有效的將合法者與來賓分群管理,進而結合 IP-MAC 配對鎖定管理,為 IP 簽核系統啟用後之第二道

防護線, 第三道防護為門禁控管, 需要嚴格控管之單用可搭配門禁刷卡機進行出勤 IP 控管, 未出勤之

人員 IP 均為關閉狀態,絕對有效杜絕有心人士蓄意模擬合法者之 IP 與 MAC 配對盜用。

合法者於使用電腦期間亦接受 Top View 第四道安全防護,啟用 Top View 指揮防禦功能可結合其他資安

設備如:防火牆、入侵偵測、資產管理系統、網路行為側錄系統 ...... 等進行自動聯合防護,針對中毒、

流量異常、觸犯資訊安全規範者皆可進行 IP 封鎖控管,自動流量控管,或隔離至其他 VLAN ...… 等。

針對違規者 Top View 亦提供報表紀錄 , 讓資訊人員可以輕鬆管理並提出建置成效供主管檢視並完成

ISO27001複評。

啟用 IP-MAC 控管功能之後 , 最難管理應屬跨區域的行動辦公人員,走到哪裡都需要資訊人員開放不

同網段 IP 使用權,往往造成資訊人員與辦公人員的困擾!您可藉由 Top View 自由行功能有效解決,只

要啟用自由行功能將行動辦公人員加入自由行群組即可完成自動門禁功能,資訊人員完全無須手動設定

每一台交換器,自由行區域還可依權限開放,未開放自由行的區域還是無法任意使用網路!

Top View 還提供多元化拓樸圖功能, 除一般市售網管系統可以提供的網路結點拓墣圖之外, 我們還提

供底圖繪入功能,可依客戶需求自由匯入底圖將網路結點定位後即成為客戶專屬的網路結點配置圖,例

如全省建置型的客戶可匯入台灣地圖,將結點定位完成後還可由拓墣圖直接了解該台設備目前連線狀態

,甚至可以直接填寫查修申請單通知總部進行設備查修或查詢該台設備之歷史查修紀錄。

Top View 網路管理系統

Top View BOX

01

網路設備管理:

應用功能:

可運用於網路近端 (Local Access) 連結圖形介面 (GUI Interface) 之網路管理系統執行障礙管理、組

態管理、效能管理、安全管理等維運控管作業。

障礙管理:

效能管理:

提供交換器外出流量圖形資料,並將此資料儲存於資料庫中,且加以分析、處理及統計。

本系統可提供 VLAN 虛擬區域網路埠使用狀態。

可結合 MOSDAN 交換器設備之報告資料提供告警及事件記錄資訊,亦可更新網路資料庫及網路狀態

圖示,並可儲存告警及事件之訊息記錄至網管系統。

可提供階層式型態圖示告警狀態,如:節點、模組、通信埠等,在障礙發生時,產出聲音與圖像警示

訊息。

可依據告警事件嚴重程度執行分類及過濾作業。

交換器發生異常狀況時,可提供簡訊、聲音、網頁受管設備地圖之圖示顏色變化等方式通知網管值班

人員。

當交換器發生故障狀況時,提供簡訊故障通知網管值班人員,簡訊內容須包括故障事件發生之時間、

地點及設備名稱;當故障排除後,亦可以訊息通知網管值班人員,訊息內容包括:故障事件修復之時

間、地點及設備名稱。

提供告警事件嚴重程度執行分類及過濾作業。

提供依據各節點設備運作產出中文化故障統計報表,內容包括各節點設備各次故障事件故障開始、結

束時間與該事件總故障時間列表、各節點設備故障總次數列表、各節點設備故障總時間列表及各節點

設備故障詳細列表,並可由網管值班人員依時間間隔設定輸出 EXCEL 或 CVS 之檔案。

可結合 MOSDAN 交換器設備之告警資料及事件記錄資訊,更新網路資料庫及網路狀態圖示,並可儲

存告警及事件之訊息記錄至本系統。

提供接收 SYSLOG 異常事件訊息之功能 ,可存入本系統內分類設備資料庫中,資料庫空間容量至可

達 10GB(含)以上。

可結合 MOSDAN 交換器資料庫單條件搜尋及多條件複合搜尋,條件搜尋包含:依據 IP address、

SYSLOG( Debug、Information、Notice、Warning、Error、Critical、Alert、Emergancy ) 、 故障

事件開始時間與結束時間範圍指定及依據輸入前述 Syslog 3 個(含)以上多條件複合搜尋,並在網頁上

顯示搜尋結果。

標準協定支援:

支援標準 SNMP v1/v2c/v3 網路管理協定,而非以 URL 超連結方式開啓所有管理介面,為單一管

理畫面掌握全部,非逐一連線,且支援群組管理一次設定多台設備。

支援將 SNMP OID 樹狀值轉換成圖型化簡易操作介面。

支援 MOSDAN 交換器群組設定管理。

支援 UTM 防火牆紀錄分析功能且能自動派遣 IP-MAC-Lock 扮演政策執行者角色 ( UTM 防火牆

需提供 Log Dump 功能)。

可接收其他資安設備系統 (需提供 Log Dump 功能) 紀錄且支援 WebTrends/sFlow/Netflow 格式 。

支援 SNMP 數量:不限 。

02

組態管理:

可以顯示 MOSDAN 交換器正視圖,並以顏色標示 VLAN 虛擬區域網路埠使用與未用狀態。

設備增加或移除時,資料庫及網路架構圖可自動更新。

本系統可執行 MOSDAN交換器組態設定 (Configurations)、查詢(query)、更新(update)、備份(backup)

與回復 (restore) 作業能力,其組態設定資料須可儲存至本系統伺服器及 MOSDAN 交換器記憶體內。

本系統工作站可顯示網路交換器各連接埠的運作狀況列表,包含連接埠描述說明、連接埠所連接設備名稱

,連接埠之網路線註記編號、自動偵測該連接埠所接之工作站 IP 與 MAC 位址,並可於網頁上直接編輯修

改該列表之資料。

安全管理:

可以提供三個以上層級的使用者許可權。

提供本系統臨時職務代理人工作申請,申請期限屆滿時,可自動關閉該使用者管理權限。

可記錄使用者活動及其時間標記,並儲存至 log 檔。

可搭配 RADIUS 啟用認證功能,用以認證網路使用者之 MAC 位址。

本系統工作站提供網頁瀏覽線上使用者清單,包含姓名 (中文)、單位 (中文) 、編號、上線時間、使用時間

及上線地點資料。

提供新增設備 IP 申請功能,新增設備可透過管理系統申請合法 IP,再經由資訊人員審核後由管理系統將

使用者 IP 與 MAC 資訊新增至交換器設定表。

提供資訊人員於設備維護時可跨網段及跨設備取得合法 IP 進行設備維護。

Top View 網路管理系系統提供以下十大項功能:

參數管理提供系統管理者於系統啟用時之基本功能設定。

功能涵蓋:

 

系統介紹/系統導覽/系統狀態列表/系統版本更新

 

公司基本資料/認證模式設定/ Top View 伺服器設定/

郵件伺服器設定/MSN帳號設定/Log 伺服器設定。

 

功能啟用設定/角色管理/系統使用者/表單欄位名稱修改資料庫管理。

 

訊息模式選擇/訊息通知清單選擇/訊息通知列表。

 

時段設定/頻寬控管排程/IP-MAC 鎖定排程/資料同步更

新排程。

 

Top View 系統紀錄/資安設備紀錄。

 

帳號管理/全域設定/Port 啟用/登入列表。

系統資訊 -

系統基本設定 -

系統功能設定 -

訊息通知設定 -

工作排程設定 -

資料保存期限 -

資料保存期限 -

  ◆

  ◆

  ◆

  ◆

  ◆

  ◆

  ◆

  ◆

  ◆

IP MAC Lock 電腦名稱管理提供系統管理者設定各網內使

用者 IP - MAC 各項設定,功能涵蓋 :

 

交換器資料即時匯入/自製 IP-MAC 清單匯入。

 

IP-MAC 電腦名稱對應表編輯/ IP-MAC資料更新。

 

網路設備名稱管理。

電腦名稱編輯 -

網路設備名稱管理 -

IP MAC 資料彙整 -

 

 

 

1. 系統參數管理

2. IP-MAC Lock 電腦名稱管理

03

6. 報表系統

報表系統提供使用者網路狀態圖型化報表,以及違規者鎖定

名單列表,方便使用者瀏覽/分析以及提供資訊安全會報查

核資料,共細分五個選項,功能涵蓋:

 

指揮防禦事件紀錄/TopView 操作歷程/防火牆事 紀

錄。

 

合法者鎖定名單/非法者鎖定名單。

 

流量排行榜/流量比例圖/流量分析圖/流量走勢圖。

系統報表 -

IP MAC 鎖定紀錄 -

流量圖顯示 -

 ◆

 ◆

 ◆

 ◆

5. 指揮防禦系統

指揮防禦系統提供使用者妥善運用既有資安設備與

MOSDAN IP-MAC 互鎖交換器搭配運用,Top View 可以

依資安設備提供的違規訊息,來下達懲處命令給 MOSDAN

IP-MAC 互鎖交換器,將違規者進行 IP 封鎖/降低頻寬/

取消門禁通行卡...... 等防護措施,共細分三個選項,功能涵

蓋:

 

支援品牌列表/防火牆/防毒設備/入侵偵測/資產管

理/網路行為側錄。

 

封鎖使用者/頻寬限制/ IP 簽核導引/門禁鎖定

 

群組控管模式設定/必要軟體清單設定/ 非法軟體清單

設定。

資安設備參數設定 -

觸發規則設定 -

中華電信資產管理專區 -

 ◆

 ◆

 ◆

 ◆

 ◆

4. 交換器控管系統

Web 管理提供使用者妥善運用 SNMP 標準協定進行遠端設

備管理,使用者無須重新啟動瀏覽器並逐一輸入單機帳號及

密碼進行 Web 開啟,可直接由 Top View 以 SNMP 協定下

達管理指令,功能涵蓋 :

 

交換器名稱編輯/現有交換器列表。

 

群組類別設定/群組內容/群組列表。

交換器系統資料 -

群組管理 -

 ◆

 ◆

3. 網路拓蹼圖

拓蹼圖管理提供使用者以圖面流覽方式了解網路分佈關係以

及連線狀態,全圖以 Flex 動態產生網路連接關係圖共細分

三項,功能涵蓋:

 

新增網段/新增拓蹼圖/快速加入設備。

 

拓蹼圖清單 。

 

病毒感染狀態列表/流量異常狀態列表/距離偵測狀態

列表。

拓蹼起點設定 -

拓蹼圖管理 -

異常狀態列表 -

 ◆

 ◆

 ◆

 ◆

04

8. 自由行系統

自由行專區提供使用者方便管理移動式辦公人員,走到哪裡管

到哪裡 。 讓使用者無需隨時更動交換器設定,全由 Top View

自動判別移動者身分進行設定檔遷徙。 功能共細分二個選項,

功能涵蓋:

 

自由行名單設定/自由行名單匯入/自由行名單列表。

 

人員遷徙。

遷徙設定 -

網路自由行 -

  ◆

  ◆

9. 設備維修管理系統

設備報修系統提供管理者針對故障的設備做申報與維修狀態管

理等功能。功能共細分三個選項,功能涵蓋:

 

故障報修申請。

 

報修狀態列表/新增處理狀態/處理狀態列表。

故障報修申請 -

報修狀態列表 -

  ◆

  ◆

10. 網路門禁管理系統

網路門禁系統提供使用者防止網路易容現象,獨家首創刷卡控

制 IP 啟動,運用 IP-MAC Lock Control 功能,嚴格控管 IP

使用狀態,再也不怕網路易容現象。有心人士再怎麼模擬合法

者身分還是逃不過 IP-MAC Lock Control 的嚴密控管,不管

是出差、請假,不進辦公室不刷通行卡,IP 永遠是被鎖住的,

任何人都偷不了!

 

門禁刷卡機設定/使用者卡號設定。

 

啟用設定/雙門禁啟動。

備註:本項功能需搭配專用的刷卡機,可以選擇卡片感應、 指

紋感應、掌紋感應以及靜脈偵測。 備註:

  ◆

  ◆

基本資料設定 -

功能啟用 -

7. IP 簽核管理系統

IP 簽核系統提供使用者進行 IP 核發 / 啟用管理,本系統提供

客製化 , 可與其他既有的 IP 管理系統結合, 使用者亦可使用

本系統內建之 IP 簽核系統使用 , 本項功能細分七個選項, 功

能涵蓋:

 

基本資料設定/系統使用說明編輯/IP 使用狀態。

 

審核申請資料。

 

使用地點列表/用途說明列表/主機型號列表/作業系

統列表。

 

新增單位 IP 網段/單位 IP 網段列表。

 

已通過的資料列表/未通過的資料列表/IP申請資料查詢

  ◆

  ◆

  ◆

  ◆

  ◆

  ◆

IP申請設定 -

審核申請資料 -

資料欄位管理 -

單位 IP 網段管理 -

申請者資料管理 -

05