一种网络信息安全收集系统技术方案

技术编号:10973285 阅读:86 留言:0更新日期:2015-01-30 04:25
本实用新型专利技术涉及网关领域,具体涉及一种网络信息安全收集系统,包括边界路由器,所述边界路由器连接有外部防火墙,所述外部防火墙连接有syslog日志发送服务器,所述syslog日志发送服务器连接有FTP服务器、WEB服务器和电子邮件服务器,所述FTP服务器、WEB服务器和电子邮件服务器均连接有syslog日志存储服务器,所述syslog日志存储服务器连接有内部防火墙,所述内部防火墙连接有syslog日志接收服务器,所述syslog日志接收服务器连接有监控站,监控站对本地的机器影响比较小,可以进行更为复杂的检测而不影响机器的性能,同时,异地保存增加了原始数据的安全性,减少了被黑客篡改的可能,这些数还可以作为起诉的有力证据。

【技术实现步骤摘要】
一种网络信息安全收集系统
本技术涉及网关领域,具体涉及一种网络信息安全收集系统。
技术介绍
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全包含网络设备安全、网络信息安全、网络软件安全,从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域,网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科,但是,工作端容易影响本地机器,而且,信息的保存容易被黑客篡改。
技术实现思路
本技术所要解决的技术问题是提供一种远地控制、信息保存足够安全的网络信息安全收集系统。 为解决上述技术问题,本技术提供以下技术方案:一种网络信息安全收集系统,包括边界路由器,所述边界路由器连接有外部防火墙,所述外部防火墙连接有syslog日志发送服务器,所述syslog日志发送服务器连接有FTP服务器、WEB服务器和电子邮件服务器,所述FTP服务器、WEB服务器和电子邮件服务器均连接有syslog日志存储服务器,所述syslog日志存储服务器连接有内部防火墙,所述内部防火墙连接有syslog日志接收服务器,所述syslog日志接收服务器连接有监控站。 在上述方案基础上优选,所述syslog日志存储服务器连接有传输端口。 在上述方案基础上优选,所述监控站连接有报警装置。 本技术与现有技术相比具有的有益效果是:该技术把对信息分析的工作放在了远离本地服务器远端的监控站,对本地的机器影响比较小,而把信息放在专门的syslog日志存储服务器和syslog日志接收服务器上进行分析,可以进行更为复杂的检测而不影响机器的性能,同时,异地保存增加了原始数据的安全性,减少了被黑客篡改的可能,由于保存的是大量的没有被改动的原始数据,这些数还可以作为起诉的有力证据;syslog日志存储服务器连接有传输端口,可在本地将数据导出来,监控工作站连接有报警装置,防止本地机器故障,及时知晓。 【附图说明】 图1为本技术整体结构示意图。 【具体实施方式】 为了使本技术的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本技术进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本技术,并不用于限定本技术。 在本技术的描述中,需要理解的是,术语“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本技术,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本技术的限制。 参照图1可知,一种网络信息安全收集系统,包括边界路由器100,所述边界路由器100连接有外部防火墙200,所述外部防火墙200连接有syslog日志发送服务器300,所述syslog日志发送服务器300连接有FTP服务器400、WEB服务器401和电子邮件服务器402,所述FTP服务器400、WEB服务器401和电子邮件服务器402均连接有syslog日志存储服务器301,所述syslog日志存储服务器301连接有内部防火墙201,所述内部防火墙201连接有syslog日志接收服务器302,所述syslog日志接收服务器302连接有监控站600。 进一步的,所述syslog日志存储服务器301连接有传输端口 500,可在本地将数据导出来。 进一步的,所述监控站600连接有报警装置700,防止本地机器故障,及时知晓。 把对信息分析的工作放在了远离本地服务器远端的监控站600,对本地的机器影响比较小,而把信息放在专门的syslog日志存储服务器301和syslog日志接收服务器302上进行分析,可以进行更为复杂的检测而不影响机器的性能,同时,异地保存增加了原始数据的安全性,减少了被黑客篡改的可能,由于保存的是大量的没有被改动的原始数据,这些数还可以作为起诉的有力证据。 以上所述仅为本技术的较佳实施例而已,并不用以限制本技术,凡在本技术的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本技术的保护范围之内。本文档来自技高网...

【技术保护点】
一种网络信息安全收集系统,其特征在于,包括边界路由器,所述边界路由器连接有外部防火墙,所述外部防火墙连接有syslog日志发送服务器,所述syslog日志发送服务器连接有FTP服务器、WEB服务器和电子邮件服务器,所述FTP服务器、WEB服务器和电子邮件服务器均连接有syslog日志存储服务器,所述syslog日志存储服务器连接有内部防火墙,所述内部防火墙连接有syslog日志接收服务器,所述syslog日志接收服务器连接有监控站。

【技术特征摘要】
1.一种网络信息安全收集系统,其特征在于,包括边界路由器,所述边界路由器连接有外部防火墙,所述外部防火墙连接有Syslog日志发送服务器,所述syslog日志发送服务器连接有FTP服务器、WEB服务器和电子邮件服务器,所述FTP服务器、WEB服务器和电子邮件服务器均连接有syslog日志存储服务器,所述syslog日...

【专利技术属性】
技术研发人员:谢林刘殿金
申请(专利权)人:上海盖奇信息科技有限公司
类型:新型
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1