Linktrust IntraSec由六个主要部件组成:安全代理、中心策略管理服务器、管理员控制台、强制认证网关、功能服务器(分发服务器,补丁服务器,日志收集服务器)和数据库。
一、安全代理
安全代理运行在每台个人计算机上,是企业信息安全策略所定义的各项强制措施的具体执行者。
它根据自己的身份从中心策略管理服务器获取当前安全策略,再根据下载的安全策略,执行各项强制安全措施,检查本机的安全状态,进行资产登记,监视本机行为,发送各类日志和告警到中心策略管理服务器,从补丁服务器下载安装各类操作系统与应用软件的补丁,与强制认证网关模块通信以获得所需的网络资源访问权限。
二、中心策略管理服务器
中心安全策略管理服务器包含企业信息资产与安全策略数据库,接受安全代理的资产登记,为安全代理提供安全策略下载,接收保存安全代理发来的日志与告警,为管理员控制台提供管理接口,保存各类补丁信息,接收补丁服务器日志,为强制认证网关模块提供安全策略确认服务并接收强制认证网关模块发来的日志与告警。
三、管理员控制台
管理员控制台是Linktrust® IntraSec管理员的图形操作界面,可以通过浏览器或专用网络客户端来实现。它与中心策略管理服务器通信,完成各种管理与操作功能。
Linktrust® IntraSec管理员通过控制台完成的功能包括:资产管理,制定安全策略,管理补丁服务器,监控安全代理状态,查看日志与告警,生成报表,管理员操作审核,系统维护。
四、强制认证网关
强制认证模块是运行在强制认证网关中的一个访问控制模块。它作为外部的安全强制手段,保证被保护信息资产的安全。
该模块根据安全代理提供的安全状态,被访问的地址及服务,及中心策略管理服务器提供的验证信息决定采取通过或阻止网络连接的动作。
五、功能服务器
功能服务器包括分发服务器、补丁服务器和日志收集服务器。
补丁服务器存放各类操作系统及应用软件的补丁和更新数据文件,供安全代理下载安装。入侵防护与防病毒特征库,供安全升级自身及所用的特征库。它根据中心策略管理服务器转发来的管理员指令或定期从补丁源下载各类补丁,执行转发来的其它补丁服务器管理指令,发送日志信息到中心策略管理服务器。
分发服务器就是用来存放可供分发文件的存储库。分发服务器分为主分发服务器和从分发服务器,添加软件到主分发服务器后,系统自动同步从分发服务器。 通过分发服务器管理可以添加、删除、编辑系统主、从分发服务器。
日志收集服务器是用来收集来自于安全代理的所有服务的日志信息。