




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IT运维审计解决方案介绍 追溯运维安全事件源头降低核心操作系统风险 IT运维审计解决方案介绍 为什么需要操作安全审计 需要怎样的操作安全审计 统一运维审计管理平台的实现 客户价值总结 为什么需要IT操作安全审计 文本 文本 文本 文本 IT运维现状123信息安全相关标准 法案 IT运维现状1 多点登录 分散管理 服务器资源 IT运维现状2 交叉异构 帐号共享 第三方厂家 开发人员 管理人员 系统帐号 IT运维现状3 人为操作风险 责任无法追溯 来自企业内部的非法威胁高权限操作风险不透明违规操作导致敏感信息泄露误操作导致服务异常甚至宕机 来自企业外部的非法威胁操作风险不可控黑客盗用帐号实施恶意攻击无法有效监管操作 无法有效取证 举证 内部用户 外部用户 资源设备 权限滥用 恶意访问 误操作 权力限用 系统管理员网管员安全管理员软件系统开发人员 黑客代维厂商合作伙伴企业临时用户 目前数据中心IT设施运维方式分析 带内方式 对数据中心PC服务器 Unix Linux服务器 网络设备 存储等各类IT设备 应用RDP VNC等软件方式实现图形化操作 应用Telnet SSH等常用工具实现字符操作 利用数据库管理工具管理Oracle DB2等数据库 利用FTP SFTP实现文件的上传 下载 带外方式 采用低端或者数字KVM方式对数据中心进行维护 问题1 所有的这些维护方式缺乏一个平台的整合 缺乏一种对关键主机所有操作记录的审计 问题2 外包厂商人员的操作无法记录 自身维护人员也无从学习故障处理过程 用户身份信息分散于各个系统 形成身份信息的孤岛维护人员同时对多个系统进行维护 工作复杂度会成倍增加 独立的用户数据库身份信息孤岛 用户权限无法集中管理 越权事件时有发生 缺乏集中统一的资源授权管理平台 身份的混乱 帐号多人共用 难于确定帐号的实际使用者 难于对帐号的扩散范围进行控制 容易造成安全漏洞 自然人身份和业务系统帐号重叠 切换系统登录时 都需要输入用户名和口令进行登录 给工作带来不便 影响了工作效率 自然人对多系统的访问频繁切换 无法对支撑系统进行综合分析 不能及时发现入侵行为进行安全预警和数据责任追踪 增加操作风险 独立的审计 缺乏关联分析 问题分析 信息安全相关标准 法案 文本 文本 文本 文本 ISO27001标准 条款A10 10 1要求组织必须记录用户访问 意外和信息安全事件的日志 并保留一定期限 以便为安全事件的调查和取证 条款A10 10 4要求组织必须记录系统管理和维护人员的操作行为 条款A15 1 3明确要求必须保护组织的运行记录 条款A15 2 1则要求信息系统经理必须确保所有负责的安全过程都在正确执行 符合安全策略和标准的要求 CC标准 信息技术通用评估准则 CommonCriteriaforInformationTechnologySecurityEvaluation 中 安全审计是其安全功能要求中最重要的组成部分 同时也是信息系统安全体系中必备的一个措施 它是评判一个系统是否真正安全的重要尺码 SOX法案 302节 要求行政人员证明他们公司设计和执行了适当的控制 以保证所有财务报表都可靠而且付合公认会计准则 GAAP 404节 要求所有在302节中所控制的过程都有可信的财务报表 这法令要求IT经理对所有有关财务报表的产生过程负责 需要怎样的IT运维审计 文本 文本 文本 文本 操作管理统一化管理流程规范化操作风险最小化 操作管理统一化 统一操作管理平台理念构建 操作 统一认证 统一授权 统一审计 管理流程规范化 规范管理流程的实行 操作风险最小化 最小化操作风险来源于管理模式 集中管理模式 你做了什么 你能做什么 你去哪 你是谁 访问控制管理 帐号授权管理 资产帐号管理 统一身份管理 可用帐号 统一运维审计管理平台的实现 文本 文本 文本 文本 设计理念解决方案审计方向产品部署实施效果 设计理念 解决方案 企业信息系统中 人 的综合治理 所有的操作均能审计并可检索查询 文件传输审计 字符终端操作审计 网络设备远程维护 KVM方式带外操作 RDP文件传输 图形终端操作审计 软件分发审计 产品部署 简单直观 外网用户 内网用户 UTM安全审计管理 部署优势 1 不加装任何客户端代理2 不加装任何服务器端引擎3 不影响任何网络拓扑4 不影响任何业务数据流5 支持双机热备6 支持集中管理分级部署 PLDSECSMSUTM 防火墙 实施效果 客户价值总结 文本 文本
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 信息系统项目管理师案例分析
- 云南民族大学附属高级中学2026届高三上学期联考卷(一)化学试卷(含答案)
- 2025年国家公务员考试公共基础知识法律基础知识复习题库及答案(共100题)
- 2025年贵州省凯里市辅警人员招聘考试题库及答案
- 2025年广西辅警招聘考试题题库(含参考答案)
- 2025年安徽省阜阳市辅警招聘考试题库及答案
- 2025年《中华人民共和国药品管理法》培训试卷及答案
- 期货从业资格之期货投资分析练习题库含答案详解(综合题)
- 2025年6月浙江嘉兴市海宁市卫生健康系统招聘事业单位卫技人员18人模拟试卷及答案详解(名校卷)
- 连锁餐饮企业数字化顾客忠诚度提升报告
- DL-T 5876-2024 水工沥青混凝土应用酸性骨料技术规范
- 副总经理招聘笔试题与参考答案(某大型国企)2024年
- 挂靠合同协议书版模板
- 【骨肌】化脓性骨髓炎课件
- 部编版五年级上册道德与法治全册课时练(一课一练)(含答案)
- DL∕T 1679-2016 高压直流接地极用煅烧石油焦炭技术条件
- 档案专业人员职业能力竞赛考试题库(含答案)
- 同种异体骨软骨移植与软骨修复
- 故障分析实验报告
- 行为生活方式与健康智慧树知到期末考试答案章节答案2024年杭州师范大学
- 铸造企业安全生产标准化管理体系方案资料汇编(2022-2023新标准实施模板)
评论
0/150
提交评论