




已阅读5页,还剩26页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 运维管理审计系统介绍 SR FORT堡垒机 上海谐润网络信息技术有限公司 2 主题 3 上海谐润网络信息技术有限公司是专业从事信息系统安全的高科技企业 国家应急响应中心支撑单位 上海世博会应急保障单位 国家首批信息安全服务资质 ISCCC 认证单位 有自主挖掘操作系统漏洞的能力 获得微软 HP等厂商赞誉 公司客户已包括政府 金融 门户网站 运营商等行业 公司现有北京 上海 广州三个销售中心和5个省级办事处 超过30人的技术支持团队全天候提供支持服务 公司介绍 4 全称 上海谐润网络信息技术有限公司 www SureR解释 谐润音译SureRun 意译 确保运行 愿景 追求网络社会的和谐圆润 确保运行无阻 定位 专注于运维管理方面的偏安全类产品的研发和销售 公司愿景和定位 5 主题 6 运维工作的重要性 随着信息化的发展 企业IT系统建设重点 从网络 平台建设逐渐转向深化应用 提升效益为特征的运维阶段 7 传统运维模式的安全隐患 8 IT安全运维的挑战 后果 内部操作权限滥用 难以定位账号的实际责任人 机密数据被窃取 原因 帐号管理混乱 粗放式权限管理 多个用户使用同一个账号一个用户使用多个账号临时账号 缺少统一的运维操作授权策略授权粒度粗 自身日志审计难以发现违规行为 传统安全审计盲区 第三方代维带来安全隐患 代维人员流动性大 缺少行为监控 设备自身日志粒度粗 日志分散内容深浅不一 传统网络安全审计难以满足运维要求 无法审计加密协议 远程桌面内容基于IP的审计 业务中断 财务 声誉 9 公安部 信息系统等级保护 GB T22239 2008信息安全技术信息系统安全等级保护基本要求 及 信息系统等级保护安全设计技术要求 财政部 企业内部控制基本规范 该规范的关键点是如何把IT内控与企业内控管理统一起来 信息安全审计则成为企业IT内控 安全风险管理的不可或缺的技术手段 行业银监会 商业银行内部控制指引 商业银行操作风险管理指引 该指引明确要求 商业银行应按照指引要求 建立操作风险管理体系 有效地识别 评估 监测和控制 缓释操作风险 上交所 上海证券交易所上市公司内部控制指引 巴塞尔新资本协议深交所信息安全评估准则中国电信 CTG MBOSS安全规范 中国移动集团内控手册中国电信内控手册美国上市公司须遵循的萨班斯 SarbanceOxley 法案 相关法规 法规遵从 10 主题 11 前提 集中管理 集中账号管理基于唯一身份标识的全局管理统一账号管理策略 实现与各服务器 网络设备等无缝连接集中访问控制集中统一的访问控制和细粒度的命令级授权策略集中安全审计基于唯一身份标识 全程审计用户对从登录到退出的操作行为 SR FORT 12 集中安全管理审计平台 SR FORT 转变 逻辑上将人与目标设备分离 全局唯一身份标识 转变传统IT安全运维的被动响应模式 建立面向用户的集中 主动的安全管控模式 由面及点的管理方式 让安全管理精确制导 13 基于4A安全思想模型的技术框架 运维管理审计系统介绍 集中管理 入口 谐润运维管理审计系统 统一身份管理 基础 访问控制管理 手段 权限管理 核心 操作行为审计 保障 你是谁 Account帐号 你能去哪 Authentication认证 你能做什么 Authorization授权 你做了什么 Audit审计 4A核心 14 运维管理审计系统的功能模块 运维管理审计系统介绍 15 解决方案 逻辑串接 堡垒机 IBM SUN HP DELL Intel DAWNING 操作人员 UserID Jimmy ZhPassword JZ23 UserID Bush ACPassword BC23 UserID Tony ZhPassword TA23 UserID Adam HcPassword Kejf UserID Apple BcPassword Kefadsf UserID Jdfy ZhPassword JZ23 安全策略 UserID Jason HwaPassword JH123 1 逻辑串接部署 堡垒机 2 管理各个设备登录账户 3 生成并分配统一实名登录账户 4 管理各设备IP 设备访问等信息 5 制定统一策略 16 1 用户管理功能 运维管理审计系统介绍 17 2 主机管理功能 运维管理审计系统介绍 18 3 运维管理功能 运维管理审计系统介绍 19 4 访问控制功能 运维管理审计系统介绍 20 5 行为审计功能 运维管理审计系统介绍 21 6 安全功能 运维管理审计系统介绍 22 运维管理审计系统支持的管理对象 运维管理审计系统介绍 23 运维管理审计系统网络拓扑图 运维管理审计系统介绍 24 运维管理审计系统介绍 数据库操作方式Web程序用户App用户系统管理员 DBA 系统运维人员 应用程序用户 WEB服务 系统运维人员 数据库运维操作 25 数据库操作审计 数据库操作审计 select frommember age gender select fromtab 应用托管中心 堡垒机 26 主题 27 运营商 上海电信 江苏移动 政府 上海互联网应急中心 海外上市公司 汉庭连锁酒店 麦考林M18 金融 华泰证券 上投摩根基金 互联网 久游网 上海团购网 教育 华东理工大学 上海市公安高等专科学校 企业 宝钢集团 上海通用 典型用户 28 解决方案 1 操作维护入口唯一 保证了操作的集中管理 2 对用户的账号进行统一管理 明确了用户账号的职能 3 对数据库修改进行审计 误操作等能够及时找到 4 用户维护操作不需要知道系统密码 提高了密码管理的安全性 华泰证券 长期以来 华泰证券数据中心 50台 管理及核心数据库 20台 管理存在账号共用现象造成了以下问题 1 责任不明确 2 权限混乱 3 造成事故无法定位 4 操作无法审计 29 客户要求 1 操作要和人一一对应 2 快速定位故障点 3 与现有网管系统集成 4 持续145小时超长会话精确审计 超长时间会话审计 上海电信 解决方案 1 部署堡垒机 保证操作维护入口唯一 2 通过关键帧技术 实现了图形会话快速查询 3 使用应用托管中心对现有的网管系统实现了单点登录 4 使用图形协议后台还原 30 客户需求 对5000台服务器频繁交互操作海量并发会话下稳定性要求持续工作无故障 批量交互 久游网 解决方案运维管理审计系统的批量交互功能 优化大并发会话情况下的稳定性 连续工作4年无故障 Username password Username password Username password Username password Username password Username password Username password Username password Username password Updatecommand Updatecommand Updatecommand Updatecommand Updatecommand Updatecommand Updatecommand Updatecommand Upda
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025江苏宿迁豫智文化产业发展有限公司招聘工作人员拟聘模拟试卷及1套完整答案详解
- 2025年安庆岳西县事业单位引进急需紧缺专业人才10人模拟试卷及1套参考答案详解
- 家人和谐幸福承诺书电子版范本3篇
- 2025福建省大学生志愿服务乡村振兴计划工作模拟试卷含答案详解
- 2025江苏苏州国家历史文化名城保护区、苏州市姑苏区区属国资集团副总裁招聘2人考前自测高频考点模拟试题及答案详解(夺冠系列)
- 客户代表聘用合同7篇
- 2025年淮南寿县安徽寿州控股集团有限公司人才引进10人模拟试卷及答案详解1套
- 数据完备准确保障责任承诺书7篇
- 2025安徽含山县县级公立医院招聘紧缺人才13人考前自测高频考点模拟试题及1套完整答案详解
- 销售合同审核标准化工具快速响应版
- GB 16663-2025醇基液体燃料
- 高三试卷:山东省名校考试联盟2024-2025学年高三上学期期中考试化学+答案
- 广东上进联考2025-2026学年领航高中联盟2026届高三10月一轮复习阶段检测化学(含答案)
- 2024年全国统计师之初级统计基础理论及相关知识考试快速提分卷(附答案)
- 土地法律知识培训内容课件
- 2025年湖北省荆门市辅警考试题库(附答案)
- 气象科研课题申报书
- 人工智能+开放共享城市安全监控数据共享分析报告
- 2023年中级统计师《统计工作实务》试题真题及答案
- 企业降本增效培训课件
- 分则第二章危害国家安全罪课件
评论
0/150
提交评论