




已阅读5页,还剩25页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
运维管理审计系统介绍(堡垒机),上海中科网威信息技术有限公司,1,主题,2,上海中科网威信息技术有限公司是专业从事信息系统安全的高科技企业。国家应急响应中心支撑单位、上海世博会应急保障单位。国家首批信息安全服务资质(ISCCC)认证单位。受公安部委托负责“网络安全扫描”、“入侵检测”等6项行业标准的制定。负责起草“防火墙”、“漏洞扫描”等产品的国家标准。专业的技术支持团队全天候提供支持服务。,公司介绍,3,主题,4,运维工作的重要性,随着信息化的发展,企业IT系统建设重点:从网络、平台建设逐渐转向深化应用、提升效益为特征的运维阶段。,5,传统运维模式的安全隐患,6,IT安全运维的挑战,后果,内部操作权限滥用,难以定位账号的实际责任人,机密数据被窃取,原因,帐号管理混乱,粗放式权限管理,多个用户使用同一个账号一个用户使用多个账号临时账号,缺少统一的运维操作授权策略授权粒度粗,自身日志审计难以发现违规行为,传统安全审计盲区,第三方代维带来安全隐患,代维人员流动性大、缺少行为监控,设备自身日志粒度粗,日志分散内容深浅不一,传统网络安全审计难以满足运维要求,无法审计加密协议、远程桌面内容基于IP的审计,业务中断,财务,声誉,7,公安部-信息系统等级保护GB/T22239-2008信息安全技术信息系统安全等级保护基本要求及信息系统等级保护安全设计技术要求财政部-企业内部控制基本规范该规范的关键点是如何把IT内控与企业内控管理统一起来,信息安全审计则成为企业IT内控、安全风险管理的不可或缺的技术手段。行业银监会商业银行内部控制指引、商业银行操作风险管理指引(该指引明确要求”商业银行应按照指引要求,建立操作风险管理体系,有效地识别、评估、监测和控制/缓释操作风险”。)上交所上海证券交易所上市公司内部控制指引巴塞尔新资本协议深交所信息安全评估准则中国电信CTG-MBOSS安全规范中国移动集团内控手册中国电信内控手册美国上市公司须遵循的萨班斯(SarbanceOxley)法案,相关法规,法规遵从,8,主题,9,前提:集中管理,集中账号管理基于唯一身份标识的全局管理统一账号管理策略,实现与各服务器、网络设备等无缝连接集中访问控制集中统一的访问控制和细粒度的命令级授权策略集中安全审计基于唯一身份标识,全程审计用户对从登录到退出的操作行为。,SR-FORT,10,集中安全管理审计平台,SR-FORT,转变,逻辑上将人与目标设备分离,全局唯一身份标识。转变传统IT安全运维的被动响应模式,建立面向用户的集中、主动的安全管控模式。由面及点的管理方式,让安全管理精确制导。,11,基于4A安全思想模型的技术框架,运维管理审计系统介绍,集中管理(入口:谐润运维管理审计系统),统一身份管理(基础),访问控制管理(手段),权限管理(核心),操作行为审计(保障),你是谁?Account帐号,你能去哪?Authentication认证,你能做什么?Authorization授权,你做了什么?Audit审计,4A核心,12,运维管理审计系统的功能模块,运维管理审计系统介绍,13,解决方案,逻辑串接,堡垒机,IBM,SUN,HP,DELL,Intel,DAWNING,操作人员,UserID:Jimmy.ZhPassword:*JZ23,UserID:Bush.ACPassword:*BC23,UserID:Tony.ZhPassword:*TA23,UserID:Adam.HcPassword:*Kejf,UserID:Apple.BcPassword:*Kefadsf,UserID:Jdfy.ZhPassword:*JZ23,安全策略,UserID:Jason.HwaPassword:*JH123,1.逻辑串接部署(堡垒机),2.管理各个设备登录账户,3.生成并分配统一实名登录账户,4.管理各设备IP、设备访问等信息,5.制定统一策略,14,1.用户管理功能,运维管理审计系统介绍,一人一账号,解决多人共用账号的混乱灵活的用户认证设置(本地、LDAP、AD、Radius等);,基本功能,支持CA中心证书认证;支持安全登录机制;虚拟堡垒机机制;,特有功能,15,2.主机管理功能,运维管理审计系统介绍,主机信息资产配置主机账号密码托管支持主机密码自动改密,基本功能,支持主机账号自动枚举支持主机弱口令安全检测机制,特有功能,16,3.运维管理功能,运维管理审计系统介绍,支持图形协议:RDP、X11、VNC支持字符协议:TELNET、SSH、FTP、SFTP,基本功能,支持应用虚拟化部署,最佳客户体验支持主机的批量、周期任务支持主机的特权模式自动智能切换,特有功能,17,4.访问控制功能,运维管理审计系统介绍,支持基于运维用户-主机账号的授权资源信息分组管理,基本功能,灵活的授权机制(基于时间、IP、协议特性等);支持黑白名单的指令阻断、忽略策略,特有功能,18,5.行为审计功能,运维管理审计系统介绍,支持基于IE浏览器的审计日志视频播放支持审计日志的文本搜索,基本功能,支持跨浏览器的视屏播放(FF、Chrome均支持)图形会话信息快速检索、回放;运维监控中心;,特有功能,19,6.安全功能,运维管理审计系统介绍,设备自身的安全设备内主机敏感数据的防护,基本功能,对黑客破解尝试进行智能阻断特有的安全统计报表,特有功能,20,运维管理审计系统支持的管理对象,运维管理审计系统介绍,21,运维管理审计系统网络拓扑图,运维管理审计系统介绍,22,运维管理审计系统介绍,数据库操作方式Web程序用户App用户系统管理员、DBA,系统运维人员,应用程序用户,WEB服务,系统运维人员,数据库运维操作,23,数据库操作审计,数据库操作审计,select*frommember_age_gender,select*fromtab,应用托管中心,堡垒机,24,主题,25,运营商:上海电信、江苏移动;政府:上海市公安局、上海互联网应急中心;海外上市公司:汉庭连锁酒店、麦考林M18;金融:华泰证券、上投摩根基金;互联网:久游网、上海团购网;教育:浙江大学、华东理工大学;企业:宝钢集团、上海通用;,典型用户,26,解决方案:1.操作维护入口唯一,保证了操作的集中管理;2.对用户的账号进行统一管理,明确了用户账号的职能;3.对数据库修改进行审计,误操作等能够及时找到;4.用户维护操作不需要知道系统密码,提高了密码管理的安全性;,华泰证券,长期以来,华泰证券数据中心(500台)管理及核心数据库(100台)管理存在账号共用现象造成了以下问题:1.责任不明确;2.权限混乱;3.造成事故无法定位;4.操作无法审计;,27,客户要求:1.操作要和人一一对应;2.快速定位故障点;3.与现有网管系统集成;4.持续145小时超长会话精确审计,超长时间会话审计:上海电信,解决方案:1.部署堡垒机,保证操作维护入口唯一;2.通过关键帧技术,实现了图形会话快速查询;3.使用应用托管中心对现有的网管系统实现了单点登录;4.使用图形协议后台还原,28,客户需求:对13000台服务器频繁交互操作海量并发会话下稳定性要求持续工作无故障,批量交互:久游网,解决方案运维管理审计系统的批量交互功能;优化大并发会话情况下的稳定性;连续工作4年无故障,Username,password,Username,password,Username,password,Username,password,Username,password,Username,password,Username,password,Username,password,Username,password,Updatecommand,Updatecommand,Updatecommand,Updatecommand,Updatecommand,Updatecommand,Updatecommand,Update
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国触摸开关行业市场运营现状及投资方向研究报告
- 铁路投融资政策课件
- 平安校园创建工作总结
- 保险销售年终工作总结模板
- 中国智能电动踏板行业发展监测及发展趋势预测报告
- 中国微波水分和密度测量仪行业市场前景预测及投资价值评估分析报告
- 2023-2029年中国水库管理行业市场深度分析及投资战略规划建议报告
- 2020-2025年中国烤鸭市场运行态势及行业发展前景预测报告
- 2025年中国互联网+激光陀螺惯导系统市场评估分析及发展前景调研战略研究报告
- 第二学期数学教师工作总结
- 车位销售培训课件
- 2025发展对象考试测试题库及参考答案
- 2025至2030煤矿钻探机械行业发展趋势分析与未来投资战略咨询研究报告
- 网络安全技术及防范措施培训场地布置
- 种植牙的护理课件
- 非计划拔管课件
- 火灾警示教育培训课件
- DBJ04-T306-2025 建筑基坑工程技术标准
- 台达9000G变频器操作说明书
- 带状疱疹病例讨论
- 新概念英语电子书第2册
评论
0/150
提交评论