




已阅读5页,还剩16页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IT运维审计解决方案介绍,为什么需要操作安全审计,需要怎样的操作安全审计,帕拉迪统一管理平台的实现,客户价值总结,为什么需要IT操作安全审计,文本,文本,文本,文本,IT运维现状123信息安全相关标准、法案,IT运维现状1,多点登录、分散管理,服务器资源,IT运维现状2,交叉异构、帐号共享,第三方厂家,开发人员,管理人员,系统帐号,IT运维现状3,人为操作风险,责任无法追溯,来自企业内部的非法威胁高权限操作风险不透明违规操作导致敏感信息泄露误操作导致服务异常甚至宕机,来自企业外部的非法威胁操作风险不可控黑客盗用帐号实施恶意攻击无法有效监管操作、必要取证/举证,内部用户,外部用户,资源设备,权限滥用,恶意访问,误操作,权力限用,系统管理员网管员安全管理员软件系统开发人员,黑客代维厂商合作伙伴企业临时用户,信息安全相关标准、法案,文本,文本,文本,文本,ISO27001标准,条款A10.10.1要求组织必须记录用户访问、意外和信息安全事件的日志,并保留一定期限,以便为安全事件的调查和取证;条款A10.10.4要求组织必须记录系统管理和维护人员的操作行为;条款A15.1.3明确要求必须保护组织的运行记录;条款A15.2.1则要求信息系统经理必须确保所有负责的安全过程都在正确执行,符合安全策略和标准的要求。,CC标准,信息技术通用评估准则(CommonCriteriaforInformationTechnologySecurityEvaluation)中,安全审计是其安全功能要求中最重要的组成部分,同时也是信息系统安全体系中必备的一个措施,它是评判一个系统是否真正安全的重要尺码。,SOX法案,302节:要求行政人员证明他们公司设计和执行了适当的控制,以保证所有财务报表都可靠而且付合公认会计准则(GAAP)。404节:要求所有在302节中所控制的过程都有可信的财务报表。这法令要求IT经理对所有有关财务报表的产生过程负责。,需要怎样的操作审计,文本,文本,文本,文本,操作管理统一化管理流程规范化操作风险最小化,操作管理统一化,统一操作管理平台理念构建,操作,统一认证,统一授权,统一审计,管理流程规范化,规范管理流程的实行,操作风险最小化,最小化操作风险来源于管理模式,集中管理模式,你做了什么?,你能做什么?,你去哪?,你是谁?,访问控制管理,帐号授权管理,资产帐号管理,统一身份管理,可用帐号?,统一管理平台的实现,文本,文本,文本,文本,设计理念解决方案审计方向产品部署实施效果,设计理念,解决方案,企业信息系统中”人”的综合治理,所有的操作均能审计并可检索查询,文件传输审计,字符终端操作审计,网络设备远程维护,KVM方式带外操作,RDP文件传输,图形终端操作审计,软件分发审计,产品部署简单直观,外网用户,内网用户,PLDSECSMSUTM安全审计管理,部署优势:1.不加装任何客户端代理2.不加装任何服务器端引擎3.不影响任何网络拓扑4.不影响任何业务数据流5.支持双机热备6.支持集中管理分级部署,PLDSECSMSUTM,防火墙,实施效果,客户价值总结,文本,文本,文本,文本,价值总结,价值总结,有效控制操作风险,有效监管第
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025学年银行岗位通关题库及答案详解【考点梳理】
- 内科护理(中级)能力检测试卷(巩固)附答案详解
- 2024-2025学年度四川幼儿师范高等专科学校单招《物理》考试综合练习附答案详解(巩固)
- 第1章西部通道单体建筑工程电气施工组织方案
- 2025年大队委笔试真题及答案
- 曲靖市烟草公司2025秋招软件开发岗位面试模拟题及答案
- 2024-2025学年度咨询工程师模拟题库及答案详解(有一套)
- 2025年收银审核员过关检测试卷附参考答案详解【B卷】
- 2025年值班员选聘考试题及答案
- 育婴师实操考试题及答案
- 肺恶性肿瘤死亡病例讨论
- 胸痛中心优化救治流程对急性STEMI患者救治效率及临床预后的影响
- JJG 667-2025 液体容积式流量计检定规程
- 基层应急管理培训课件
- DB61-T 5061-2023 民用建筑有线电视系统工程技术规程
- 胖东来店长培训课件
- 老年急危重症容量管理急诊专家共识解读 2
- 2025年4月自考00841第二外语(法语)试题
- 《医院感染监测与控制》课程教学大纲(本科)
- 访问控制安全管理制度
- 小学生青春期教学课件
评论
0/150
提交评论