下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 通信运营商运维4a管控策略浅析 杨卫红+张薇【摘要】 隨着通信和互联网技术的快速发展,网络运维管理的规范化和安全性要求越来越高。本文结合运营商网络运维管理的现状,对运维的4a管控策略进行探讨分析,提出安全管控系统部署的建议。【关键字】 网络安全 管控平台一、网络及信息安全管控需求运营商虽然安全设备众多,但缺少集中管理体系及统筹全网的安全管控手段;针对安全威胁存在安全事件监控不足、排查困难等问题。工信部考核要求(工信部保函20155号“2015年网络与信息安全”考核要点与评分标准),明确要求将集中账号管理、认证、授权、审计(4a)平台立项纳入
2、2015年基础电信运营商,网络与信息安全责任考核。二、4a管控策略分析1、账号管理。帐号管理包括主帐号和从帐号,以及和帐号相关的可在4a系统中集中管理的帐号属性。主帐号是4a系统中标识唯一自然人的id,其范围包括内部员工帐号及外部工作人员帐号。从帐号是可获得对资源访问权的帐号。资源包括系统资源(主机、网络设备、数据库、安全设备、其他)和应用资源两大类。通过4a系统创建或导入主账号,制定并维护主从账号的对应关系,制定主从账号的密码策略、对资源的访问登录控制策略、以及主从账号生命周期的管理策略等。2、认证管理。认证包括主帐号身份认证,即用户登录4a集中管理系统的认证;以及从帐号认证,即用户访问被管
3、资源时的认证。用户在访问被管理资源之前首先需要通过主帐号认证,然后根据主帐号的授权关系,获得访问被管资源的相应权限。用户访问被管资源时,由4a集中管理系统的单点登录模块协助其完成从帐号的认证。通过4a集中管理系统的统一认证服务器提供统一的认证方式和认证策略,来识别用户身份的合法性。认证采用模块化设计,支持静态密码认证、强认证及动态认证、静态动态组合认证、以及二次认证等灵活的认证方式。3、授权管理。对用户在被管资源中能够行使的权限进行分配。所有被管资源首先在4a集中管理系统上进行登记,包括资源名称、资源地址、连接方式、资源类型、通信协议,相关参数等。通过4a系统的资源访问授权、运维操作授权、系统
4、功能授权等实现对资源的访问权限控制。通过人工或者excel模板,录入授权内容,批量导入授权关系。4、审计管理。通过syslog、snmp、数据库(odbc/ jdbc)、文件(ftp/sftp)等多种方式对账号登录、授权、认证、应急切换等管理操作日志,系统的数据运营状态,被管资源的登录、访问、操作日志等信息进行收集和存储。通过屏幕录像录屏功能实时采录用户的运维操作行为时的界面录像数据。通过一系列日志、信息和数据的采集,实现对访问敏感数据、执行关键操作及其结果进行真实、全面的记录,对业务操作行为、系统操作行为、4a自管理操作行为及4a数据运营状态进行详细记录,提供可用于责任追踪的相关证据及审计管
5、理支撑手段。5、防绕行管理。通过防绕行管理加强安全审计,杜绝运维人员绕行4a管控平台,达到集中使用4a管控平台的目的。实现防绕行管理,可以采用具备流量采集、分析与阻断功能的防绕行设备,辅助并引导维护人员统一登录4a管控平台进行日常运维操作;可以在系统的防火墙或网络设备上设置访问控制策略;也可以通过采集系统日志,对系统日志进行分析,发现绕行行为并进行预警。三、网络系统接入4a平台策略现有网络系统接入4a策略,主要分为四类:第一类:基本不用改造,要接入的网络系统已在4a系统的承载网中。这类系统只需要调整与4a承载网之间的防火墙访问控制策略,做到4a系统到被管资源的管理端口放开、网络可达。第二类:网
6、络系统的网管系统需要进行改造。这类网络系统的网管网与4a系统的承载网不是同一张网络,需要对其网管系统改造接入4a系统的承载网,实现网络的互通。第三类:统一出口方式接入4a系统。现有网络系统因归属部门、业务种类等因素存在使用专网承载的情况。专网是单独的网络,使用的是私网地址。承载在专网上的网络系统需要在专网与4a承载网的统一出口处部署相应的接入机制和管控策略,进而接入4a系统。第四类:专线方式接入4a系统。这类大多是运营商早期建设的网络系统,网元多,网络复杂,没有网管系统或者网管系统无法覆盖到所有网元。四、结束语及时引入4a管控系统,对网络运维进行规范化可控的操作管理,对敏感信息和核心数据进行统一的归口管理和流转控制,做到出了问题可以追溯、精准定位,将大大减少网络安全及信息泄露问题。参 考 文 献1工信部通信行业标准帐号、授权、认证和审计(4a)集中管理系统技术要求2李汉章
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国小木屋市场前景动态与投资运作模式分析报告
- 串串香店质量管理方案
- 临床医学综合能力(西医)模拟445
- 肝硬化腹水中西医结合诊疗专家共识
- 瓶花寄情:传统中式插花的艺术与意境营造
- 建筑公司施工现场管理制度
- 铝土矿买卖合同
- 电气绘图cad教学资料 第7章 autocad vba开发技术
- 设备智能化运维检修维护保养管理制度
- 2025 年中考数学押题预测卷解析版 02(浙江卷)
- (2026年)世界哮喘日:让每位哮喘患者都能获得抗炎吸入剂-这仍是当务之急课件
- 2026年株洲市荷塘区社区工作者招聘笔试参考题库及答案解析
- 车间火灾应急指南
- 2026年北京市西城区高三一模地理试卷(含答案)
- 其他地区2025年昌都市政府系统急需紧缺人才引进招聘11人笔试历年参考题库附带答案详解(5卷)
- 中国中煤能源集团有限公司2026届高校毕业生春季招聘备考题库及答案详解(各地真题)
- 2026广东广州铁路运输法院合同制审判辅助人员招聘3人笔试参考题库及答案解析
- 2026年地铁行车调度业务实操试题
- 第三单元 认识国家制度 单元行动与思考 课件-2025-2026学年统编版道德与法治八年级下册
- 幕墙预埋件检测标准与操作指南
- 2025年湖南省农业信贷融资担保有限公司员工招聘笔试历年典型考点题库附带答案详解
评论
0/150
提交评论