




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、IT派拉运维安全管理中心概述派拉运维安全管理中心是针对企业运维的信息安全平台性产品。该产品是对企业内部基础架构资源的安全管理。通过清晰的帐号,认证,权限审批流程实现对基础设施帐号的申请、审批、操作进行有效的安全控制。并提供单点登录的功能,简化管理员的访问过程,实现操作审计,在增强安全性的同时,提高管理员的工作效率。产品还具备特权使用管理的功能,在操作人员不知道特权账户口令的情况下,在授权时限内进行高权限操作,并全程审计。派拉运维安全管理中心需求背景描述来自企业3蛊的非法威融内酣伺口iiri柳卑PL0随着企业各项业务的发展,支撑企业业务运行的资源例如:服务器、数据库也越来越多,服务器帐号、个人帐
2、号的数量、种类都在不停的增加。由于各个服务器所要求的密码安全策略各不相同,系统用户就会需要掌握多个帐号的用户名、密码,在更新密码的时候还需要去区分不同的服务器对应的不同的密码安全要求,在登录不同的系统时需要多次输入口令。一旦登录之后,进行非法命令操作,将不能进行有效的命令权限控制。目前对这些帐号的管理仍然停留在手工操作阶段,对整个用户帐号生命周期的创建、调整、注销、密码的更新等都是由对应服务器管理员、数据库管理员、网络管理员手动管理,存在工作量繁重,维护艰难,安全漏洞多等问题。对于这些日常操作,缺乏有效手段对这些日常工作的流程进行规范。同时,需要对这些用户帐号进行事前审批、事中监控、事后审计等
3、合规性要求。很多企业都急迫的希望通过一个运维安全平台来进行统一的管理,来提高人员工作效率,保证信息系统稳定、安全、高效运行。通过多种策略和技术手段实现多种系统帐号的统一管理、实现日常化操作的流程、实现合规审计的规范化,从而实现帐号资源的自动化管理配置、优化、有效提高其安全性、可控性及可用性。整合资源,实现流程、人员、合规、审计的有机结合,通过提供理论、方法、技术、应用的一整套完整的解决方案,建立一套较为完整的身份管理体系,提高运维管理的整体效能。账号集中管理:对操作系统、数据库、网络设备等各种资源的帐号的集中控制和管理。实现账户,组的查询、创建、修改和删除。统一认证管理:用户只需要记住一个主帐
4、号,可自动实现单点登录访问有权限访问的资源,且客户端无需安装任何客户端工具,这样便统一了登录的入口。支持多种认证方式:、证书、ke短消息一次性口令()、域、静态口令等。统一认证管理:用户只需要记住一个主帐号,可自动实现单点登录访问有权限访问的资源,且客户端无需安装任何客户端工具,这样便统一了登录的入口。支持多种认证方式:、证书、ke短消息一次性口令()、域、静态口令等。统一审计管理:集中收集、记录用户对业务支撑系统关键重要资源的使用情况。主要表现形式有:字符审计、图形化审计等;主要审计内容有:管理审计、操作行为审计、访问审计(字符审计、视频审计、密码审计等。统一授权管理:基于集中资源访问策略、
5、用户访问策略和角色的授权管理。对用户使用业务支撑系统中资源的具体情况进行合理分配,实现不同用户对不同部分实体资源的访问。例如对客户端、限制命令、可访问周期、可访问协议进行限定,也可以限定申请人使用特权帐号的周期。当周期结束,系统将强制退出账号密码管理:为企业建立统一的密码策略管理机制,实现受管系统运维账号密码定期定时密码过期提示,过期自动修改等策略。定期检查平台密码库和受管系统上账号密码的一致性,并为不一致的情况提供处理机制。对用普通用户提供密码自服务功能,户自服务修改受管系统运维账号密码,指定密码或随机生成密码。特权身份管理:包含特权密码管理、特权会话管理、特权命令的管理。派拉运维安全管理平
6、台在实现企业传统的安全行为审计的基础上,进一步提出“账号管理、认证管理、审批管理、特权管理”的产品理念,从管理方法、管理对象以及管理流程等方面,实现企业从传统审计管理到集中化、统一化安全管理的战略转变。从企业管理对象角度来看,实现了企业中与资源相关的人的管理、操作行为的管理、设备信息的管理,如下:完整的生命周期管理解决方案。涵盖运维安全管理的所有领域,真正实现“事前审批”,“事中控制”和“事后审计”的安全保护;扩展能力优越。支持认证集成、集成、监控集成、硬件设备帐号的集成等功能,这是硬件盒子类产品无法比拟的;接口丰富。支持、A、等几十种接口,可定制集成其它设备和软件;系统自身安全。系统按照严格的安全标准进行设计与研发,系统无单点故障,保障整个运维环境的安全性。满足安全规范要求。满足我国颁发的信息安全等级保护条例、企业内部控制基本规范,以及美国颁发的萨班斯法案()等,提供全面的安全控制与审计功能(文字审计、视频审计)。提高运维帐号管理效率。实现自动化、流程化、集中化的帐号管理,简化管理员工作,降低用户忘记密码情况,提高用户工作效率;避免信息安全事故。避免运维人员造成的信息安全事故(无意、恶意)。涉及对象用户:管理员、维护人员、代维人员等设备:主机服务器、网络设备、数据库等管理范围:账号管
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 老年美学修养行业深度调研及发展战略咨询报告
- 智能轮椅社区租赁服务行业跨境出海战略研究报告
- 水处理化学品高效配方行业深度调研及发展战略咨询报告
- 校园体育文化节行业深度调研及发展战略咨询报告
- 海藻碘补充剂行业跨境出海战略研究报告
- 职业足球俱乐部行业跨境出海战略研究报告
- 绘画类博物馆在线平台行业深度调研及发展战略咨询报告
- 小学科学课后辅导线上线下计划
- 智能电网建设强制性条文执行计划
- 退休人员的年度学习计划与兴趣发展
- 某医学院医学生肾病科疾病教案-肾小球疾病
- 深静脉血栓形成干预策略
- 医疗行业商密解读分析报告
- 高边坡脚手架施工方案设计
- 土木工程师(水利水电)资格《专业知识》考试题库-水土保持(重点题)
- 危险化学品安全周知卡(钠石灰、硫酸氢钠、硝酸锌、氯化铜、氯化锌)
- GB/T 10611-2003工业用网标记方法与网孔尺寸系列
- 精华版-赵武灵王胡服骑射课件
- 电镀及化学镀课件
- CPK培训教材课件
- 项目模板拆除申请表
评论
0/150
提交评论