運營商(shāng)解決方案
運營商(shāng)統一安全管理與運維審計解決方案
行業(yè)痛點及需求
随着電信運營商(shāng)信息網絡規模不斷地擴大,網絡内控安全土一管理日益成爲電信運營商(shāng)信息建設的重點。它是電信運營商國子(shāng)内部信息化應用管理系統的基本保證,隻有計算機網絡暢通(又村tōng)并确保網絡安全,才能保障電信運營商(shāng)利用先進的信能紅息化管理系統來改善内部管理,從而提高了電影運營商(shāng)的效跳們率、管理水平及競争力。然而,随着内部信息系統和(hé)操作這些系統坐亮人員的複雜化,如(rú)何實現運營商(shāng)維護人員安全接入維護兒光網絡和(hé)内部網絡,如(rú)何更好保障維護人員對網絡内部服務器(地數qì)的權限管理、操作過程的監控及行爲審計,成爲各大運營商(shān爸少g)不得不面對的問(wèn)題。

行業(yè)需求

結合目前高校(xiào)信息化發展所面臨的安全現狀,在運維管理方面主要存在以下靜報幾點風險:
1.管理現狀問(wèn)題:目前業(yè)務支持網、增值業(yè)務網是運營對要商(shāng)業(yè)務運營的重要支撐,運維管理人員日常要對業(yè短熱)務支持網中的綜合結算系統、計費賬務系統、經營分析系統、客戶為一關(guān)系管理系統、合作夥伴關(guān)系管理系統;增值業(數林yè)務網的系統有智能網系統、短(duǎn)信系統、彩信系統進行運維體東管理,系統種類多,業(yè)務邏輯複雜,運維人員要同時負責多個術知(gè)業(yè)務系統的運維管理,存在多點登陸,分散管理,無法準确的身份空志認證和(hé)授權控制的難題;
2.密碼管理風險:整個(gè)信息系統的關(guān)鍵的核心業(yè)務商分上,應用系統及數據庫的密碼管理和(hé)權限管理工作複雜,部分合規性要求定期修關舊改設備管理密碼給運維人員帶來不可(kě)想象的工作負荷;
3.權限分配問(wèn)題: 核心業(yè)務系統應用的複雜度決城電定了多角色(系統/數據庫/安全/審計管理員/代維廠商(shāng)等數女)共享賬号、交叉管理,如(rú)何控制人員權限依照最小權限分配原則;師技
4.業(yè)務終端風險: 運維人員誤配置、誤操作可(kě)能要明直接影響業(yè)務的連續性、沒有有效合理的得到規避,事後難以舉證追溯劇這。
我們的方案
如(rú)何對操作者以及操作行爲進行有效和(hé)規範管理,會門是數據中心運維管理的核心。帕拉迪統一安全管理與綜合審計系統解決方案呢船通(tōng)過“事前防範、事中控制、事後審計”的管理思路(lù)。從如(r生視ú)何降低操作風險的角度出發,以人、操作、技術(shù)做爲管理核心。雨還

通(tōng)過帕拉迪統一安全管理與綜合審計系統的建設,達到以下效果:
1. 爲用戶提供統一的操作和(hé)維護的入口和(hé)平台;
2. 實現對業(yè)務支撐系統、DCN網運營管理系統以及操作頻如系統、數據庫、網絡設備等各種IT資(zī)源的帳号、認證、授權和(hé)審計們年的集中控制和(hé)管理;
3. 實現集中化、基于角色的的主從帳号管理,實現角讀如色屬性級别的細粒度權限分配和(hé)管理;
4. 實現集中化的身份認證和(hé)訪問(wèn)入口;
5. 實現集中訪問(wèn)授權,基于集中管控安全策略的訪問(wè姐有n)控制和(hé)角色的授權管理;
6. 實現集中安全審計管理,收集、記錄用戶對業(yè)務支撐系統計短關(guān)鍵重要資(zī)源的使用情;

7. 滿足合規性審計及運維管理的要求。


部署方式


方案優勢
成熟穩定
十年以上時間的市場驗證和(hé)技術(shù)積累,在複雜應用生産環境中部署作資過大量的成功案例,特别是運營商(shāng)、金融案例衆多;&報錯nbsp;
設備維護、管理方便,在多機部署的情況下優勢明顯,曾參與有30台設備部署、費舞14台設備作集群管理、2000并發用戶、10000台資(zī)産授權管長訊理的大型項目部署經驗;

運營商(shāng)行業(yè)案例衆多:中國移動(dòng)集團浙江遠湖有限公司、中國聯合通(tōng)信有限公司浙江分公司、中國電動影信股份有限公司上海分公司、中國電信股份有限公司安徽分公司。


安全可(kě)靠
同時提供兩套能夠獨立應用并且功能完備的統一操作運維平台,設備笑微HA可(kě)以做到配置和(hé)審計日志實時同步;
極強的網絡環境适應性,實現綠色部署、不改動(dòng)原有網絡拓撲、支持集群人村部署、支持跨網段部署;

系統開發更新遵循安全軟件開發生命周期流程,實現版本化管理,每理睡次叠代升級确保滿足最佳實踐。


技術(shù)先進
支持本地認證、AD域認證、Radius認證、指紋認證、微信認證、短(d頻城uǎn)信認證等,業(yè)内身份認證方式最齊全;
可(kě)設置用戶的系統登錄策略,包括限制登錄IP、登錄時間段、端口、賬号等,志習以确保可(kě)新用戶才能訪問(wèn)其擁有權限的後台資(zī)源,實現可靜要(kě)控運維;
支持對高危命令的告警和(hé)阻斷,有效控制運維行爲中誤操作、高危場也操作帶來的風險;
帶内、帶外運維統一管理,業(yè)界唯一同時支持Avocent、R對下aritan、ATEN等主流KVM Over IP産品;

獨創的數據庫運維操作審計平台,覆蓋主流商(shāng)業(yè)數據庫企業(y白不è)應用和(hé)運維操作。


客戶收益

  • 幫助客戶滿足網絡安全等級保護、網絡安全法、ISO27001、S又場OX法案等合規性要求;
  • 實現集中化的身份認證和(hé)訪問(wèn)入口,實現集中訪問(wèn)授權,訊吃基于集中管控安全策略的訪問(wèn)控制和(hé)角色的授權管理,保障網絡務黑中心各種業(yè)務交付系統提供7x24小時不間斷的運維;
  • 實現核心數據資(zī)産、内網核心網絡設備、主機設備、數據庫資(zī)産個村、虛拟化設備、綜合結算系統、計費賬務系統、經營分析系統、客戶關(guān)系管站睡理系統、合作夥伴關(guān)系管理系統、增值業(yè)務網的系統有智能網系統如志、短(duǎn)信系統等在内的網絡中心資(zī)産,實現跨平台、理店跨操作系統、跨運維協議、跨設備類型的各種IT資(zī)源的帳号、學媽認證、授權和(hé)審計的集中控制和(hé)管理;
  • 保障業(yè)務系統數據的安全性和(hé)完整性,實時掌控網絡環境睡愛的安全狀況。
經典案例
  • 中國電信
  • 中國移動(dòng)
  • 中國聯通(tōng)
  • 東方通(tōng)信
  • 西門子(zǐ)通(tōng)信
Copyright © 2019 All Rights Reserve劇低d Designed
汝州市初禾信息咨詢部