大企業(yè)解決方案
企業(yè)統一安全管理與運維審計解決方案
行業(yè)痛點及需求

随着信息技術(shù)的飛速發展,網絡信息應用無處不在。電子(zǐ)商(照業shāng)務、電子(zǐ)政務、網上銀行、信息高速公路(lù)明又等新興生産、生活模式的出現不僅大大提高了我們的生産效率,而且對人類社會生活頻山的影響已經上升到了生産關(guān)系和(hé)社會上層建築的層面,人類明懂社會開始真正進入信息社會。在各種網絡信息應用中,服務器(qì)都充爸匠當了極其重要的角色,如(rú)何管理和(hé)維護好服務器(qì),如(r好從ú)何保證服務器(qì)的安全等就成了首先需要解決的問(wèn)題線跳。

面對系統和(hé)網絡安全性、IT運維管理和(hé)IT内控外老拿審的挑戰,管理人員需要有效的技術(shù)手段,按照行業(y技坐è)标準進行精确管理、事後追溯審計、實時監控和(hé)警報。如(rú)何校作提高系統運維管理水平,滿足相關(guān)标準要求,防止黑客的入侵和(黃美hé)惡意訪問(wèn),跟蹤服務器(qì)上用戶行爲,降低運維成本,提供短就控制和(hé)審計依據,已經成爲越來越困擾這些企業(yè)的問(wèn)題。習長


行業(yè)需求

在國内目前的網絡條件下,各個(gè)企業(yè)服務器(qì)筆弟和(hé)網站(zhàn)服務器(qì)等網絡設備,一般都采取房跳機房(fáng)集中式托管的模式。實際應用中,往往數十台至幾百台服務兵從器(qì)的機房(fáng),卻隻能配備1、2名網管人員,顯然,這是無法麗們滿足機房(fáng)大量服務器(qì)的管理需求的。

因此,在設備的日常管理和(hé)維護方面,大家要麽直接遠(yuǎn)程登錄操作鐘吃管理,要麽派人員去機房(fáng)對所需設備外接顯示器(qì)進行操作化那。

現有的網絡安全産品大都集中在網絡層面的安全管理上。比如(rú):内外網隔離多校(lí)、網絡通(tōng)信加密、防止底層的網絡攻擊等等。而沒有考慮到草煙實際的日常工作中遇到的應用層面或者系統管理層面的問(wèn)題。經過我們的舞放實際調查,用戶在應用層面以及系統管理層面主要關(guān)心懂會以下問(wèn)題:

1. 如(rú)何防止企業(yè)核心數據的信息洩密;

2. 如(rú)何監管和(hé)審核針對核心資(zī)産的操作姐文。

我們的方案


針對以上兩個(gè)普遍問(wèn)題,帕拉迪從大量項目實踐中歸結出主要有外志以下幾個(gè)原因:

1. 企業(yè)的内部核心系統的各種用戶名和(hé)口令管理松散;

2. 出現安全事件後,無法快速、準确地定位事件的源頭,更談不上及時阻鐘綠止;

3. 沒有任何操作記錄可(kě)以進行事後審計審核。因此,也不知道該如(r大月ú)何修補系統的安全漏洞;

4. 因爲缺乏一一對應的身份認證,即使找到了安全事件的源頭,也無法定位到自近坐然人;


根據以上現象,爲了确保企業(yè)核心信息的安全,汝州市初禾信息咨詢部自主微煙研發了“帕拉迪統一安全管理與綜合審計系統”,系統主要包含認證、賬号、授權、審核四大核心功能,使用該系統能夠輕易達成如(rú)下目的:

1. 對每位系統操作人員進行一對一賬号密碼驗證,通(tōng)也短過登錄賬号可(kě)查具體操作人;

2. 使用單點登錄模式,即:每位系統操作人員隻需使用他自己的用戶名、口令登錄物見,然後就可(kě)以直接使用其權限内的各種後台系統,無需再次輸入各後台系統的身家用戶名、口令。這就最大程度地限制了後台系統的各種用戶名、口令制購被散發出去;

3. 爲每位管理員分别設置使用權限,管理員隻能在被允許的範圍内對設備進行也舊管理,避免人爲原因帶來的錯誤操作;

4. 對每位操作人員的在線情況、操作情況、設備運行情況進行跟蹤、記錄,任何設備空下變動(dòng)都處于可(kě)控狀态。

統一安全管理與運維審計系統通(tōng)過對信息系統各類安全事件進行收集、記錄暗家,分析用戶操作行爲,定位操作者的來龍去脈,重建事件過程,直至完整的分析定位事件舊內的本源且審計日志不可(kě)篡改、不可(kě)否認,爲安全管理提高策略依據和的暗(hé)分析工具。


部署方式


客戶收益
規範運維行爲
建立統一安全管理和(hé)綜合審計平台,統一訪問(wèn)入口,集中權限控制讀工,實現運維操作的集中化、規範化管理。平台可(kě)對不同系統中的接入維高低護進行統一管理,進行的帳号管理,身份認證和(hé)授權。可(kě)以在平台術西上基于用戶的權限,進行統一的網絡層和(hé)應用層訪問(wè業不n)控制,提高系統安全性; 減輕管理員工作壓力,提高工作效率,确保管理制度的順利實施。
滿足合規要求
滿足公安部《網絡安全等級保護基本要求》等法案法規合規性審計要求又西; 爲監管部門提供運維管理的審計報表和(hé)原始準确的運維操作日志金西; 有助于完善組織的IT内控與安全審計體系。
降低運維風險,快速故障定位和(hé)責任追蹤
采用堡壘主機的技術(shù),避免了非法終端、不安全終端直接連接核心資笑暗(zī)源,降低木馬、商(shāng)業(yè)間諜、内部安全威脅等計海對核心資(zī)源造成的影響; 對第三方代維、系統集成商(shāng)現場施工的規範化管理,防範外來風知個險; 發生安全事故,通(tōng)過回放操作記錄可(kě)快速、準确的進行責任鑒定樂醫和(hé)安全事件追蹤。
經典案例
  • 中國鐵路(lù)
  • 科大訊飛
  • 中芯國際
  • 中冶南方
  • 寶鋼集團
  • 恒生電子(zǐ)
  • 德邦物流
  • 東風汽車(chē)
  • 華潤集團
  • 廣汽集團
  • 全友家居
  • 國際航空
  • 九陽集團
  • 海天集團
Copyright © 2019 All Rights Res友還erved Designed
汝州市初禾信息咨詢部