高校(xiào)統一安全管理與運維審計解決方案
行業(yè)痛點及需求

随着校(xiào)園的數字化、信息化建設的逐步深入,校(xiào)園女長内的各種信息資(zī)源整合已經進入全面規劃和(hé)實施階段,如(rú)校(東術xiào)園一卡通(tōng)以結合學校(xiào)正在進行的兵遠身份認證、人事、學工等MIS和(hé)應用系統等建設。通(t長件ōng)過共同的身份認證機制,實現數據管理的集成與共享,使校(xiào務師)園一卡通(tōng)系統成爲校(xiào)園信息化建設有機的組成部分刀微。通(tōng)過這樣的有機結合,爲系統間的資(zī)源共享打年北下基礎。

信息的高度集中使數據的安全性越來越被重視,作爲關(guān)乎國家興衰的教育行樹東業(yè),一旦數據洩露,必将對社會産生不良影響,成爲輿論和(h路長é)媒體關(guān)注的熱點問(wèn)題。在巨大商(shāng愛嗎)業(yè)利益的驅使下,教育行業(yè)的數據庫要面臨來自内部威脅和時文(hé)外部威脅的雙重包夾,特别是以商(shāng)業(yè)爲目的的非法“不爸入侵”行爲,不僅給學校(xiào)的公衆形象和(hé)權威信任帶文如來嚴重影響,甚至洩露個(gè)人信息損害學生的個(gè)人利開國益, 爲教育事業(yè)又增加了不和(hé)諧的色彩。

結合目前高校(xiào)信息化發展所面臨的安全現狀,在運維管理方面主要存費對在以下幾點風險: 

1. 管理現狀問(wèn)題:支撐高校(xiào)行業(yè)運行的IT地國系統主要由大量的網絡設備、主機系統和(hé)應用系統組成,這些設備為又和(hé)系統從應用角度來分又分别屬于不同的部門,網絡設備、明腦主機系統等分别具備獨立的用戶管理、認證授權和(hé)審計系統,且由不同的系長老統管理員負責維護和(hé)管理,維護人員面對這些系統時,工作複雜程度很大;議匠

2. 授權不清問(wèn)題:在這種高校(xiào)行業(y們拿è)體系中,IT運維最佳實踐的用戶最小權限分配原則,由于各系統單獨睡熱授權,無法嚴格執行,同時,随着業(yè)務系統的增加,用戶的增加,用妹就戶授權管理工作也變得相當複雜,系統安全性受到威脅;

3. 共享賬号隐患:爲了降低管理複雜度和(hé)難度,有些帳号被多人共用,商是這些帳号的擴散不容易控制,安全事故也多由于這種帳号共用發生;

4. 密碼簡單隐患:對于維護人員來講,頻繁的切換系統,需要輸入金知不同系統的用戶名和(hé)口令進行登錄,爲了便于記憶,常有維護人員會術請采用比較簡單的口令或多個(gè)系統使用同樣的口令,緊急情況下還可(舞行kě)能将自己的用戶名和(hé)口令共享給他人使用,這些都對整個(微我gè)系統的安全性産生極大威脅;

5. 缺乏集中日志審計:由于各個(gè)系統獨立運行,對于系統運行日微小志、維護人員操作審計也隻能分系統獨立進行,系統發生故障時,必須逐個(gè可車)系統去排查問(wèn)題,無法進行統一集中的問(wèn)題排查,極大的降低工見算作效率,也造成了損失擴大的可(kě)能性。

我們的方案


堡壘機技術(shù)作爲目前内網安全最前沿、最核心和(hé)最全面的技高物術(shù)趨勢,針對對高校(xiào)信息中心的核心服務器(qì議市)、數據庫、交換機等設備資(zī)源,提供了最核心的監控和(hé)保護化件。

賬号集中管理
提高管理有效性 堡壘機會建立一套新的用戶體系,完全替代原有各子雪系統獨立管理的用戶體系,前端用戶直接對應到維護人員,後端用戶直接對應話物到原各個(gè)系統用戶,提供集中可(kě)實名的用戶管理機制。通(tōng書笑)過統一用戶信息維護入口,保證各系統的用戶帳号信息的唯一性和雜又(hé)同步更新; 
集中認證和(hé)訪問(wèn)控制
提高運維安全 集中認證實現用戶訪問(wèn)信息系統的認證入口集中業朋化和(hé)統一化,采用高強度的認證方式,使整個(gè)信息系統的美兒登錄和(hé)認證行爲可(kě)控制及可(kě)管理,從而提升業(y嗎村è)務連續性和(hé)系統安全性。 集中訪問(wèn)控制爲維護人員提校章供統一的系統和(hé)設備入口,提供訪問(wèn)控制功能,有費風效的解決運維人員的操作問(wèn)題,降低相關(guān)信息系統的安冷做全風險;
集中操作審計
提高事後溯源,定位能力 能夠動(dòng)态實時的捕獲用戶操作拿雪數據流,集中審計模塊将審計到的數據包進行邏輯重組,恢複和(hé)黑飛還原用戶的遠(yuǎn)程訪問(wèn)操作過程,自動(dòng)以Sessi愛你on方式記錄;日志審計中心提供功能強大的搜索引擎,爲用戶實現對時間、火她登錄地址、主機地址、主機帳号、用戶操作命令等多種豐富的查詢條會子件,快速定位符合監控規則的Session日志,恢複操作現場。 集中微聽授權提供統一的信息系統授權管理,對所有被管信息資(zī)源授權進行标準化的秒看管理,精細的權限分配策略保證管理員可(kě)以授予不同用戶合适的權限我答,最大程度的符合最小權限分配原則,極大限度的保護了信息支撐系統資(zī雪喝)源的安全。集中安全審計提供集中的日志審計,能關(guān)聯用戶的操商男作行爲,對非法登錄和(hé)非法操作快速發現、分析、定位和(hé)響又高應,爲安全審計和(hé)追蹤提供依據。

部署方式

方案優勢
成熟穩定

十年以上時間的市場驗證和(hé)技術(shù)積累,在複雜應用生金化産環境中部署過大量的成功案例,教育行業(yè)案例衆多,包括:上海交通(tō年站ng)大學、上海财經大學、武漢大學、華中科技大學、西安交通(tōng都到)大學等知名大學

安全可(kě)靠
同時提供兩套能夠獨立應用并且功能完備的統一操作運維平台,設備HA可(鐵討kě)以做到配置和(hé)審計日志實時同步;
極強的網絡環境适應性,實現綠色部署、不改動(dòng)原有網絡拓撲、支持亮話集群部署、支持跨網段部署;

系統開發更新遵循安全軟件開發生命周期流程,實現版本化管理,每次叠很理代升級确保滿足最佳實踐。

技術(shù)先進
支持本地認證、AD域認證、Radius認證、指紋認證、微信認證、短(du報船ǎn)信認證等,業(yè)内身份認證方式最齊全;
可(kě)設置用戶的系統登錄策略,包括限制登錄IP、登錄時間段、端口、自朋賬号等,以确保可(kě)新用戶才能訪問(wèn)其擁有權限的後上著台資(zī)源,實現可(kě)控運維;
支持對高危命令的告警和(hé)阻斷,有效控制運維行爲中誤操作姐訊、高危操作帶來的風險;
帶内、帶外運維統一管理,業(yè)界唯一同時支持Avocent、Rarit長可an、ATEN等主流KVM Over IP産品;

獨創的數據庫運維操作審計平台,覆蓋主流商(shāng)業(yè)數河廠據庫企業(yè)應用和(hé)運維操作。

客戶收益


1. 實現核心數據資(zī)産、虛拟化設備、科研系統和(hé)數據、對業(y信門è)務支撐系統、業(yè)務交付系統、校(xiào)園“一卡通(tōn藍紅g)”、内網核心網絡設備、主機設備、數據庫資(zī)産等在内的網絡中在舊心資(zī)産,實現跨平台、跨操作系統、跨運維協議、跨設備類型的各種懂員IT資(zī)源的帳号、認證、授權和(hé)審計的集中控制和(hé)管問上理。

2. 實現集中化的身份認證和(hé)訪問(wèn)入口,實現集中訪問(wèn)看著授權,基于集中管控安全策略的訪問(wèn)控制和(hé)角色的授匠要權管理,保障網絡中心各種業(yè)務交付系統提供7x24小時不間斷的運維。

經典案例
  • 中國科技大學
  • 上海交通(tōng)大學
  • 武漢大學
  • 華中科技大學
  • 中南财經政法大學
  • 西安電子(zǐ)科技大學
  • 華中師(shī)範大學
  • 武漢理工大學
  • 西南交通(tōng)大學
  • 西安外國語大學
  • 北京工業(yè)大學
  • 上海财經大學
  • 上海金融學院
  • 上海音樂(yuè)學院
  • 中北大學
Copyright © 2019 All Rights Reserv音鄉ed Designed
汝州市初禾信息咨詢部