中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

【網(wǎng)絡(luò)安全五大樣板工程】久安世紀:北汽新能源公司強身份認證運維管理平臺

2019-08-29    來源:IT運維網(wǎng)

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

5月13日正式發(fā)布的等保2.0從等保二級開始對身份鑒別、訪問控制和安全審計提出了明確的規(guī)定,自等保三級開始,對于身份鑒別更是提出了應(yīng)采用口令、密碼技術(shù)及生物技術(shù)兩種或兩種以上組合的鑒別技術(shù)對用戶身份進行鑒別。

 

隨著北汽新能源公司信息化的不斷發(fā)展,公司信息系統(tǒng)的穩(wěn)定運行為保障日常辦公及汽車生產(chǎn)發(fā)揮了重要作用。然而由于信息系統(tǒng)運維管理掌握著信息系統(tǒng)的最高權(quán)限,一旦操作出現(xiàn)安全問題將會給單位帶來巨大的損失。因此,加強對運維人員操作行為的監(jiān)管與審計是保證單位信息系統(tǒng)安全的必要措施。

 

北汽新能源公司急需通過建設(shè)強身份認證運維管理平臺,來強化運維管控全過程,減少因人為故障帶來的系統(tǒng)不安全問題;強化WMS/MES/ERP等核心生產(chǎn)業(yè)務(wù)系統(tǒng)及DB數(shù)據(jù)保護,實現(xiàn)近百臺服務(wù)器和幾十臺數(shù)據(jù)庫的全部賬戶數(shù)據(jù)安全,以滿足國家相關(guān)法律法規(guī)對企業(yè)信息安全的要求。

 

項目技術(shù)要求與建設(shè)目標

 

項目從技術(shù)要求上應(yīng)滿足高性能、高可靠性、高安全性、先進性與開放性。

 

北汽新能源公司建立統(tǒng)一安全運維平臺系統(tǒng),實現(xiàn)全局的策略管理、統(tǒng)一入口管理、集中身份認證、統(tǒng)一授權(quán)及統(tǒng)一審計功能,公司業(yè)務(wù)系統(tǒng)的系統(tǒng)資源賬號、維護操作實施集中管理、訪問認證、集中授權(quán)和操作審計。

 

1. 通過運維審計系統(tǒng)的建設(shè)為北汽新能源公司的系統(tǒng)資源運維人員提供統(tǒng)一的入口,支持統(tǒng)一身份認證手段,并采用指紋作為強身份認證手段,對運維操作審計到人,出現(xiàn)問題追責到人。

 

2. 系統(tǒng)應(yīng)根據(jù)“實名制”原則記錄用戶從登錄系統(tǒng)直至退出的全程訪問、操作日志,并以方便友好的界面方式提供對這些記錄的操作審計功能。

3. 系統(tǒng)應(yīng)具備靈活的管理和擴展能力,系統(tǒng)擴容時不會對系統(tǒng)結(jié)構(gòu)產(chǎn)生較大影響。系統(tǒng)應(yīng)具備靈活的授權(quán)管理功能,可實現(xiàn)一對一、一對多、多對多的用戶授權(quán)。

 

項目建設(shè)原則

 

(1)技術(shù)和管理相結(jié)合的原則;

 

(2)統(tǒng)一規(guī)劃和建設(shè)原則;

 

(3)實用性原則;

 

(4)可擴展性原則。

 

項目建設(shè)內(nèi)容

 

久安世紀提出部署強身份認證運維管理系統(tǒng)(LS-BAS+LS-SOP)解決方案。該方案實現(xiàn)運維人員強身份認證、實現(xiàn)帳號管理、統(tǒng)一單點登錄和安全認證管理功能,并為重要信息資產(chǎn)提供全面的審計跟蹤服務(wù)。由此構(gòu)建了一個集中的安全基礎(chǔ)架構(gòu),為數(shù)據(jù)庫、操作系統(tǒng)提供統(tǒng)一的訪問控制和安全管理平臺。



 

強身份認證運維管理系統(tǒng)實現(xiàn)了如下功能特點:

 

•  集中管理,實現(xiàn)單點登錄;

 

•  賬號管理,實現(xiàn)用戶實名制;

 

•  多種認證方式選擇;

 

•  訪問控制,防止非授權(quán)訪問;

 

•  雙人授權(quán),提高設(shè)備登錄安全;

 

•  應(yīng)用發(fā)布,實現(xiàn)客戶端工具集中管理;

 

•  權(quán)限控制,實現(xiàn)主動預(yù)防;

 

•  密碼托管,實現(xiàn)自動登錄;

 

•  自動改密,實現(xiàn)密碼集中管理;

 

•  實時監(jiān)控,實現(xiàn)操作透明;

 

•  操作審計,實現(xiàn)完整記錄;

 

•  命令操作審計;

 

•  圖形操作審計;

 

•  操作搜索,實現(xiàn)快速定位。

 

項目技術(shù)優(yōu)勢

 

1. 國內(nèi)首創(chuàng)指紋強身份認證。國內(nèi)唯一強身份認證運維審計廠商,支持多達6種認證方式按需組合。

 

2. 靈活的運維方式。支持本地運維工具直接進行運維,實現(xiàn)本地工具和運維賬號直接登錄目標設(shè)備。

 

3. 全面的風險的管理。事前,訪問來源及身份的嚴格驗證;事中,精確命令級別,黑白名單機制,實時跟蹤用戶操作行為;事后,實時命令審計和用戶操作實時回放,提供完善的操作報表和事件分析報告。

 

4. 深入的解析能力。不僅能解析明文操作、識別SSH加密操作內(nèi)容,而且對RDP遠程訪問操作,系統(tǒng)能記錄 其鍵盤輸入、剪切板及鼠標位置等,便于后期快速查詢審計。

 

5. 專業(yè)的合規(guī)審計。符合國家等級保護二級以上對記錄并保存各種訪問日志的審計要求。

 

6. 完善的高可用性。采用旁路部署,支持雙機、集群部署方式。

 

項目收益分析及評價

 

北汽新能源公司強身份認證運維管理平臺項目的實施,可以實時分析和綜合審計對項目內(nèi)含的數(shù)據(jù)庫、操作系統(tǒng)、安全設(shè)備產(chǎn)生的事件,同時對內(nèi)部員工的操作行為進行全面的審計、監(jiān)控,能做到事前防范、事中控制、事后審計的能力。

 

(1)符合合規(guī)性要求;

 

(2)實現(xiàn)了目標資源的密碼統(tǒng)一管理和統(tǒng)一審計;

 

(3)提高了效率,節(jié)省了成本;

 

(4)實現(xiàn)了密碼安全策略的強制性;

 

(5)提高了對數(shù)據(jù)庫的防護能力;

 

(6)改善了應(yīng)用的體驗和效率。

 

平臺中的用戶、賬號、密碼的集中管理和流程審批及會話、錄像審計的主要功能可以充分避免目前運維管理中的各項漏洞;數(shù)據(jù)庫訪問控制、敏感信息屏蔽及細粒度審計功能可以保證目標數(shù)據(jù)庫在運維環(huán)節(jié)的安全風險。LS-SOP用戶界面簡單、友好、易于操作,其單點登錄功能和完善的電子審批工作流能夠保障安全的情況下提升運維工作效率。

 

此方案已廣泛應(yīng)用于政府部門、金融保險、教育機構(gòu)、電信行業(yè)及企事業(yè)等領(lǐng)域。

標簽: 網(wǎng)絡(luò)安全五大樣板工程 

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:2019 年 6 月頭號惡意軟件:Emotet 偃旗息鼓,但可能不會太久

下一篇:奇安信總裁吳云坤:要圍繞網(wǎng)絡(luò)安全“四化”打造實戰(zhàn)化能力