- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
启明星辰外网安全4a
符合萨班斯(SOX)法案的4A(账号、认证、授权、审计)统一安全管理平台解决方案
在萨班斯(SOX)法案要求上市公司实现企业内控的国际形势下,启明星辰公司推出了针对国内电信运营商市场定制的4A解决方案,该方案结合了启明星辰天玥业务审计产品的优势,引入了SafeWord产品系列中的3A组件。
4A包括统一用户账号(Account)管理、统一认证(Authentication) 管理、统一授权(Authorization)管理和统一安全审计(Audit)四要素。
融合后的解决方案将涵盖单点登录(SSO)等安全功能,既能够为客户提供功能完善的、高安全级别的4A管理,也能够为用户提供符合萨班斯法案(SOX)要求的内控报表。
为什么需要4A统一安全管理平台解决方案
随着各大电信运营商的业务网发展,其内部用户数量持续增加,网络规模迅速扩大,安全问题不断出现。而每个业务网系统分别维护一套用户信息数据,管理本系统内的账号和口令,孤立的以日志形式审计操作者在系统内的操作行为。现有的这种账号口令管理、访问控制及审计措施已远远不能满足自身业务发展需求,及与国际业务接轨的需求。问题主要表现在以下几方面:
大量的网络设备、主机系统和应用系统分属不同的部门或业务系统,认证、授权和审计方式没有统一,当需要同时对多个系统进行操作时,工作复杂度成倍增加;
一些设备和业务系统由厂商代维,因缺乏统一监管,安全状况不得而知;
各系统分别管理所属的系统资源,为本系统的用户分配访问权限,缺乏统一的访问控制平台,随着用户数增加,权限管理愈发复杂,系统安全难以得到充分保障;
个别账号多人共用,扩散范围难以控制,发生安全事故时更难以确定实际使用者;
随着系统增多,用户经常需要在各系统间切换,而每次切换都需要输入该系统的用户名和口令,为不影响工作效率,用户往往会采用简单口令或将多个系统的口令设置成相同的,造成对系统安全性的;
对各个系统缺乏集中统一的访问审计,无法进行综合分析,因此不能及时发现入侵行为。
综上,由于缺乏统一的4A管理平台,加重系统管理人员工作负担,因各业务系统安全策略不一致,实质上也大大降低了业务系统的安全系数。
启明星辰4A统一安全管理平台解决方案
采用启明星辰4A统一安全管理平台解决方案能够解决运营商当前在账号口令管理、访问控制及审计措施方面所面临的主要问题。该解决方案由5个子系统组成:统一的4A管理平台、统一的认证授权子系统、统一的账号管理子系统、统一的日志审计子系统、网络行为审计子系统,它们之间的协作关系如下图所示:
统一4A管理平台向其它四个子系统传递配置参数,包括认证参数、账号参数、审计策略参数等,而四个子系统则将自身的运行状态值传递给统一4A管理平台;
统一4A管理平台上各参数的变更,以及各告警值通过syslog的方式传递给统一日志审计子系统;
统一认证授权子系统对用户进行统一接入认证后,产生的认证记录通过syslog的方式发送给统一日志审计子系统;
统一账号管理子系统对用户账号进行维护的操作通过syslog的方式发送给统一日志审计子系统;
网络审计引擎部件将采集到的日志信息通过syslog方式发送给统一日志审计子系统。
统一日志审计子系统功能:
安全日志采集
安全日志多维分析
安全日志实时展现
报表分析
审计策略配置
数据存储
统一认证授权子系统功能:
统一身份认证
集中账号口令管理
统一认证和授权
- 网络设备的身份认证及授权
- 主机系统的身份认证及授权
- 远程接入或VPN接入用户的认证及授权
- 数据库管理的身份认证及授权
- 基于Web的运营系统的身份认证及授权
- 基于C/S结构的业务系统的身份认证
统一账号管理子系统功能:
单点登陆
账号同步
统一账号管理与统一认证授权协作
网络行为审计子系统功能:
FTP/TELNET审计
XWINDOW审计
常用数据库的操作审计(ORACLE审计、DB2审计、SQL SERVER审计、SYBASE审计)
堡垒机跳转行为审计
NETBIOS审计
HTTP审计
SMTP审计
POP3审计
非正常网络行为的审计
各种协议的审计报表
投资收益
统一认证、授权和审计,工作复杂度大幅度降低;
统一监管,安全状况尽在掌握;
避免多人共用相同账号,安全事故易于追踪;
单点登录(SSO)免去用户在各系统间切换时,需要再次输入用户名和口令的繁琐;
对各个系统进行统一的访问审计,利于综合分析,及时发现入侵行为;
与萨班斯法案(SOX)内控需求一致。
您可能关注的文档
- 目前保持经济增长的重点..doc
- 铭仁园中学高考常考字音字形大盘点.doc
- 模拟集成电路分析与设计..doc
- 沐川县矿产资源开发利用总体规划..doc
- 木质素综述.doc
- 民办教育培训机构存在的困境分析及建议..doc
- 睦邻点拓展社区教育功能的实验报告..doc
- 纳米材料的性能制备表征及应用方面的进展(材..doc
- 奶牛过瘤胃氨基酸简介.docx
- 纳氏试剂测定氨氮技巧.doc
- 福莱特玻璃集团股份有限公司海外监管公告 - 福莱特玻璃集团股份有限公司2024年度环境、社会及管治报告.pdf
- 广哈通信:2024年度环境、社会及治理(ESG)报告.pdf
- 招商证券股份有限公司招商证券2024年度环境、社会及管治报告.pdf
- 宏信建设发展有限公司2024 可持续发展暨环境、社会及管治(ESG)报告.pdf
- 品创控股有限公司环境、社会及管治报告 2024.pdf
- 中信建投证券股份有限公司2024可持续发展暨环境、社会及管治报告.pdf
- 洛阳栾川钼业集团股份有限公司环境、社会及管治报告.pdf
- 361度国际有限公司二零二四年环境、社会及管治报告.pdf
- 中国神华能源股份有限公司2024年度环境、社会及管治报告.pdf
- 广西能源:2024年环境、社会及治理(ESG)报告.pdf
文档评论(0)