统一安全管理平台.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
统一安全管理平台

统一安全管理平台 技术顾问 万光辉 Gary.wan@ CA公司介绍 成立于1976年 总部位于美国纽约长岛 2004财年收入比去年增长8%,达32.8亿美元 全球最大的管理软件公司 客户遍及全球95%的财富500强企业、80%的财富1000企业 在全球40余个国家拥有15,000名员工 拥有300项先进技术解决方案专利 首个通过ISO 9001:2000 全球认证的软件企业 冠群电脑(中国)有限公司 1995年进入中国 1998年成立独资公司:冠群电脑(中国)有限公司 四个办事处:北京、广州、上海、成都 现有员工超过300人 在北京设立了研发中心,现有研发人员200名 2004年7月, 被信息产业部授予“软件企业”的称号 CA统一安全管理平台 安全问题的本质——人 安全管理问题——人 IT管理问题——人 人的管理—— 身份访问管理 身份访问管理 Identity Access Management Who has access to what resources? When did they access those resources? Who authorized that access? What really are our access policies? What did they do while they were there? CA IAM——统一安全管理平台 身份管理 Identity Provisioning and Management Automate the creation and management of user identities And their access rights to applications and data Delegate user administration Manage entitlements Provide user self service capabilities 访问管理 Access management Automate business processes Protect access to critical resources Federate applications with business partners 审计 Monitoring and auditing Monitor all identity-related events Provide reports to simplify continuous compliance CA IAM Solution 统一系统访问管理 系统运维4大问题 恰当授权 安全控制 风险最小 缺乏审计 系统运维4大问题——CA解决方案 恰当授权——安全委托 安全控制——基于角色的精细粒度控制 风险最小——分权分立 缺乏审计——安全审计(统一、独立、详细、溯源) 专利核心技术:动态安全扩展 DSE 1安全委托:角色委托 1,不需要增、删、改系统任何原设置,只需增加普通用户 2,授权用户扮演重要用户(root、应用、数据库等),不需要原用户密码 3,权限控制:角色委托sesu—源用户受AC权限控制—源用户审计 1安全委托:任务委托 1,不需要增、删、改系统任何原设置,只需增加普通用户 2,重要用户(root、应用、数据库等)的指定权限委托,不需原用户的密码 3,任务委托sesudo 2基于角色的精细粒度控制 eTrust Access Control Regulates: Who: can access information What: information can be accessed When: access is allowed Where: is access from From: what application may be used 基于角色的访问控制 (RBAC) 数据机密性保护 主机入侵预防 (HIP) 集中管理 安全审计 基于角色的访问控制 (RBAC) eAC 分配系统管理员的权限到特定的角色,不再需要超级用户——分权分立 eAC 跨所有平台定义角色。 精细粒度控制 文件:加强的文件核心防护提供额外于 UNIX 自身限制之外的文件保护。比如,即使是有 root 权限,一个用户也不能未经授权访问一个受保护的文件。核心防护还可以控制用户以何种方式访问文件(即使用什么程序或应用)。 进程:核心防护保护进程不被任何未授权的用户终止。 userids groupids(su):核心防护可以控制 surrogate userid 和 groupid。 特权程序:需要特殊权限才能运行的程序,是后门与对系统资源未授权访问的主要来源。核心防护保护受信任的特权程序不

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档