IT运维配置管理方案书.docx

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IT 运维配置管理系统项目 建议书 中辰华创科技有限公司 2014 年 7 月 目录 一、 IT 运维配置管理背 景 3 二、 IT 运维配置管理现 状 4 三、解决方 案 8 四、 IT 运维配置管理应用效 果 10 4.1 实现集中帐号管理,降低管理费 用 10 4.2 实现集中身份认证和访问控制,避免冒名访问,提高访问安全 性 10 4.3 实现集中授权管理,简化授权流程,减轻管理压 力 11 4.4 实现单点登录,规范操作过程,简化操作流 程 11 4.5 实现实名运维审计,满足安全规范要 求......................................................................12 五、总 结..................................................................................................................................... ....12 1 / 9 一、 IT 运维配置管理背景 随着各行业业务的迅速发展,各种经营支撑系统不断增加,网络规模迅速 扩大,支撑系统中有大量的网络设备、主机和数据库等 IT 系统,它们分别属于不同的部门和不同的业务系统。目前各 IT 系统都有一套独立的用户管理、认证、授权和审计机制,由相应的管理员负责维护和管理。当维护人员同时对多 个系统进行维护时,设备的权限管理复杂度会成倍增加,经常出现共享帐号,弱口令帐号,授权不清,访问控制不严,操作审计不全等问题,降低了核心设备和关键设备的安全性,给单位或组织的生产和运营带来巨大风险。 原有的由各个系统分散的进行用户、认证、权限、审计的管理模式造成了在业务管理和安全之间的失衡,已经成为业务发展的瓶颈之一,不能满足单位目前及未来业务发展的要求。 IT 运维配置管理系统针对单位内部的网络设备和服务器进行保护,对此类 资产的常用访问方式进行监控和审计。例如对字符终端、图形终端等访问方式进行监控和审计,实现对用户运维过程的标准化管理,满足单位内部网络对核心资源的访问安全的要求。二、 IT 运维配置管理现状 目前,单位或机构的运维管理有以下三个特点: 关键的核心业务都部署于 Unix 和 Windows 服务器上。 应用的复杂度决定了多种角色交叉管理。 基于这些现状,在管理中存在以下突出问题: 1.使用共享帐号的安全隐患: 单位的支撑系统中有大量的网络设备、主机系统和应用系统,分别属于不同的部门和不同的业务系统。各应用系统都有一套独立的帐号体系,用户为了方便登陆,经常出现多人共用帐号的情况。多人同时使用一个系统帐号在带来方便性的同时,导致用户身份唯一性无法确定。 如果其中任何一个人离职或者将帐号告诉其他无关人员,会使这个帐号的安全无法保证。由于共享帐号是多人共同使用,发生问题后,无法准确定位恶 2 / 9 意操作或误操作的责任人。更改密码需要通知到每一个需要使用此帐号的人员,带来了密码管理的复杂化。 2.密码策略无法有效执行: 为了保证密码的安全性,安全管理员制定了严格的密码策略,比如密码要定期修改,密码要保证足够的长度和复杂度等,但是由于管理的机器数量和帐号数量太多,往往导致密码策略的实施流于形式。 3.授权不清晰: 各系统分别管理所属的系统资源,为本系统的用户分配权限,无法严格按照最小权限原则分配权限。另外,随着用户数量的增加,权限管理任务越来越重,当维护人员同时对多个系统进行维护时,工作复杂度会成倍增加,安全性无法得到充分保证。 4.访问控制策略不严格: 目前的管理中,没有一个清晰的访问控制列表,无法一目了然的看到什么用户能够以何种身份访问哪些关键设备,同时缺少有效的技术手段来保证访问控制策略被有效执行。 5.用户操作无法有效审计: 各系统独立运行、维护和管理,所以各系统的审计也是相互独立的。每个网络设备,每个主机系统分别进行审计,安全事故发生后需要排查各系统的日志,但是往往日志找到了,也不能最终定位到行为人。 另外各系统的日志记录能力各不相同,例如对于 Unix 系统来说,日志记录就存在以下问题: Unix 系统中,用户在服务器上的操作有一个历史命令记录的文件,但是用户可以随意更改和删除自己的记录; root 用户不仅仅可以修改自己的历史记录,还可以修改他人的历史记录,系统本身的的历史记录文件已经变的不可信; 记录的命令数量有限制; 3 / 9 无法记录操作人员、操作时间、操作结果等。对运维的管理现状进行分析,造成这种不安全现状的原因是多方面的,总结起来主要有以下几点。 1.各 IT 系统独立的帐户管理体系造成身份管理的换乱,而身份的唯一性又 恰恰是认证、授权、审

文档评论(0)

187****5086 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档