InforCube运维审计系统.docx

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
InforCube运维审计系统 防范、杜绝平安隐患构建抱负的内部IT运维形式——InforCube运维管理审计系统 上讯信息专业的信息平安整体解决方案供应商 上讯信息技术有限公司是中国信息平安领域的领导企业之一 可供应先进的信息平安询问及评估、信息平安整体解决方案、平安运维效劳等一揽子效劳 拥有综合具备国际化视野及本地化理解的技术团队及解决方案 具备丰富行业应用阅历,深入理解中国市场 遍布全国各地的17个本地化技术效劳机构掩盖29个省市地区 上讯信息组织架构 我们的团队销售和技术效劳体系遍布全国 在主要省市设有分支机构 业务形式平安询问及评估效劳 平安运维效劳 国际一线产品 国内一线产品高程度的自主研发产品阅历丰富资深技术团队 信息平安整体解决方案信息平安 整体效劳 信息平安询问参谋 浸透测试及代码审计 信息平安合规性审查等对客户的IT 系统信息 平安进展长期外包式 运维效劳 InforCube 运维管理审计系统 运维管理审计系统是一个针对运维过程供应运维管理和运维审计的专业平安设备。俗称:堡垒机。 与运维审计相关的标准与法案 4A 4A标准明确提出了帐号〔Account〕管理、认证〔Authentication〕管理、受权(Authorization)管理和平安审计(Audit) ,整合成集中、统一的平安运维解决方案,有效保证了企业的收益与资产平安。 ISO27001 标准 条款A10.10.1要求组织必需记录用户访问、意外和信息平安大事的日志,并 保存肯定期限,以便为平安大事的调查和取证; 条款A10.10.4要求组织必需记录系统管理和维护人员的操作行为; 条款A15.1.3明确要求必需爱护组织的运行记录; 条款A15.2.1那么要求信息系统经理必需确保全部负责的平安过程都在正确执行,符合平安策略和标准的要求。 CC标准 CC信息技术通用评估准那么〔Common Criteria for Information Technology Security Evaluation〕中,平安审计是其平安功能要求中最重要的组成局部,同时也是信息系统平安体系中必备的一个措施,它是评判一个系统是否真正平安的重要尺码。 SOX法案 302节:要求行政人员证明他们公司设计和执行了适当的掌握,以保证全部财务报表都牢靠而且付合公认会计准那么(GAAP)。 404节:要求全部在302节中所掌握的过程都有可信的财务报表。这法令要求IT经理对全部有关财务报表的产生过程负责。 目前的运维形式存在怎样的平安隐患 事中事后 身份不明确受权不清楚操作不透亮 过程不行控 结果无法审计 责任不明确 事前 典型问题:违规操作无法审计 恶意操作非恶意操作 篡改破坏误操作 权限滥用?敏感信息泄露 ?效劳器异样甚至宕机 无法审计追踪是谁做的? 盗用 抱负的运维形式应当怎样? 你做了什么?Audit 审计 操作行为审计〔保障〕 权限管理〔核心〕 访问掌握管理〔手段〕统一身份管理〔根底〕 集中管理〔入口:运维管理审计系统〕 你能做什么?Authorization 受权 你能去哪?Authentication 认证你是谁?Account 帐号 4A 核心 运维管理审计系统如何防范和杜绝平安隐患? 运维管理审计系统 认证管理Authentication 审计管理Audit 检索查询监控回放 受权管理Authorization 应用资源系统资源访问 掌握账号管理 Account 身份 管理集成 认证本地认证 运维管理审计系统能管理什么? Oracle Ms sql sybase My sql Informix db2数据库路由器交换机防火墙……设备Radmin IM KVM 行业软件 其他应用Windows Linux unix 操作系统 运维管理审计系统如何部署? 需要从网络层做访问掌握,保证全部的用户只能通过运维管理审计系统(堡垒机)来访问全部的资源。 如何通过运维管理审计系统实现流程管理? 1.实时监控 2.操作记录 3.操作回放 4.操作搜寻 5.统计报表1.角色划分 2.帐号管理 3.密码管理 4.权限管理 5.访问掌握 1.效劳器2.网络设备3.平安设备4.专用设备5.网络应用 人的管理 操作管理设备管理 运维管理审计系统支持哪些运维协议?指令行图形操作数据库 ?telnet ?Ssh ?Ftp、Scp、Sftp ?RD 〔windows 远程终端〕 ?VNC ?主流数据库 访问协议 运维管理审计系统功能一:操作行为记录 操作记录 ?针对指令行操作〔telnet、ftp、ssh〕 ?便利对操作指令进展检索、监控、审计 ?可将指令记录输出到inforcube运维管理审计系统中 回放文件 ?指令行及图形界面过程〔telnet、ssh、ftp,rdp、vnc〕 ?

文档评论(0)

huifutianxia + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体文安县汇中商贸有限公司
IP属地河北
统一社会信用代码/组织机构代码
91131026MA07M9AL38

1亿VIP精品文档

相关文档