运维审计系统定义.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Zendeep 神电运维审计系统 针对安然、世通等财务欺诈事件, 2002 年出台的《公众公司会计改革和投资者保护法 案》 (Sarbanes-Oxley Act )对组织治理、财务会计、监管审计制定了新的准则,并要求组 织治理核心如董事会、 高层管理、 内外部审计在评估和报告组织内部控制的有效性和充分性 中发挥关键作用。 与此同时, 国内相关职能部门亦在内部控制与风险管理方面制定了相应的 指引和规范。由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减 少或消除潜在风险为目标的安全架构时, 引入运维管理与操作监控机制以预防、 发现错误或 违规事件, 对 IT 风险进行事前防范、 事中控制、 事后监督和纠正的组合管理是十分必要的。 IT 系统审计是控制内部风险的一个重要手段,但 IT 系统构成复杂,操作人员众多,如何有 效地对其进行审计,是长期困扰各组织的信息科技和风险稽核部门的一个重大课题。 系统的运维人员是系统的“特殊”使用团队,一般具有系统的高级权限,对运维人员的 行为审计日渐成为安全管理的必备部分, 尤其是目前很多企业为了降低网络与系统的维护成 本,采用租用网络或者运维外包的方式, 由企业外部人员管理网络, 由外部维护人员产生的 安全案例已经逐渐在上升的趋势。运维人员具有“特殊” 的权限, 又往往是各种业务审计关 注不到的地方, 网络行为审计可以审计运维人员经过网络进行的工作行为, 但对设备的直接 操作管理, 比如 Console 方式就没有记录。 运维审计的方式不同于其他审计, 尤其是运维人 员为了安全的要求,开始大量采用加密方式,如 RDP、SSL 等,加密口令在连接建立的时候 动态生成,通过链路镜像方式是无法审计的。所以运维审计是一种“制度 +技术”的强行审 计。一般是运维人员必须先登录身份认证的“堡垒机” ( 或通过路由设臵方式把运维的管理 连接全部转向运维审计服务器 ) ,所有运维工作通过该堡垒机进行,这样就可以记录全部的 运维行为。 由于堡垒机是运维的必然通道, 在处理 RDP等加密协议时, 可以由堡垒机作为加 密通道的中间代理,从而获取通讯中生成的密钥,也就可以对加密管理协议信息进行审计。 IT 运维人员一般应用命令行方式( Telnet 、SSH)、和图形化方式( RDP、VNC)、HTTP方 式或客户端软件等方式对数据中心的服务器进行管理, 这些方式虽然方便、 灵活, 但接入点 多,存在重大安全隐患,并难于管理,特别是,面对成千上万台的设备,一个 IT 经理或者 一个 CIO 如何能确保所有 IT 运维人员的操作都是安全的?倘若有违规操作, 如何发现并有 效阻止?若阻止不及,如何认定事故责任? 一、 Zendeep “神电”运维审计系统概述 为了解决企业内部 IT 运维人员的管控问题, 泰然神州自主研发了神电运维审计系统 (以 下简称 Zendeep )。 Zendeep 就像是信息系统和管理维护人员之间的一个 “操作录像机”。它 实时地、 完整地记录用户的操作, 并提供方便灵活的操作回放或查询检索的手段; 可以对基 于 Telnet 、SSH、RDP、VNC等协议的访问操作进行过程的抓取, 从而可以录像方式对所有运 维人员的所有操作进行记录,并具备强大的搜索功能,可对特定时段、 特定事件、

文档评论(0)

hyj59071652 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档