- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
联通4A产品培训材料
(信息化)
亿阳信通.亿阳安全技术有限公司
2015年5月
产品介绍
背景及意义:
在中国联通大集中的背景下,总部对于各省的运维帐号权限现状无从得知,管理策略和标准也无法统一,造成了全国各省运维帐号权限管理能力参差不齐,使得省分公司运维帐号权限管理产生运维帐号管理的不足、运维授权管理的不足、认证管理的不足、审计管理的不足等问题,所以急需对中国联通信息化帐号权限系统的建设和运维。
产品介绍
产品的作用及解决的问题
主要将信息化IT支撑系统中的帐号(Account)管理、认证(Authentication)管理、授权(Authorization)管理和安全审计(Audit)整合成集中、统一的安全服务系统,统称运维帐号权限管理与审计系统。
主要满足联通总部的要求如下:
1.通过帐号权限系统进行省分运维帐号集中管理和CRM、BILLING、计费等核心系统的后台运维帐号集中管理和审计,并配合集团系统进行数据上报集中管理。
2.通过帐号权限系统满足工信部安全检查主机安全、应用安全中关于身份鉴别、访问控制和安全审计的相关要求。
3.通过帐号权限系统进行总部和省内的安全系统和安全设备集中管理和展现,逐步将帐号权限系统发展成省公司的集中安全管理平台和与集团的唯一安全接口。
产品介绍
市场及上线情况
目前主要面向联通信息化部各省分系统,已有十个省份部署上线,其中大部分省份均已投入使用。
天津、河南、辽宁、陕西、贵州、湖南、西藏—统筹分签
甘肃、湖北、吉林—单独签署
【主要案例介绍】
目前天津、吉林、贵州等省份用户通过一期基本功能的使用,认可4A的实现的各项功能,均已提出二期的建设目标,并在4A的三期建设上提出很多个性化的想法。
目前系统的功能结构
具体功能推荐方向(红色部分)
后续产品规划
注重项目质量,及时满足各省份要求,提高用户体验
确保功能推荐,注重安全产品定位,与现有优秀安全产品做集成
注重产品对数据的处理性能及部署方式,扩建接入省份,达到用户及全行业的广泛认可
2014
2015
2016
2017
......
实现集团要求的基本功能,保障项目稳定运行
.
联通4A产品培训材料
(网络部集团要求)
亿阳信通.亿阳安全技术有限公司
2015年5月
集团要求
联通集团2015年1月9日下发《关于进一步加强网络高危指令管理的通知》(网络运维〔2015〕5号),要求各省分公司进一步加强对网络高危指令的管理,防范由于高危指令操作不慎而引发的网络故障,确保网络的安全稳定运行。基于现有维护规程,集团公司对与高危指令相关的内容做出一些强调和补充的要求和考核要求。
以上内容表示,集团公司将对维护规程进行全面的修订和更新,并不定期的组织专项检查,以推动各省分公司进一步加强对网络高危指令的管理工作。
要求内容
(1)在本通知下发后两周内完成账号实名制整改及对各类不规范维护账号和密码的清理和整改;
(2)在春节前根据本通知要求落实细化各省的账号管理制度,完成账号权限的梳理和整改;
(3)在2015年3月底之前根据本通知要求落实细化各省的高危指令、多网元操作、批处理操作的维护管理制度,结合各省具体情况完成对各网元高危指令的进一步梳理。
(4)从2015年4月开始在各项网络维护工作中全面落实本通知的各项管理要求。
市场推广
重点推广省份:联通全国省公司网络运维部。如果用户有想法,可以推动落地实施。
推广内容
名称
描述
账号与密码管理
设备账号实行实名制管理,维护人员和操作账号一一对应。对账号实行分组管理。系统管理员至少每三个月对维护账号及对应权限核对一次,及时删除不再需要的账号,及时清理可疑账号,锁定两个月以上不用的账号。系统强制设定密码强度要求
授权管理
对设备维护账号应实行严格的分域管理,根据每个维护人员的职责分工圈定其账号能够管理的具体网元,应杜绝出现维护账号能够管理其职责之外网元设备的现象。对设备维护账号应实行严格的分权管理,厂家维护人员的维护账号应只能具有执行查询类指令的权限,原则上不允许为厂家维护人员分配具有设备操作指令权限的维护账号。
审计管理
高危指令执行完成后,应从网络告警、设备运行日志、网络性能统计、业务测试等多方面进行全面的结果确认,一方面确认高危指令的执行是否成功和达到预期效果,另一方面确认高危指令的执行是否对网络造成了预期之外的不良影响。
金库管理模式
对于高危指令的操作应遵循严格的申请审批流程,操作员执行高危指令之前应获得上级管理人员或部门指定的技术专家的审批授权。
堡垒主机
指令通道
在各类设备的具体维护工作中,可能存在多网元操作和批处理操作的场景。多网元操作是指同时对多个网元执行操作指令,批处
您可能关注的文档
- 全国普心理论精讲.pdf
- 高考数学一轮复习课件文稿分层演练零距离十一章复数算法推理与证明份打包讲.pptx
- 高考物理二轮复习教学案专题光学教师版.pdf
- 勾股定理课件应用.pptx
- 专业课考研如梦科技化学分析授课配位滴定讲.pptx
- 适用于VDI环境的Windows优化指南_2025年第二版.pdf
- 2025年小学教师资格证教育教学知识与能力核心考点及高频简答题精华汇编.doc
- 2025年学前特殊儿童教育自考核心要点解析.doc
- 多媒体原理与技术教材.pptx
- 世界顶尖的广告.pptx
- 2025年小学教师招聘教育理论综合基础知识题库及答案宝典.doc
- 2025年如何在30天内高效备战大学英语四级考试?.doc
- 2025年刑事诉讼法深度解析与备考策略全书.doc
- 2025年司法考试备考黄金法则考前必记通关要点.doc
- 2025年农村信用社非信贷资产风险分类管理策略与实施细则解析.doc
- 2025年高等教育自学考试审计学模拟试题及答案详解汇编.docx
- 2025年内蒙古政法干警申论仿真模拟试卷金牌特训版.docx
- 开学第一课:《哪吒2》经典台词激励 课件 -2024-2025学年高中下学期主题班会.pptx
- 热点01 现象级电影哪吒之魔童闹海地理考察(解析版).docx
- 高中英语外刊精读——外国博主狂赞《哪吒2》:颠覆神话!课件-2025届高三下学期英语一轮复习专项.pptx
文档评论(0)