信息化技術飛速發展和數字化**的深入,給企業IT環境帶來了新的變化:云原生技術、微服務架構、容器化的應用,以及信創、國密改造要求,導致網絡環境更加復雜,也給IT運維管理帶來了新的挑戰。上訊運維審計產品擁有6大特性:基于IAM框架的身份管理、無引擎的自動化運維技術、基于動作流的應用協議自適應擴展、運維操作合法可控、基于運維畫像的風險識別與智能審計、全微服務與容器化技術。
欲了解詳情可登錄上訊信息官方網站進行咨詢。 智能運維安全管理平臺SiCAP支持數據庫協議運維包括:MySQL、ORACLE、DB2等。自動化云管理
SiCAP-OMA小功能:防繞行審計
背景:堡壘機部署時,為了不影響現有網絡拓撲結構,往往采用旁路部署模式,通過防火墻隔離用戶區和服務器區,并配置策略強制用戶通過堡壘機訪問服務。如果防火墻策略配置的不夠細致,會存在繞過堡壘機,直接訪問服務器、數據庫等資產的行為。SiCAP-OMA通過實時監控,配合靈活的審計策略,及時發現資產繞行登錄、改密等異常行為,并向管理員發出告警,有效減少運維人員或非法用戶違規連接服務器的安全風險。依據防繞行審計結果,用戶可及時完善防火墻策略,進一步降低企業資產安全風險,保證數據安全。 資產管理技術智能運維安全管理平臺SiCAP運維防跳轉功能,控制運維目標合法性,嚴格限制越權操作。
在IT運維管理中,運維人員通常需要對服務器、網絡設備、數據庫等各種系統使用文本命令進行的遠程操作和維護。為了防止因誤操作、惡意攻擊或未授權訪問帶來的潛在風險,通常需要進行嚴格的字符協議運維管控,確保運維操作合法可控。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)從多個方面提供字符協議運維管控。在權限管理方面,能夠精細化授權,確保每個運維人員只能執行與其職責相符的操作命令;在事中控制方面,可以預先配置黑白名單命令,對危險或禁止執行的命令立即觸發告警、阻斷甚至中斷會話,阻止潛在危害的發生;在操作審計方面,通過記錄所有字符命令操作,對運維人員的每一步操作進行實時審計追蹤,以便發生安全事件時進行回溯分析。字符協議運維控制,是實現嚴格訪問控制、實時監控操作行為、強化審計追蹤以及降低風險影響的重要手段,對于維護系統的安全性、合規性和可控性具有不可或缺的作用.
SiCAP-OMA小功能:基于動態認證鏈的自適應可信認證
背景1:企事業單位面對數據泄露事故頻發的現狀,使用傳統的認證機制難以抵擋內部泄密與外部攻擊的雙重隱患。背景2:隨著網絡安全法、等保2.0、數據安全法等法律法規的頒布,金融行業需要采取更為嚴格的認證措施以保護數據安全。SiCAP-OMA根據用戶的訪問行為習慣,從時間、空間、行為、環境等維度,智能識別異常訪問行為,針對異常訪問行為,能夠實現基于動態認證鏈的自適應可信認證,執行告警、二次認證、阻斷等管控措施,配合豐富的認證方式,實現賬號的安全管控。基于動態認證鏈的自適應可信認證,使登錄用戶身份真實有效、登錄環境安全可靠,有效提升單位信息安全水平;同時確保單位在業務運營過程中合法合規。 智能運維安全管理平臺SiCAP基于容器化和微服務架構,提供高效且易于擴展的云安全解決方案。
SiCAP-OMA小功能:審核日志***
背景1:等保2.0明確規定,運維操作過程中應保留不可更改的審計日志,數據安全法、個人信息保護法也要求企業對敏感數據加強管控,保障數據安全。背景2:堡壘機需要記錄運維日志,其中也會包括:賬號、密碼等敏感信息,如果不做任何處理,就會存在安全風險。SiCAP-OMA會***保留原始日志文件,便于事后責任界定與原因追溯,同時提供靈活的審核日志***配置,能夠對敏感數據進行***處理。審核日志***功能,可以幫助客戶滿足國家相關法律法規要求,確保審核過程中的數據安全,避免數據泄露和濫用等風險。 多種運維方式:客戶端運維;無客戶端運維;直連運維;OP運維。權限管控
智能運維安全管理平臺SiCAP實現跨物理、虛擬及多云環境的統一安全管理,簡化運維流程。自動化云管理
在運維中,需要經常進行文件傳輸操作,但數據泄露、運維人員誤操作、惡意操作的情況作時有發生,企事業單位需要嚴格控制運維人員能否在運維過程中,進行文件的上傳、下載、更新、復制、剪切、刪除等操作。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供文件傳輸管控能力。在細粒度授權時,針對FTP、SFTP、RDP、應用協議的文件傳輸操作,可對資產賬號進行全局或賬號級的權限管控,嚴格控制文件的操作權限,確保文件傳輸安全可控,同時全*記錄操作過程,便于事后合規審查和事故追責,滿足審計需求。文件傳輸管控,強化了文件傳輸的安全和可控性,提升了企事業單位運維安全管理能力.自動化云管理