高清免费视频|成都冻货格|我可以再往深处一点吗视频|舌头伸进去添的我好爽高潮欧美|性都花花世家|无人区卡一卡二卡三乱码网站|草莓看视频在线观看免费

樂思軟件

淺析:IT運維管理審計的挑戰(zhàn)與出路

  近年來,無論是政府還是企業(yè)單位,對于IT法規(guī)遵從的要求都越來越高,來自內部的IT運維管理風險日益受到關注,如何針對數(shù)據中心IT運維人員的運維行為進行審計,規(guī)避來自內部的信息安全風險日益成為CIO們關注的話題。

  IT運維管理面臨的風險  概括而言,當前政府及企事業(yè)單位面臨的IT運維管理風險包括以下方面:

  1、存在數(shù)據中心人員、分支機構、代維廠商等多種角色,操作人員管理分散,多點登錄。

  2、管理交叉異構,賬號共享,數(shù)據中心人員賬號同時可以訪問網絡設備和服務器,存在賬號共享風險。

  3、內部高權限人員操作不透明,存在違規(guī)操作導致敏感信息泄露的風險,以及誤操作導致服務異常甚至宕機的風險。

  4、外部人員操作風險不可控,存在被黑客盜用賬號實施惡意攻擊以及無法有效監(jiān)管操作的風險。

  5、缺少必要取證舉證手段,無法第一時間發(fā)現(xiàn)并阻止不合法的操作,無法追溯到操作源頭,為取證舉證提供充分的依據

  解決方案  針對數(shù)據中心運維管理中存在的種種挑戰(zhàn),CIO們應該主動轉變思維,積極做到事前主動預防、事中及時控制、事后詳細審計,主動防御而不是被動應對,在發(fā)生危害時進行控制,危害發(fā)生后審計。在這一領域,泰然神州公司(www.tirank.com)推出的Zendeep運維審計系統(tǒng),處于國內的領先地位。

  Zendeep 是一款運維操作安全管理產品,它可以實現(xiàn)運維操作過程中事前的主動預防、事中的實時監(jiān)控、事后的操作審計,達到提高運維操作效率、增強設備可用性、降低運維操作風險的目的。

  針對運維管理中存在的管理分散,帳號共享的問題。Zendeep運維審計系統(tǒng)中提供了綜合維護接入模塊,所有需要接受審計的運維人員必須通過Zendeep運維審計服務器接入內部平臺,以集中控制維護人員能夠訪問的系統(tǒng)和服務,記錄通過該平臺的維護操作行為。

  針對帳號、密碼分散管理的問題,Zendeep運維審計系統(tǒng)采用帳號口令集中管理模式,對帳號口令進行集中管理、集中授權、集中認證,避免帳號管理死角。

  針對運維行為管理中存在的取證舉證難的問題。Zendeep運維審計系統(tǒng)提供了強大的審計功能,可實時采集、儲存、分析各系統(tǒng)的人員操作維護信息,及時發(fā)現(xiàn)非法、越權操作,同時可以對高危操作實時分析、實時監(jiān)控和阻斷。

  實施案例  某國內大型股份制商業(yè)銀行實施了泰然神州Zendeep運維審計系統(tǒng),主要是解決3個問題:

  1、對銀行內數(shù)據中心運維人員、廠商代維人員日常操作過程全過程跟蹤、監(jiān)控、回放、審計;

  2、對運維人員操作進行權限設置;

  3、實時阻斷違規(guī)、越權訪問行為;

  通過部署泰然神州Zendeep運維審計系統(tǒng)后,可以對日常操作協(xié)議SSH\FTP\SFTP等協(xié)議進行全程監(jiān)控和審計,對違規(guī)和越權訪問操作人員進行實時阻斷,最終實現(xiàn)該銀行數(shù)據中心運維統(tǒng)一管理,實現(xiàn)了事前主動預計、事中有效控制、事后詳細審計的目的。

  泰然神州Zendeep運維審計系統(tǒng),為用戶提供了一個基于集中管理、身份、授權、訪問控制、審計于一體的整體解決方案,從根上解決該銀行數(shù)據中心運維管理的難題。

集成系統(tǒng)網絡情報信息數(shù)據庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據建設方案案例庫
電子政務建設方案案例庫
互聯(lián)集成系統(tǒng)構建方案案例庫
商務智能建設方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄