高清免费视频|成都冻货格|我可以再往深处一点吗视频|舌头伸进去添的我好爽高潮欧美|性都花花世家|无人区卡一卡二卡三乱码网站|草莓看视频在线观看免费

樂思軟件

提交需求|聯系我們|請電400-603-8000

IT運維集中安全審計解決方案

  

  金萬維集中安全審計方案包括異速聯應用交付系統及TSAuditor安全接入審計兩大部分,通過部署該方案,一方面實現企業應用程序在機房中心的集中部署;另一方面,對所有的服務器操作行為以錄像的形式直觀呈現。

  用戶需求

  本文所介紹的企業擁有多個機房中心,幾十臺服務器,包括Web網站服務器、郵件服務器、數據庫服務器、應用服務器,操作系統涵蓋了Unix,Linux及Windows。為了保證機房環境的安全,運維人員通過多臺專門的運維機,以遠程桌面形式接入到機房中心,進行日常維護操作。

  分析該公司目前的信息化環境及IT運維現狀,如下幾個方面的問題急需解決:

  1、以應用服務器為例,運維人員在維護機房服務器的同時,要維護幾百臺終端客戶機,才能保證

應用程序的正常使用,遠程維護成本居高不下。

  2、誤操作、病毒、惡意攻擊等使得企業關鍵業務信息處于高度安全風險,嚴重影響了企業正常業務

的開展及企業品牌形象。

  3、缺乏有效的審計手段,一方面難以達到國家相關審計法規的合規性要求,另一方面,當發生安全

事故時,取證困難,很難快速、有效的進行責任認定。

  解決方案

  金萬維集中安全審計解決方案包括兩大部分,第一部分,異速聯應用交付系統,該方案實現C/S分布式軟件的集中式部署,將應用程序統一部署在機房中心服務器,授權遠程用戶無需安裝任何軟件,以WEB形式訪問,并更新數據。通過對應用程序的集中部署,運維人員無需對每臺遠程電腦進行專門的安裝配置和維護,大大減少了安裝維護的工作量,節省公司IT運維成本。

  第二部分,TSAuditor安全審計系統,該方案結合了視頻技術,以錄像的形式將服務器操作行為直觀呈現,當來服務器運維管理人員或遠程接入用戶對服務器進行操作時,系統可以對特定操作行為進行錄像,并根據系統所自定義的安全策略,對非授權用戶的非法訪問自動阻止并自定義以短信或郵件形式實時報警,并可完整儲存、智能化檢索,在需要認定責任時,提供錄像回放,實現對服務器應用無人值守的自動防護與事后追溯。

  如下圖,在運維機與機房中心之間設置多臺專用主機,在專用主機安裝金萬維應用交付系統及安全接入審計系統,所有的運維機通過終端接入方式連接到專用主機對機房中心的服務器進行維護,TSAuditor審計系統對運維操作行為實時錄制。

IT運維集中安全審計解決方案

  方案價值

  第一,降低IT運維成本

  目前的應用程序多為分布式部署模式,受網絡環境的影響,遠程用戶接入速度緩慢,通過金萬維異速聯應用交付方案,將分布式部署轉化成集中式部署,無需對遠程客戶機進行專門的安裝配置和維護,降低了企業IT維護成本。

  第二,滿足合規性要求,順利通過IT審計

  目前,越來越多的單位面臨一種或者幾種合規性要求。比如,商業銀行則面臨Basel協議的合規性要求;政府的行政事業單位或者國有企業則有遵循等級保護的合規性要求,安全審計系統有助于完善組織的IT內控與審計體系,從而滿足各種合規性要求,并且使組織能夠順利通過IT審計。

  第三,有效減少企業關鍵信息的破壞和泄漏

  對單位的業務系統來說,真正重要的核心信息資產往往存放在少數幾個關鍵系統上(如數據庫服務器、應用服務器等),通過使用安全審計系統,能夠加強對這些關鍵系統的審計,從而有效地減少對核心信息資產的破壞和泄漏。

  第四,追蹤溯源,便于事后追查原因與界定責任

  審計監控體系能夠完整的詮釋責任認定體系,通過可視化的TSA安全審計技術,可以對運維過程進行有效的監控,從而建立起一個行為不可抵賴、數據可靠,完整并且強有力的責任認定體系。

  第五,實現獨立審計與三權分立,完善IT內控機制

  從內控的角度來看,IT系統的使用權、管理權與監督權必須三權分立。在三權分立的基礎上實施內控與審計,有效地控制運維操作風險,安全審計實現獨立的審計與三權分立,完善IT內控機制。

文章作者:國脈電子政務網

集成系統網絡情報信息數據庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄