国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡(jiǎn)稱(chēng):天融信 證券代碼:002212
全天候7x24小時(shí)服務(wù): 400-777-0777

某運(yùn)營(yíng)商集團(tuán)項(xiàng)目

根據(jù)貴公司的運(yùn)維管理現(xiàn)狀,可以通過(guò)部署天融信運(yùn)維安全審計(jì)系統(tǒng)進(jìn)行整體解決運(yùn)維問(wèn)題。該企業(yè)擔(dān)負(fù)著日常管理和運(yùn)維的重要工作,一旦出現(xiàn)故障會(huì)對(duì)業(yè)務(wù)帶來(lái)很大影響,因此推薦部署堡壘機(jī)雙機(jī)機(jī)制,提高可靠性、穩(wěn)定性,避免單點(diǎn)故障。

項(xiàng)目背景

該集團(tuán)設(shè)備資產(chǎn)數(shù)量眾多,管理員維護(hù)難度大,日常管理存在共用賬號(hào)、單一弱口令、權(quán)限濫用、出現(xiàn)人為事故無(wú)法定責(zé)等問(wèn)題,給運(yùn)維管理層面上的工作帶來(lái)了很大的困擾,既不能集中管控,又不能對(duì)其運(yùn)維操作的行為記錄進(jìn)行審計(jì)。現(xiàn)在為滿(mǎn)足相關(guān)的4A管理規(guī)范,需要實(shí)現(xiàn)對(duì)賬號(hào)的集中管理,多種認(rèn)證方式相結(jié)合,審計(jì)信息收集與標(biāo)準(zhǔn)化等多項(xiàng)要求。

需求分析
01

該企業(yè)擔(dān)負(fù)著日常管理和運(yùn)維的重要工作,一旦出現(xiàn)故障會(huì)對(duì)業(yè)務(wù)帶來(lái)很大影響,因此推薦部署堡壘機(jī)雙機(jī)機(jī)制,提高可靠性、穩(wěn)定性,避免單點(diǎn)故障。

02

天融信運(yùn)維安全審計(jì)系統(tǒng)部署在被管服務(wù)器區(qū)的訪問(wèn)路徑上,通過(guò)防火墻或者交換機(jī)的訪問(wèn)控制策略限定只能由內(nèi)控堡壘機(jī)直接訪問(wèn)服務(wù)器的遠(yuǎn)程維護(hù)端口。

03

維護(hù)人員維護(hù)被管服務(wù)器或者網(wǎng)絡(luò)設(shè)備時(shí),首先以WEB方式登錄堡壘機(jī),然后通過(guò)堡壘機(jī)上展現(xiàn)的訪問(wèn)資源列表直接訪問(wèn)授權(quán)資源。

方案架構(gòu)

該企業(yè)擔(dān)負(fù)著日常管理和運(yùn)維的重要工作,一旦出現(xiàn)故障會(huì)對(duì)業(yè)務(wù)帶來(lái)很大影響,因此推薦部署堡壘機(jī)雙機(jī)機(jī)制,提高可靠性、穩(wěn)定性,避免單點(diǎn)故障。

如圖所示,天融信運(yùn)維安全審計(jì)系統(tǒng)部署在被管服務(wù)器區(qū)的訪問(wèn)路徑上,通過(guò)防火墻或者交換機(jī)的訪問(wèn)控制策略限定只能由內(nèi)控堡壘機(jī)直接訪問(wèn)服務(wù)器的遠(yuǎn)程維護(hù)端口。維護(hù)人員維護(hù)被管服務(wù)器或者網(wǎng)絡(luò)設(shè)備時(shí),首先以WEB方式登錄堡壘機(jī),然后通過(guò)堡壘機(jī)上展現(xiàn)的訪問(wèn)資源列表直接訪問(wèn)授權(quán)資源。

雙機(jī)架構(gòu)中采用浮動(dòng)IP地址的方法來(lái)實(shí)現(xiàn)雙機(jī),通過(guò)訪問(wèn)浮動(dòng)IP地址登錄天融信運(yùn)維安全審計(jì)。主機(jī)正常的情況下浮動(dòng)IP地址指向主機(jī)的實(shí)IP地址,當(dāng)主機(jī)出現(xiàn)問(wèn)題時(shí),浮動(dòng)IP地址解析到備機(jī)的實(shí)IP地址上,但對(duì)使用者來(lái)說(shuō),訪問(wèn)的仍然是浮動(dòng)IP地址。在任何一臺(tái)堡壘機(jī)上添加,修改,刪除用戶(hù)、組織結(jié)構(gòu)、資源等時(shí),兩臺(tái)設(shè)備建立心跳連接自動(dòng)同步配置數(shù)據(jù),配置同步是通過(guò)心跳口不占用業(yè)務(wù)口的資源,即提高數(shù)據(jù)安全性又保證了業(yè)務(wù)的高可用。

客戶(hù)價(jià)值
實(shí)現(xiàn)集中帳號(hào)管理

實(shí)現(xiàn)對(duì)用戶(hù)帳號(hào)和資產(chǎn)賬號(hào)的集中統(tǒng)一管理和維護(hù),統(tǒng)一用戶(hù)信息維護(hù)入口,保證各系統(tǒng)的用戶(hù)帳號(hào)信息的唯一性和同步更新,解決共用賬號(hào)、臨時(shí)賬號(hào)、一人多號(hào)等賬號(hào)問(wèn)題。

集中身份認(rèn)證

提供集中身份認(rèn)證服務(wù),避免冒名訪問(wèn),提高訪問(wèn)安全性,實(shí)現(xiàn)用戶(hù)訪問(wèn)IT系統(tǒng)的認(rèn)證入口集中化和統(tǒng)一化,并提供高強(qiáng)度的認(rèn)證方式,使整個(gè)IT系統(tǒng)的登錄和認(rèn)證行為可控制及可管理,并滿(mǎn)足等保三級(jí)身份鑒別的要求。

統(tǒng)一授權(quán)管理

實(shí)現(xiàn)統(tǒng)一的授權(quán)管理,簡(jiǎn)化授權(quán)流程,降低運(yùn)維風(fēng)險(xiǎn),對(duì)被管資產(chǎn)的授權(quán)進(jìn)行標(biāo)準(zhǔn)化的管理,減輕管理員的管理工作,提升系統(tǒng)安全性,管理層可對(duì)用戶(hù)權(quán)限進(jìn)行審查,用戶(hù)只能擁有與身份相符的權(quán)限。

實(shí)名運(yùn)維審計(jì)

實(shí)現(xiàn)了實(shí)名審計(jì),對(duì)事后的責(zé)任定位提供了可分析、追溯的依據(jù)。關(guān)聯(lián)用戶(hù)的操作行為,對(duì)非法登錄和非法操作快速發(fā)現(xiàn)、分析、定位和響應(yīng),為安全審計(jì)和追蹤提供依據(jù),并滿(mǎn)足相關(guān)政策的實(shí)名審計(jì)要求。

客戶(hù)服務(wù)熱線

400-777-0777
7*24小時(shí)服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注