检测到您当前使用浏览器版本过于老旧,会导致无法正常浏览网站;请您使用电脑里的其他浏览器如:360、QQ、搜狗浏览器的极速模式浏览,或者使用谷歌、火狐等浏览器。
如何对操作者以及操作行为进行有效和规范管理,是数据中心运维管理的核心。统一安全管理与综合审计系统解决方案通过“事前防范、事中控制、事后审计”的管理思路。从如何降低操作风险的角度出发,以人、操作、技术做为管理核心。通过本系统的建设,达到以下效果:
1、为用户提供统一的操作和维护的入口和平台
2、实现对业务支撑系统、DCN网运营管理系统以及操作系统、数据库、网络设备等各种IT资源的帐号、认证、授权和审计的集中控制和管理
3、实现集中化、基于角色的的主从帐号管理,实现角色属性级别的细粒度权限分配和管理
4、实现集中化的身份认证和访问入口
5、实现集中访问授权,基于集中管控安全策略的访问控制和角色的授权管理
6、实现集中安全审计管理,收集、记录用户对业务支撑系统关键重要资源的使用情
7、满足合规性审计及运维管理的要求
建立统一安全管理和综合审计平台,统一访问入口,集中权限控制,实现运维操作的集中化、规范化管理。
平台可对不同系统中的接入维护进行统一管理,进行的帐号管理,身份认证和授权。
可以在平台上基于用户的权限,进行统一的网络层和应用层访问控制,提高系统安全性。
减轻管理员工作压力,提高工作效率,确保管理制度的顺利实施。
满足政务网相关规定、公安部《信息安全等级保护基本要求》等法案法规合规性审计要求。
为监管部门提供运维管理的审计报表和原始准确的运维操作日志。
有助于完善组织的IT内控与安全审计体系,使信息系统能够顺利通过国家信息安全等级保护测评。
采用堡垒主机的技术,避免了非法终端、不安全终端直接连接核心资源,降低木马、间谍、内部安全威胁等对核心资源造成的影响。
对第三方代维、系统集成商现场施工的规范化管理,防范外来风险。
发生安全事故,通过回放操作记录可快速、准确的进行责任鉴定和安全事件追踪。