如何让IT运维操作安全合法?

网友投稿 532 2023-03-28

本站部分文章、图片属于网络上可搜索到的公开信息,均用于学习和交流用途,不能代表睿象云的观点、立场或意见。我们接受网民的监督,如发现任何违法内容或侵犯了您的权益,请第一时间联系小编邮箱jiasou666@gmail.com 处理。

如何让IT运维操作安全合法?

针对安然、世通等财务欺诈事件,2002年出台的《萨班斯法案》对组织治理、财务会计、监管审计制定了新的准则,并要求组织治理核心如董事会、高层管理、内外部审计在评估和报告组织内部控制的有效性和充分性中发挥关键作用。与此同时,国内相关职能部门亦在内部控制与风险管理方面制定了相应的指引和规范。   由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减少或消除潜在风险为目标的安全架构时,引入运维管理与操作监控机制以预防、发现错误或违规事件,对IT风险进行事前防范、事中控制、事后监督和纠正的组合管理是十分必要的。

当前企业内部安全风险

支持各种操作类型   Zendeep运维审计系统基于先进安全策略,可支持对各种终端命令操作(Telnet、SSH)、Windows图形(RDP、VNC)操作、Unix/Linux图形(Xwindows)操作、各种HTTP、HTTPS访问的设备操作、文件上传和下载(FTP、SFTP、SCP)操作、浏览器操作(Http、Https)、各种服务器操作(Windows、AIX、HP-UX、Solaris、RedHat、SUSE等操作系统)、各种网络设备操作(Cisco全系列、华为全系列、Juniper全系列、各种其他网络设备)。

密码管理、权限审核   Zendeep运维审计系统基于先提供一个对操作进行集中管理,对身份、账号、访问、权限、审计进行控制,真正帮助用户降低技术运维操作风险的整体解决方案,而不是一个单纯的审计功能。

专业操作审计  Zendeep运维审计系统拥有强大专业审计功能,凡是通过运维行为管理的操作全部要有审计记录,包括字符终端操作审计、数据库操作审计、图形终端操作审计、文件传输审计、软件分发审计等,并且审计记录能够通过各种条件进行检索。同时所有的会话记录,对运维系统的管理人员有直接的帮助,让管理员更清晰看见目前有那些人正在做着操作,什么时候开始的,正在做什么等,彻底解决操作不透明的问题。                                                                                                                                    便于部署、易于管理   Zendeep运维审计系统部署非常简单,不需要调整网络、不需要更改交换机/路由器配置、不需要安装任何代理程序。同时作为用户登陆唯一入口,实现了最简单有效的集中化管理、帐号及密码的统一管理、访问权限策略的集中配置、操作命令防火墙策略的集中配置及用户操作行为的集中审计。产品价值   通过实施Zendeep运维审计系统,可以进行全面的集中管理与审计,真正做到运维全程操作可见﹑可控﹑可查。 可对所有用户进行集中管理,包括本地管理用户及远程管理的用户。可以通过本系统行使如下功能:用户的创建、修改、删除和查询、用户的启用和挂起控制、用户的权限管理功能 对所有通过基于Telnet、SSH、RDP、VNC等协议的访问操作,进行全生命周期录像,可实现对历史操作过程的真实再现,掌握第一手客观公正的操作记录 根据用户设置的规则、关键字、用户名称、目标地址、源地址负载名称、部门名称、描述信息和时间进行审计信息的查询检索; 可以制定有效的控制策略——将风险远远阻在门外,访问授权控制策略:可以根据企业内控与管理的要求配置应用代理访问控制策略,经过授权的客户端可以通过代理访问负载,未经过授权的客户端则不可以访问负载应用领域泰然神州Zendeep运维审计系统的用户通常拥有重要的业务系统或者网络基础设施,相应地具备如下需求中的部分或者全部: 需要保证重要/关键服务器、网络设备的安全; 希望对运维人员与核心资产进行集中管理,明确每个人员对核心资产的权限; 正在或将要开展内控工作,希望有效地控制操作风险; 需要记录或审计加密协议SSH等的操作内容; 需要进行事后审计,但缺乏数据记录与审计方法。

上一篇:ITIL3.0时代的IT运维管理逐渐升温
下一篇:不知道 Insert Buffer 的请举手
相关文章

 发表评论

暂时没有评论,来抢沙发吧~