隨著員工規模的擴大,工作范圍劃分更加細致,傳統堡壘機內置固定角色權限的管理模式,已經不能滿足組織更細粒度的職責劃分需求和*小權限原則的安全需求。 InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供角色權限自定義功能。管理員可靈活定義不同角色,并依據實際業務需求和安全策略合理分配和管理角色所擁有的權限。角色權限的設置可細化到按鈕級,滿足權限精細化管理需求;也支持獨*配置申請、審批權限,滿足高風險操作和臨時授權場景下的權限管理機制。 角色權限自定義,確保每個用戶*被賦予完成其工作所必須的*小權限,以降低潛在的安全風險。SiCAP產品滿足《網絡安全法》要求的整體化,全*化,對IT設施安全管控體系化,也符合其科技創新要求。應用托管中心
在日益復雜的IT環境中,運維人員經常需要使用多套賬號密碼逐一登錄訪問多個系統,不*會增加操作復雜度、降低用戶體驗,還會增加賬號密碼泄露的安全隱患。 InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供單點登錄能力。運維人員*需通過SiCAP-OMA的登錄認證,資產賬號密碼由SiCAP-OMA統一納管代填,運維人員無需再次輸入賬號密碼就能訪問待運維資產,從而實現單點登錄。單點登錄,簡化了運維人員的登錄過程,提升了用戶體驗,同時也提高了安全性管理和運維效率。堡壘機虛擬化強大的可視化流程自定義配置,根據企業個性化場景靈活配置流程表單與流程節點,輕松滿足各種復雜流程場景。
面對突發情況、應急響應、升級維護、審計檢查等臨時性的運維需求時,企事業單位需要為運維人員臨時授予特定時間段內,超越其常規權限的臨時性運維*限,在保障業務正常運行和信息安全的前提下,降低因權限濫用帶來的風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供工單運維能力。在需要進行臨時授權時,管理員可以通過創建工單,為運維人員授予指定時間段內,指定資源的運維*限,并可以對文件傳輸操作進行細粒度權限管控。工單創建成功后,運維人員可在指定時間段內運維目標設備。授權期滿系統將自動回收權限,形成臨時授權流程閉環。工單運維,根據實際需要進行靈活的運維臨時授權,遵循權限*小化原則的同時,有效降低權限濫用帶來的安全隱患。
我國金融行業由于安全性要求較高,針對運維安全,一直有使用堡壘機。目前,一方面,由于堡壘機采購時間較長,廠商無法繼續提供良好的堡壘機產品維保服務;另一方面,隨著金融電子化管理的發展,金融行業IT資產逐年增加,原有堡壘機產品已不能夠滿足金融行業的運維安全需求,例如在多項內外部審計的報告中指出,目前堡壘機存在無法對數據庫賬號進行自動改密的問題,但原堡壘機設備難以通過定制化開發實現此功能,需通過升級替換解決上述問題,需要在保證現有功能和系統安全性的前提下,進一步提升安全管控,減少人工干預節點,防范人為因素引發的安全風險。
2.形成整套運維安全管理體系。
等保2.0明確規定,運維操作過程中應保留不可更改的審計日志;數據安全法、個人信息保護法要求企業加強敏感數據管控,保障數據安全。堡壘機需要記錄運維日志,其中也會包括:賬號、密碼等敏感信息,如果不做任何處理,就會存在安全風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)會全*保留運維操作的原始日志文件,便于事后責任界定與原因追溯,同時提供靈活的審核日志脫*配置,能夠對敏感數據進行脫*處理,防止敏感信息泄露。審核日志脫*功能,可以幫助客戶滿足國家相關法律法規要求,確保審核過程中的敏感數據安全,避免數據泄露和濫用等風險。智能運維安全管理平臺SiCAP可對運維中的數據進行雙向控制和審計。監控系統
智能運維安全管理平臺SiCAP支持FTP、SFTP等文件傳輸協議。應用托管中心
隨著企業IT環境的日益復雜化,特別是云計算和多云策略的普及,企業內部維護的服務器、網絡設備、數據庫和其他IT資產日益增多。傳統單一維度(如按資產類型)的資產管理方式難以滿足高效運維和安全管理的需求。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供資產多標簽管理功能,可靈活管理和快速定位資產。提供靈活的屬性標簽定義,可根據資產的不同屬性創建多個標簽,如重要程度標簽(很高、高、中等、低、很低)、環境標簽(生產、測試、開發)、位置標簽等,每個資產可以被分配一個或多個標簽,可通過資產標簽快速查找和定位目標資產;提供資產分組,可實現靈活的運維策略配置和權限管理,提升運維效率;可實現精細化的安全控制,如登錄重要資產可進行告警。資產多標簽管理,提供了靈活、高效、安全的資產管理方案,簡化了資產的查找與管理流程,優化了資源分配,提高了運維效率,增強了資產安全性。應用托管中心