傳統的授權方式,需要對人員單獨授權,對于操作權限相同的用戶,管理員需重復建立授權關系;隨著企業的發展和業務變化,人員的崗位、角色和職責可能隨之調整,管理員需維護大量授權數據。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),支持將相同操作權限的人員設置為同一個用戶組,為用戶組分配相應的權限,建立基于“用戶組”的動態授權關系,當用戶組添加、刪減人員時,該人員自動擁有或解除用戶組對應的授權。通過用戶組動態授權,可實現同組用戶的批量授權,避免重復工作;對于人員的頻繁變動,可實現人員權限的動態增減,簡化權限管理。智能運維安全管理平臺SiCAP支持客戶端運維、無客戶端運維、直連運維、OP運維等多種運維方式。對資產進行有序整理
數據中心往往存放著大量敏感信息和關鍵業務數據,在運維過程中,敏感命令(如刪除、格式化、修改權限等)如果被誤用或惡意使用,可能造成數據泄露、篡改甚至永*性破壞。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供命令復核功能。運維人員需要使用敏感命令運維時,選擇復核人并主動發起命令復核,復核人接收到邀請后,可在其待辦列表查看邀請信息,并可實時確認敏感命令是否放行,及時發現并糾正錯誤命令,降低安全風險。通過命令復核機制,能夠確保對敏感命令操作充分審核,強化數據保護措施從賬號管理智能運維安全管理平臺SiCAP支持可自動化的賬號收集、管理,提升資產賬號安全性,滿足合規與審計要求。
企事業單位面對數據泄露事故頻發的現狀,使用傳統的認證機制難以抵擋內部泄密與外部攻擊的雙重隱患。同時,隨著網絡安全法、等保2.0、數據安全法等法律法規的頒布,金融行業需要采取更為嚴格的認證措施以保護數據安全。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),根據用戶的訪問行為習慣,從時間、空間、行為、環境等維度,智能識別異常訪問行為,針對異常訪問行為,能夠實現基于動態認證鏈的自適應可信認證,執行告警、二次認證、阻斷等管控措施,配合豐富的認證方式,實現賬號的安全管控。基于動態認證鏈的自適應可信認證,使登錄用戶身份真實有效、登錄環境安全可靠,有效提升單位信息安全水平,同時確保單位在業務運營過程中合法合規。
在運維中,需要經常進行文件傳輸操作,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備文件傳輸協議運維能力,使運維人員能夠對目標設備進行文件的管理與維護。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供文件傳輸協議運維能力。運維人員可以通過FTP、SFTP文件傳輸協議,對目標設備進行文件上傳、下載、更新、復制、剪切、刪除等文件傳輸相關操作,實現對目標設備的文件管控。文件傳輸協議運維,簡化了運維人員對目標設備文件的管理流程,促進了不同網絡環境下的文件交互與共享。全場景可視化流程跟蹤,實現工單流轉可視化、工單處理時效可視化、工單狀態可視化,讓服務可跟蹤提升效率。
隨著金融電子化管理的發展,金融行業IT資產逐年增加,對自動化運維有了迫切需求,其次《網絡安全法》和中國銀行業信息科技的一些規劃,對金融行業的安全檢查和自動化程度要求增加,如何提升IT運維安全和運維自動化水平,使日常運維標準化、自動化,是目前面臨的主要挑戰。SiCAP金融行業自動化運維解決方案,針對上述痛點問題,以數據為基礎,場景為導向,對行內PaaS、IaaS等資源通過作業工具與作業調度實現了包括自動化腳本執行和文件分發在內的基礎運維場景,實現了符合行方要求的安全加固自動化場景,實現了日常巡檢自動化場景,實現了行內資產配置自動化場景,實現了基于可視化作業任務編排的自定義運維場景,可提高運維效率,規范運維流程。智能運維安全管理平臺SiCAP支持智能審計,提高審計工作效率和準確度。運維知識圖譜
注重安全體系的完整、高效和有效,強調縱深防御與可伸縮性。對資產進行有序整理
在日常運維工作中,不同角色人員負責的工作內容不同,針對重要決策,需要各個角色從不同角度評估風險、合規性和可行性,發現潛在問題,減少錯誤決策帶來的負面影響,提高決策的整體質量。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供多級審批流控制功能。對于電子密碼工單、特殊運維以及批量運維等運維類型,可針對不同的運維場景,設置多級審批流,包括各審批階段的審批人范圍、審批權限、以及審批人通知方式。企事業單位根據需求,合理分配審批權限,確保重要決策處理經過多個層級的審核與批準。通過多級審批流控制,有助于提高決策的合理性和透明度,同時嚴格限制權限濫用的風險。對資產進行有序整理