传统的授权方式,需要对资产账号单独授权,对于操作权限相同的资产账号,需重复建立授权关系;当业务需求发生变化时,管理员需维护大量授权数据。InforCube智能运维安全管理平台-运维审计中心(SiCAP-OMA)支持将相同操作权限或业务需求的资产账号设置为同一个资产账号组,为资产账号组分配相应的权限,建立基于“资产账号组”的动态授权关系,当资产账号组添加、删减资产账号时,运维人员将会自动拥有或解除对应资产账号的授权。通过资产账号组动态授权,可实现同组资产账号的批量授权,避免重复工作。同时可实现资产账号权限的动态增减,简化权限管理。智能运维安全管理平台SiCAP产品全自主研发并适配信创国产化操作系统、数据库、中间件等。IT服务转移
面对突发情况、应急响应、升级维护、审计检查等临时性的运维需求时,企事业单位需要为运维人员临时授予特定时间段内,超越其常规权限的临时性运维*限,在保障业务正常运行和信息安全的前提下,降低因权限滥用带来的风险。InforCube智能运维安全管理平台-运维审计中心(SiCAP-OMA)提供工单运维能力。在需要进行临时授权时,管理员可以通过创建工单,为运维人员授予指定时间段内,指定资源的运维*限,并可以对文件传输操作进行细粒度权限管控。工单创建成功后,运维人员可在指定时间段内运维目标设备。授权期满系统将自动回收权限,形成临时授权流程闭环。工单运维,根据实际需要进行灵活的运维临时授权,遵循权限*小化原则的同时,有效降低权限滥用带来的安全隐患。数据库备份管理智能运维安全管理平台SiCAP支持FTP、SFTP等文件传输协议。
随着IT技术的发展,“集群”“容器”“微服务”等新技术不断涌现,大*提高了运维操作对象单元的数量和运维操作的重复性;运维人员频繁的手动执行脚本不*效率低下还可能增加出错几率。InforCube智能运维安全管理平台-运维审计中心(SiCAP-OMA)提供运维脚本批量执行功能。运维人员可将需要执行的运维脚本关联进任务,并配置任务执行对象、执行类型(定时执行、周期执行)、执行结果通知等,再由管理人员进行审核,审批通过后系统会按照用户的设置执行运维脚本。运维脚本批量执行,极大提高了运维工作的效率和质量,是实现高效、可靠IT运维的重要手段。
企事业单位面对数据泄露事故频发的现状,使用传统的认证机制难以抵挡内部泄密与外部攻击的双重隐患。同时,随着网络安全法、等保2.0、数据安全法等法律法规的颁布,金融行业需要采取更为严格的认证措施以保护数据安全。InforCube智能运维安全管理平台-运维审计中心(SiCAP-OMA),根据用户的访问行为习惯,从时间、空间、行为、环境等维度,智能识别异常访问行为,针对异常访问行为,能够实现基于动态认证链的自适应可信认证,执行告警、二次认证、阻断等管控措施,配合丰富的认证方式,实现账号的安全管控。基于动态认证链的自适应可信认证,使登录用户身份真实有效、登录环境安全可靠,有效提升单位信息安全水平,同时确保单位在业务运营过程中合法合规。智能运维安全管理平台SiCAP提供工单运维,满足业务临时授权需要。
运维人员每次运维前都要先打开浏览器登录堡垒机,再找到对应的授权资产进行运维,操作步骤较多。InforCube智能运维安全管理平台-运维审计中心(SiCAP-OMA)提供直连运维功能。运维人员无需打开SiCAP-OMA页面,可选用本地客户端工具,通过配置SiCAP-OMA IP地址和用户名、密码、目标资产IP、资产账号、资产账号密码、协议,即可直接访问到目标资产进行运维,进行SiCAP的认证和目标资产运维,整个运维过程需要基于已有SiCAP-OMA的授权。直连运维不*可以简化用户运维步骤,提高运维工作效率,还能适配不同用户的操作习惯,提升用户体验。智能运维安全管理平台SiCAP支持并使用SM系列国密算法,满足对于信息安全保密及自主可控的要求。数据库备份管理
智能运维安全管理平台SiCAP支持字符协议的运维管控,如:黑白名单控制、命令审计等。IT服务转移
SiCAP堡垒机升级替换解决方案的实施,在保证了完全满足与兼容旧版堡垒机各项功能的前提下,进一步提升了安全管控,减少了人工干预节点,防范了人为因素引发的安全风险,实现了运维自动化通过升级部署SiCAP堡垒机升级替换解决方案,金融行业客户可获得以下收益 (1)规避了产品老化带来的硬件故障风险。 (2)实现了资产的统一管理、分级管理、自动化管理。 (3)符合了总行对数据库账号的管理要求,实现了数据库账号的自动改密。 (4)实现了运维操作的事前预防、事中控制、事后审计,*面保障了运维安全。 (5)实现运维、巡检自动化,防范了人为因素引发的安全风险,提升了日常运维效率。IT服务转移