泰然神州运维行为管理解决方案
创始人
2024-07-18 07:10:41
0

针对安然、世通等财务欺诈事件,2002年出台的《萨班斯法案》对组织治理、财务会计、监管审计制定了新的准则,并要求组织治理核心如董事会、高层管理、内外部审计在评估和报告组织内部控制的有效性和充分性中发挥关键作用。与此同时,国内相关职能部门亦在内部控制与风险管理方面制定了相应的指引和规范。

由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减少或消除潜在风险为目标的安全架构时,引入运维管理与操作监控机制以预防、发现错误或违规事件,对IT风险进行事前防范、事中控制、事后监督和纠正的组合管理是十分必要的。

当前企业内部安全风险

产品概述

为了解决企业内部IT运维行为的安全规范问题,泰然神州推出了业界领先的运维行为管理产品。泰然运维行为管理系统就像是信息系统和管理维护人员之间的一个"操作录像机"。它实时地、完整地记录用户的操作,并提供方便灵活的操作回放或查询检索的手段;可以对基于Telnet、FTP、SSH、RDP、VNC等协议的访问操作进行过程的抓取,从而可以录像方式对所有运维人员的所有操作进行记录,并具备强大的搜索功能,可对特定时段、特定事件、特定用户等逻辑要素进行搜索与提取--从而达到真正意义上的审计与风险控制。

产品特点

支持各种操作类型

泰然神州运维行为管理产品基于先进安全策略,可支持对各种终端命令操作(Telnet、SSH)、Windows图形(RDP、VNC)操作、Unix/Linux图形(Xwindows)操作、各种HTTP、HTTPS访问的设备操作、文件上传和下载(FTP、SFTP、SCP)操作、浏览器操作(Http、Https)、各种服务器操作(Windows、AIX、HP-UX、Solaris、RedHat、SUSE等操作系统)、各种网络设备操作(Cisco全系列、华为全系列、Juniper全系列、各种其他网络设备)。

密码管理、权限审核

泰然神州运维行为管理产品基于先提供一个对操作进行集中管理,对身份、账号、访问、权限、审计进行控制,真正帮助用户降低技术运维操作风险的整体解决方案,而不是一个单纯的审计功能。

专业操作审计

泰然神州运维行为管理产品拥有强大专业审计功能,凡是通过运维行为管理的操作全部要有审计记录,包括字符终端操作审计、数据库操作审计、图形终端操作审计、文件传输审计、软件分发审计等,并且审计记录能够通过各种条件进行检索。同时所有的会话记录,对运维系统的管理人员有直接的帮助,让管理员更清晰看见目前有那些人正在做着操作,什么时候开始的,正在做什么等,彻底解决操作不透明的问题。

便于部署、易于管理

泰然神州运维行为管理产品部署非常简单,不需要调整网络、不需要更改交换机/路由器配置、不需要安装任何代理程序。同时作为用户登陆***入口,实现了最简单有效的集中化管理、帐号及密码的统一管理、访问权限策略的集中配置、操作命令防火墙策略的集中配置及用户操作行为的集中审计。

产品价值

通过实施泰然神州运维行为管理系统,可以进行全面的集中管理与审计,真正做到运维全程操作可见﹑可控﹑可查。

可对所有用户进行集中管理,包括本地管理用户及远程管理的用户。可以通过本系统行使如下功能:用户的创建、修改、删除和查询、用户的启用和挂起控制、用户的权限管理功能

对所有通过基于Telnet、SSH、RDP、VNC等协议的访问操作,进行全生命周期录像,可实现对历史操作过程的真实再现,掌握***手客观公正的操作记录

根据用户设置的规则、关键字、用户名称、目标地址、源地址负载名称、部门名称、描述信息和时间进行审计信息的查询检索;

可以制定有效的控制策略--将风险远远阻在门外,访问授权控制策略:可以根据企业内控与管理的要求配置应用代理访问控制策略,经过授权的客户端可以通过代理访问负载,未经过授权的客户端则不可以访问负载

应用领域

泰然神州运维行为管理系统的用户通常拥有重要的业务系统或者网络基础设施,相应地具备如下需求中的部分或者全部:

需要保证重要/关键服务器、网络设备的安全;

希望对运维人员与核心资产进行集中管理,明确每个人员对核心资产的权限;

正在或将要开展内控工作,希望有效地控制操作风险;

需要记录或审计加密协议SSH等的操作内容;

需要进行事后审计,但缺乏数据记录与审计方法。

 

【编辑推荐】

  1. 泰然神州应用系统安全加固解决方案
  2. Web2.0时代企业安全的三重防护
  3. 你现在就应该堵住的6个企业安全漏洞
  4. 泰然神州助力联通省公司打造BSS防泄密安全堡垒

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...