在IT運維管理中,運維人員通常需要對服務器、網絡設備、數據庫等各種系統使用文本命令進行的遠程操作和維護。為了防止因誤操作、惡意攻擊或未授權訪問帶來的潛在風險,通常需要進行嚴格的字符協議運維管控,確保運維操作合法可控。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)從多個方面提供字符協議運維管控。在權限管理方面,能夠精細化授權,確保每個運維人員只能執行與其職責相符的操作命令;在事中控制方面,可以預先配置黑白名單命令,對危險或禁止執行的命令立即觸發告警、阻斷甚至中斷會話,阻止潛在危害的發生;在操作審計方面,通過記錄所有字符命令操作,對運維人員的每一步操作進行實時審計追蹤,以便發生安全事件時進行回溯分析。字符協議運維控制,是實現嚴格訪問控制、實時監控操作行為、強化審計追蹤以及降低風險影響的重要手段,對于維護系統的安全性、合規性和可控性具有不可或缺的作用.智能運維安全管理平臺SiCAP支持統信和國密。身份授權
SiCAP-OMA小功能:自定義報表
背景:不同企事業單位在管理和決策中有各自獨特的業務邏輯和關注點,標準化報表通常難以覆蓋所有用戶的特殊分析需求;若針對特殊需求進行定制開發,不僅會延長交付時間,也會增加用戶成本。SiCAP-OMA提供無需編碼的自定義報表,用戶能夠從多個數據源中靈活自主地選擇需要展示的數據字段,支持自定義篩選條件,提供多種圖形化展示方式,用戶可根據數據特性和應用場景選擇合適的圖表形式,使數據更加直觀易懂。同時,可訂閱報表進行定時生成與推送,便于數據的持續追蹤與關注。自定義報表功能為用戶提供了一個高度靈活的數據分析環境,能夠快速滿足不同用戶的個性化數據分析需求,提高效率的同時也節省了建設成本。 雙人協作智能運維安全管理平臺SiCAP支持統信、麒麟、歐拉等國產操作系統運維。
上訊信息智能運維管理平臺產品,SiCAP-OMA小功能:運維防跳轉
背景:為防止內部攻擊和數據泄露,企事業單位需依據權限**小化原則,明確運維人員權限范圍,控制其*能訪問授權的目標設備。SiCAP-OMA通過分析運維人員的運維目標設備及授權設備的進程、地址以及端口,防止運維過程中跳轉訪問其他未經授權的設備,確保運維操作合法可控。運維防跳轉功能,控制運維目標合法性,嚴格限制越權操作,降低各企事業單位遭遇內部攻擊和數據泄露的風險。
在運維過程中,運維人員往往使用磁盤映射和剪切板進行數據傳輸,如果沒有嚴格的權限控制和全*的數據審計,會存在數據泄露或惡意操作風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維雙向控制能力。針對磁盤映射、剪切板,分別對數據上行、下行權限進行細粒度控制,確保用戶權限*小化;對數據傳輸結果進行全*記錄,為上傳惡意文件、竊取數據等危險行為提供查詢依據。運維雙向控制,可以有效管控數據交互,降低數據泄露風險,提升整體運維安全水平.智能運維安全管理平臺SiCAP直觀易用的圖形化管理平臺,降低學習成本,提高工作效率。
上訊信息針對運營商客戶的實際需求,提出SiCAP運營商數字化用戶統一管理解決方案,能夠快速幫助客戶構建統一的數字化用戶管理平臺。為用戶實現:
構建完整一套用戶和組織機構,可使整個企業維護一套用戶和組織機構信息,然后與各業務應用系統進行下發同步,并保持一致。
完善和增強業務系統的數字化認證,企業所有業務應用系統的用戶認證可全權接管,提供豐富的認證手段,客戶可靈活配置,對于**業務應用系統,可采用雙因素方式強化認證。
業務應用系統細粒度全權限控制,可收集所有業務應用系統角色、用戶組等信息,直接對用戶進行業務應用系統細粒度的權限分配和控制。
***標準的用戶認證管理對接規范,采用全套IAM技術框架,針對業務應用系統提供多種對接方式,方便各種應用系統的接入。
通過流程和自動化技術驅動,提供自助式流程化服務,例如:員工入職,權限申請,崗位調整,離職等,保證事務有效推進,提高效率。
用戶賬號實時監測與風險防護,可收集各個業務系統的訪問日志,通過大數據分析和智能學習,對用戶訪問操作進行實時監測,快速有效防止異常訪問、繞行訪問、違規訪問等風險。 智能運維安全管理平臺SiCAP支持資產賬號密碼手動修改、周期性的自動修改、條件觸發修改。資產標記
智能運維安全管理平臺SiCAP支持客戶端運維、無客戶端運維、直連運維、OP運維等多種運維方式。身份授權
SiCAP-數據庫運維與審計(DBA),致力于***保障數據安全,可以有效監控數據庫訪問及操作行為,準確掌握數據庫系統的運行狀態,支持數據庫運維管理與操作審計,內置和自定義規則靈活實現對越權、篡改和高危操作的實時阻斷,并進行記錄與告警。從而實現安全事件的事前風險防范,事中實時阻斷,事后定位分析與追查取證,以此保障數據庫安全,滿足等保、行業規范等合規性要求。可實現數據庫全過程審計、細粒度審計、多層業務關聯審計、審計策略管理、安全預警及報表統計、智能免審計、數據庫運維審計。身份授權