运维安全审计系统(HAC)_运维管理员使用手册

上传人:博****1 文档编号:508132646 上传时间:2022-12-24 格式:DOCX 页数:46 大小:1.74MB
返回 下载 相关 举报
运维安全审计系统(HAC)_运维管理员使用手册_第1页
第1页 / 共46页
运维安全审计系统(HAC)_运维管理员使用手册_第2页
第2页 / 共46页
运维安全审计系统(HAC)_运维管理员使用手册_第3页
第3页 / 共46页
运维安全审计系统(HAC)_运维管理员使用手册_第4页
第4页 / 共46页
运维安全审计系统(HAC)_运维管理员使用手册_第5页
第5页 / 共46页
点击查看更多>>
资源描述

《运维安全审计系统(HAC)_运维管理员使用手册》由会员分享,可在线阅读,更多相关《运维安全审计系统(HAC)_运维管理员使用手册(46页珍藏版)》请在金锄头文库上搜索。

1、运维安全审计系统(HAC)运维管理员手册广州江南科友科技股份有限公司2012年3月版权声明本手册中涉及的任何文字叙述、文档格式、插图、照片、方法、过程等所有内容的版权属于广州江南科友科技股份有限公司所有。未经广州江南科友科技股份有限公司许可,不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。本手册中的信息受中国知识产权法和国际公约保护。版权所有,翻版必究目 录1前言31.1概述31.2阅读说明31.3适用版本31.4使用环境32准备工作42.1确定用户42.2确定访问服务器的协议42.3确定自动登录帐户53首次登陆64用户管理85用户组管理126资源管理146.1资源管理146.2操

2、作系统配置176.3AD域资源配置207资源组管理248授权管理268.1授权268.2设备帐户分配288.3告警299规则管理3310应用发布3510.1VDH添加、删除3510.2VDH监控3610.3VDH应用安装3810.4VDH应用配置3811运维配置4212技术支持441 前言1.1 概述本文档为运维安全审计系统的运维管理员使用手册,是运维管理员使用HAC的操作指南。1.2 阅读说明本手册包含运维管理员的全部日常操作,主要是与运维相关的操作。包含如何添加用户(组),如何添加资源(组),怎样给用户进行授权,并且分配该用户能自动登录使用的帐户,以及定义应用发布,如何对运维方面的配置进行

3、设置。1.3 适用版本本手册,适用于3.6E的发布版。1.4 使用环境HAC的运维管理员使用WEB登录方式作为用户界面。HAC的运维管理员,可以使用Microsoft Internet Explore或以其为内核的其他浏览器,因部分控件的兼容问题,如果您使用的是IE 8浏览器,请在兼容模式下进行运行。2 准备工作2.1 确定用户 即确定运维人员的用户名、授权信息(主要是指某运维人员可以通过哪些协议访问哪些核心服务器或网络设备)。2.2 确定访问服务器的协议 该内容是准备工作的重点,主要是确定核心服务器提供何种类型的运维协议供运维终端访问,即确定运维终端使用Telnet、SSH、FTP、SFTP

4、、RDP、HTTP、HTTPS、AS400、XWIN和VNC的哪些协议、端口去访问核心服务器进行日常运行维护操作。运维协议HAC IP及服务端口真实主机IP及服务端口备注Telnet172.16.6.163:2310.10.1.23:23LinuxSSH172.16.6.163:2210.10.1.23:22LinuxFTP172.16.6.163:2110.10.1.1:21WindowsSFTP172.16.6.163:2210.10.1.23:22LinuxRdp172.16.6.163:338910.10.1.31:3389WindowsVNC172.16.6.163:590110.1

5、0.1.29:5901LinuxXWIN172.16.6.163:700010.10.1.29:7000LinuxHTTP172.16.6.163:80172.16.4.21LinuxHTTPS172.16.6.163:443172.16.3.254LinuxPlsql172.16.6.163:110.10.1.41WindowsAS400172.16.6.163:23192.84.45.110Others2.3 确定自动登录帐户该内容是为运维用户进行自动登录(SSO)做配置,主要是确定核心服务器提供的后台登录帐户可以由哪个运维用户使用。如果,您所在的公司有独立的口令管理员,则帐户分配的工作需

6、要在其为设备创建设备帐户后再进行帐户分配。3 首次登陆用IE浏览器访问:https:/HAC_IP/admin;访问过程中,如果是IE7/8,会出现证书安全警告等信息:选择“继续浏览此网站”,进入登陆页面。用户名和密码使用系统管理员创建的用户登录,如果是令牌模式管理员,或证书认证的管理员,请不勾选“口令认证”。 以下以口令认证用户登录为例进行说明:运维管理员登录HAC系统,以下是登录首页:首页内容为:当前日期、上次登录时间及登录IP、最近10次操作记录。操作记录包含操作时间、操作的客户IP、操作功能模块以及操作内容。为了安全性考虑,建议静态口令用户登录后,点击页面右上角“修改密码”,对密码进行

7、更新。4 用户管理在用户管理模块中,可以对运维用户的帐户进行管理,实现对其的添加、删除、修改和快速查找功能,可以实现用户的批量导入、导出功能,在后台设备已经定义的情况下,可以为用户直接进行授权。添加用户的具体配置步骤如下:1) 选择“运维管理用户管理”,点击 “添加”按钮,出现如下配置页面:用户名:定义运维人员用户名,格式由数字、英文、下划线、中杠线、点组成,必须以数字或字母开头;(注:不支持中文)必选项认证方式:HAC支持六种认证方式,包括口令认证、令牌认证、证书认证、LDAP认证、AD域认证、Radius认证,默认为口令认证;当认证方式为口令认证时,页面如上图所示,有口令策略、密码强度、密

8、码、确认密码、密码有效期等项需要设置。口令策略:包括手工配置口令和自动生成(邮件通知)口令;手工配置密码可以直接在下面的密码、确认密码框中输入用户密码;密码强度:系统会根据密码强度规则自动检测用户输入密码的安全强度,密码的强度由系统管理员进行全局设置;密码/确认密码:不限字符,但不能设置空格SPACE键;必选项密码有效期:限制用户密码在有效期范围内有效;自动生成密码,要求“邮箱地址”为必填项,系统生成的密码发到该邮箱地址中。页面显示如下:注:口令策略中的“自动生成(邮件通知)”,只有在“系统管理/全局配置”中的“邮件服务器”配置了之后才会出现。当认证方式为令牌认证时,页面如下图所示:令牌认证:

9、使用动态口令认证方式(具体参见运维安全审计系统(HAC)动态令牌使用手册当认证方式为证书认证时,页面如下图所示,证书名为必填项,可以对证书的有效期进行设置。证书认证:使用证书认证方式(具体参见运维安全审计系统(HAC)科友key使用手册);LDAP认证:使用LDAP认证方式进行认证;AD域认证:使用AD认证方式进行认证;Radius认证:使用Radius认证方式进行认证;姓名:输入对应登录名的真实姓名,不限字符;必选项手机号码:即运维人员的手机号码;可选项邮箱地址:即运维人员的邮箱地址;可选项帐号密码更改、密码有效期到期、帐号激活变更通知、认证方式改变时系统会通过手机和邮箱的方式通知运维人员。

10、备注:主要是作为描述该用户的附加注释信息;可选项用户组:定义是否将该用户放置在一个定义好的用户组中;可选项可以点击“新建用户组”打开用户组添加页面,添加用户组。状态:此状态表示此用户是否可用。AS400协议的运维用户: 鉴于AS400运维的特殊性,在HAC中要使用AS400协议,运维用户名必须指定为运维用户的客户端IP地址,其他信息如,认证方式可以随便填写。例如:用户要在172.16.2.104上做AS400运维,运维用户名必须为“172.16.2.104”:授权和其他协议授权类似,具体运维过程见运维用户使用手册。5 用户组管理“用户组管理”与“用户管理”类似,其主要功能是实现组授权、批量授权

11、。可添加、编辑、删除用户组。可以按照用户组名和备注排序。选择“运维管理用户组管理”,点击“添加”后右方出现如下配置界面: 用户组名:填写用户组名称,可任意填写;必填项 备注:主要是作为描述该用户组的附加注释信息;可选项 检索:可以检索用户,支持模糊查询; 用户列表:可选择属于该用户组的用户;添加user组,选择其中的user_a和user_b用户,点击“添加”,如下图所示:添加完成,在用户组列表页面会有显示:6 资源管理 在资源管理模块中,实现对被审计的核心设备及提供的服务协议的管理,包括添加、编辑和删除,提供授权用户的入口,提供资源的批量导入和导出功能,同时也提供用户自定义操作系统的功能。6

12、.1 资源管理进入“运维管理/资源管理”页面: 可通过快速查找(设备名、操作系统、资源组、协议、IP地址)对资源进行过滤 可针对设备名、操作系统、IP地址对资源进行排序 可添加、编辑、删除资源 可通过设备导入、导出批量添加资源u 设备导入:即以Excel的形式导入设备配置列表。导出列表包括:设备名、操作系统、IP地址、资源列表等信息;u 设备导出:即以Excel的形式导出设备配置列表。导入列表包括:设备名、操作系统、IP地址、资源列表等信息。具体设置步骤如下:1) 添加资源:点击上图的“添加”按钮,出现如下界面:设备名:定义设备名称,由格式设备名由中文、数字、字母、下划线、中杠线、点组成,长度

13、为3-64位;必选项IP地址:输入服务器IP地址;必选项检测:用于检查该设备与HAC是否可达。操作系统:从下拉框中选择该设备对应的操作系统;必选项 (注:如果下拉菜单中的操作系统列表不能满足您实际应用的需求,请进行“配置”,参见本文第6.2章节)资源:选择远程访问设备时使用的协议;必填项 (注:如果列表中默认的协议不能满足实际应用的需求,请进行“配置”,参见本文第6.2章节)备注:附加注释区域,不限字符;可选项2) 添加资源,如定义一台Redhad_AS4:10.10.1.29,协议为:telnet,如下图:可在协议对应的操作中编辑该协议的端口: 其中telnet协议是否支持中文,如下; AS

14、400协议,添加如下: 此协议比较特殊,需要虚拟网卡,虚拟网卡的配置由系统管理员进行配置,具体请参见运维安全审计系统(HAC)_系统管理员使用手册 第7.4节。点击“保存”完成添加。3) 编辑资源:“运维管理/资源管理”页面,点击设备名进入编辑页面,可编辑除了“设备名”之外的所有信息:4) 删除资源: “运维管理/资源管理”页面,勾选要删除的设备前面的复选框,点击“删除”完成删除。5) 授权:完成添加,可点击操作中的“授权”,则跳转到授权页面,可进行用户和用户组授权。6.2 操作系统配置可对操作系统类型及协议做配置,进入“运维管理/资源管理”,如上图,添加一个设备,再添加页面点击操作系统后面的“配置”,进入到操作系统配置页面:注:操作系统“RaritanKVM”,不可修改,提供给支持力登KVM用户使用。通过编辑进行操作系统配置,可添加你所需要的页面上不存在的操作系统,可删除您不需要的操作系统,下面以Redhad_AS4操作系统为例,编辑Redhad_AS4:操作系统名称:编辑操作系统时不可修改,添操作系统时可通过下拉列表选择您所需要的操作系统;操作系统版本:操作系统对应的版本,编辑操作系统时不可

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 金融/证券 > 财经资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号