运维审计系统解决方案.ppt

上传人:新** 文档编号:569341241 上传时间:2024-07-28 格式:PPT 页数:23 大小:3.35MB
返回 下载 相关 举报
运维审计系统解决方案.ppt_第1页
第1页 / 共23页
运维审计系统解决方案.ppt_第2页
第2页 / 共23页
运维审计系统解决方案.ppt_第3页
第3页 / 共23页
运维审计系统解决方案.ppt_第4页
第4页 / 共23页
运维审计系统解决方案.ppt_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《运维审计系统解决方案.ppt》由会员分享,可在线阅读,更多相关《运维审计系统解决方案.ppt(23页珍藏版)》请在金锄头文库上搜索。

1、IT运维审计解决方案介绍追溯运维安全事件源头降低核心操作系统风险Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.IT运维审计解决方案介绍为什么需要操作安全审计为什么需要操作安全审计需要怎样的操作安全审计需要怎样的操作安全审计统一运维审计管理平台的实现统一运维审计管理平台的实现 客户价值总结客户价值总结 Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.C

2、opyright2004-2011AsposePtyLtd.为什么需要IT操作安全审计文本文本文本文本IT运维现状123信息安全相关标准、法案Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.IT运维现状1多点登录、分散管理服务器资源Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.IT运维现状

3、2交叉异构、帐号共享第三方厂家开发人员管理人员系统帐号Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.IT运维现状3人为操作风险,责任无法追溯来自企业内部内部的非法威胁高权限操作风险不透明违规操作导致敏感信息泄露误操作导致服务异常甚至宕机来自企业外部外部的非法威胁操作风险不可控黑客盗用帐号实施恶意攻击无法有效监管操作、无法有效取证/举证内部用内部用户户外部用外部用户户资资源源设备设备权限滥用恶意访问误操作权力限用系统管理员网管员安全管理员软件

4、系统开发人员黑客代维厂商合作伙伴企业临时用户Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.目前数据中心IT设施运维方式分析带内方式:对数据中心PC服务器、Unix/Linux服务器、网络设备、存储等各类IT设备,应用RDP、VNC等软件方式实现图形化操作,应用Telnet、SSH等常用工具实现字符操作,利用数据库管理工具管理Oracle、DB2等数据库,利用FTP、SFTP实现文件的上传/下载;带外方式:采用低端或者数字KVM方式对数据中心

5、进行维护。问题1:所有的这些维护方式缺乏一个平台的整合,缺乏一种对关键主机所有操作记录的审计。问题2:外包厂商人员的操作无法记录,自身维护人员也无从学习故障处理过程Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd. 用户身份信息分散于各个系统,形成身份信息的孤岛 维护人员同时对多个系统进行维护,工作复杂度会成倍增加 独立的用户数据库独立的用户数据库身份信息孤岛身份信息孤岛 用户权限无法集中管理,越权事件时有发生缺乏集中统一的资缺乏集中统一的资源

6、授权管理平台源授权管理平台 身份的混乱,帐号多人共用,难于确定帐号的实际使用者, 难于对帐号的扩散范围进行控制,容易造成安全漏洞自然人身份和业务自然人身份和业务系统帐号重叠系统帐号重叠 切换系统登录时,都需要输入用户名和口令进行登录。 给工作带来不便,影响了工作效率自然人对多系统的自然人对多系统的访问频繁切换访问频繁切换 无法对支撑系统进行综合分析,不能及时发现入侵行为进行安全 预警和数据责任追踪,增加操作风险独立的审计,缺乏独立的审计,缺乏关联分析关联分析问题分析Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2

7、.0.0.Copyright2004-2011AsposePtyLtd.信息安全相关标准、法案文本文本文本文本ISO27001标准标准条款条款A10.10.1A10.10.1要求组织必须记录用户访问、意外和信息安全事件的日志,并保留一定期限,以便为安全事件的调查和取证;条款条款A10.10.4A10.10.4要求组织必须记录系统管理和维护人员的操作行为; 条款条款A15.1.3A15.1.3明确要求必须保护组织的运行记录;条款条款A15.2.1A15.2.1则要求信息系统经理必须确保所有负责的安全过程都在正确执行,符合安全策略和标准的要求。CC标准标准信息技术通用评估准则 ( Common C

8、riteria for Information Technology Security Evaluation)中,安全审计是其安全功能要求中最重要的组成部分,同时也是信息系统安全体系中必备的一个措施,它是评判一个系统是否真正安全的重要尺码。SOX法案法案302302节:节:要求行政人员证明他们公司设计和执行了适当的控制,以保证所有财务报表都可靠而且付合公认会计准则(GAAP)。404404节:节:要求所有在302节中所控制的过程都有可信的财务报表。这法令要求IT经理对所有有关财务报表的产生过程负责。Evaluationonly.CreatedwithAspose.Slidesfor.NET3.

9、5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.需要怎样的IT运维审计文本文本文本文本操作管理统一化管理流程规范化操作风险最小化Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.操作管理统一化统一操作管理平台理念构建数据库管理人员开发人员操作代维人员服务器统一认证统一授权统一审计网络设备Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5Cl

10、ientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.管理流程规范化规范管理流程的实行1.实时监控2.操作记录3.操作回放4.操作搜索5.统计报表1.角色划分2.帐号管理3.密码管理4.权限管理5.访问控制1.帐号管理2.密码定期自动修改人的管理操作管理设备管理Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.操作风险最小化最小化操作风险来源于管理模式你做了什么?你能做什么?你去哪?你是谁?访问控制

11、管理帐号授权管理资产帐号管理统一身份管理安全审计管理安全审计管理可用帐号?Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.统一运维审计管理平台的实现文本文本文本文本设计理念解决方案审计方向产品部署实施效果Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.设计理念Evaluationonly.C

12、reatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.解决方案企业信息系统中”人”的综合治理安全审计管理统一身份管理资源帐号管理访问控制管理帐号授权管理Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.所有的操作均能审计并可检索查询文件传输审计审计方向字符终端操作审计网络设备远程维护Unix类服务器远程维护Linux类服务器远程维

13、护Unix类服务器远程桌面Linux类服务器远程桌面Windows类服务器远程桌面KVM方式带外操作SQL、Oracle远程操作DB2、Sybase远程操作RDP文件传输FTP文件传输SFTP文件传输图形终端操作审计软件分发审计Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.产品部署简单直观外网用户外网用户内网用户内网用户UTM安全审计管理安全审计管理WindowsHP_UnixHP_UnixAIXAIXLinuxLinuxSolaris安全

14、设备网络设备存储设备部署优势部署优势: :1.不加装任何客户端代理2.不加装任何服务器端引擎3.不影响任何网络拓扑4.不影响任何业务数据流5.支持双机热备6.支持集中管理分级部署PLDSEC SMS UTM防火墙防火墙Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.实施效果Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-20

15、11AsposePtyLtd.客户价值总结文本文本文本文本价值总结Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.价值总结有效控制操作风险有效控制操作风险 有效监管第三方代维厂商有效监管第三方代维厂商 用户收益用户收益 满足满足IT审计合规性要求审计合规性要求 提高设备可用性提高设备可用性完善的责任认定体系完善的责任认定体系Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.典型客户文本文本文本文本典型客户Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.典型客户Evaluationonly.CreatedwithAspose.Slidesfor.NET3.5ClientProfile5.2.0.0.Copyright2004-2011AsposePtyLtd.

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 研究生课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号