立即咨询

电话咨询

微信咨询

立即试用
商务合作

昂楷运维审计系统

昂楷运维审计系统是一款基于B/S架构的操作行为安全审计系统,将身份认证、授权、管理、审计有机地结合,保证只 有合法IT运维用户才能使用其拥有运维权限的关键资源,可实现对IT运维人员操作的事前预防,事中控制,事后审计。
立即咨询
运维安全事件愈演愈烈

• 2018年9月,顺丰科技数据中心高级工程师误删生产数据库,导致某项服务无法使用并持续590分钟,对生产 业务产生了严重的负面影响。
• 2017年6月,荷兰海牙云主机商verelox前任管理员删光了该公司所有客户的数据,并且擦除了大多数服务器 上面的内容,客户数据恢复希望渺茫。
• 2017年4月,云主机商家Digital Ocean主数据库被删除,导致宕机。
• 2017年1月,Gitlab运维人员修复数据库不同步问题时,错误的在生产环境上执行了数据库目录删除命令,导 致300GB数据被删除。
• 2015年5月,网易、支付宝、携程接连宕机,网络专家吁提升运维安全。携程官方声明此次事件是由于员工错误 操作,删除了生产服务器上的执行代码导致。
• 2015年2月,14岁少年发现天河一号超算集群可被登录控制漏洞,服务器上将近一半用户均存在弱口令。
• 2014年1月,中国境内发生DNS解析服务故障,导致百度等多家网站长达几个小时无法访问。据分析,疑是 GreatFirewall管理员的误操作导致。

传统运维审计手段捉襟见肘
运维操作难跟踪
运维操作人员包括内部和外 部第三方人员,其可随时随 地通过远程的方式以字符型 或图形的方式对运行设备进 行管理。
 
运维操作难控制
误操作可导致关键服务异常 或数据丢失而无人负责;违规/恶意操作导致敏感信 息泄露或被破坏而不可知。
运维操作难管理
在运维过程中,事故发生及 处理都具有突发性,操作行 为随意和操作内容透明增大 了信息系统安全事故发生的 几率,信息泄露及违规操作 不可控。
运维操作难记录
运维操作方式多样,当发生 运维操作风险事件后,无法 快速定位、查找事故原因,无 法对操作事故有效取证、定 位及追踪。
政策标准、法律法规的要求
国家ITSS运维系列标准

2012年11月5日,国家标准化管理委员会公布ITSS运维系列标准正式成为国家标准(国标号分别为:GB/T 28827.1-5),颁布实施。在标准的模型、人员、资源、技术和过程等方面中都明确提出了审计要求。

安全等级保护

国家颁布的等级保护技术要求,在确立的第二级(指导保护级)以及以上的信息系统必须建立并保存各种访问 和操作日志,包括网络(网络安全审计8.1.2.4 )、主机(安全审计8.1.3.3)和应用(安全审计8.1.4.3 )。

企业内控基本规范

2010年由财政部、证监会、审计署、银监会、保监会联合印发的《企业内部控制应用指导第18号一信息系统》(被 称为国内的“塞班斯法案“)中第+二条明确要求“企业应当建立用户管理制度,加强对重要业务系统的访问权限管 理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。

昂楷运维审计系统简介

昂楷运维审计系统是一款基于B/S架构的操作行为安全审计系统,将身份认证、授权、管理、审计有机地结合,保证只 有合法IT运维用户才能使用其拥有运维权限的关键资源,可实现对IT运维人员操作的事前预防,事中控制,事后审计。

功能特点
事前防范
完整的身份管理和认证 灵活、细粒度的授权 后台资源自动登录
事中预警
实时监控
违规操作实时告警与阻断
事后审计
完成记录网络会话过程 详尽的会话审计与回放 完备的审计报表功能
系统架构

系统部署

昂楷运维市计系统解决的问题

● 你是谁?
针对目前存在多种远程操作方式及操作分散无序管理的问题,对运维审计用户进行统一的身份管理及安全的身份认证解决 了难定位责任人、身份伪造和账户共享问题,是解决运维管理溯源难的前提和基础。
● 你能去哪里?
将网络、主机及应用等资源进行严格控制与有效管理,确保合法操作者在其账号有效期和权限范围内访问对应的操作资源, 降低运维操作风险。
● 你能做什么?
将“你是谁“和“你能去哪里”进行整合建立对应关系,将用户的操作权限做到真实有效的细粒度控制,如将访问IP及操作的 有效时间范围、允许或禁止的特权指令、允许协议和访问工具、允许访问资源等建立访问策略,实现单点登录,提高管理效率,有 效减低运维操作风险。
● 你做了什么?
通过技术手段对运维操作进行全面审计可对运维过程进行实时监控,严格规范运维操作,禁止未授权访问,可有效的规范和 约束操作行为,预防和杜绝核心信息盗取、敏感信息泄露等一连窜问题,并降低了运维事故发生的几率。

特点及优势

产品优势
集中访问控制

支持用户信息LDAP/AD导入、自定义批量导入
支持紧急运维,支持二次授权,支持双人运维

可视化审计功能

支持图像录像,记录键盘操作和粘贴板内容
支持FTP传输的完成路径及文件名、文件内容审计

完善的数据存储

内置专用审计平台,无需安装外置的审计平台
支持将审计数据存储到网络存储服务器,同时将数据进
行备份

分级的管理权限

四权分立:系统管理员、运维管理员、口令管理员和审计员

智能的帐户管理

支持管理员对其他账户的自动获取,无需额外安装插件

产品推荐

赛诸葛数字化智能中台系统
赛诸葛数字化中台,涵盖CRM、SCRM、ERP、OA、BI、MES智能管理系统及智能移动终端等产品,为企业实现推广、销售、服务、管理全链条打通形成一体化闭环式服务,帮助传统企业实现数字化转型升级。
免费试用
查看详情
电子签约平台
天威电子签约服务支持公有云及前置部署方式,提供标准的API接口,以底层服务为支撑同时可支持用户定制化需要,通过合同起草、在线签署、合同存管、数据存证、在线取证等功能满足客户不同的场景使用化需要。
免费试用
查看详情
安天探海威胁检测系统NDR
安天探海威胁检测系统NDR是安天自主研发的能力型网络威胁检测和响应设备,核心定位为能力型流量威胁检测和响应(NDR)产品。以旁路接入的方式,在不影响用户网络业务的前提下,实时检测镜像流量,帮助用户发现网络威胁、预警网络安全事件,同时支撑用户网络安全应急响应工作。
免费试用
查看详情
闪捷Secsmart CDP应用容灾与恢复系统
闪捷Secsmart CDP应用容灾与恢复系统是一套功能全面、兼容性强的容灾备份系统,可为客户的数据提供全面、稳定的灾备解决方案,从坚实稳定的定时备份,到成本适中的实时备份/CDP持续保护,再到基于数据库复制的应用级容灾,全面保障各层次业务的数据安全。
免费试用
查看详情