SiCAP-流量分析,,通過(guò)采集、存儲(chǔ)和分析全量網(wǎng)絡(luò)流量,,并結(jié)合SiCAP的其他功能模塊,,基于回溯分析數(shù)據(jù)包特征、異常訪問(wèn)行為,、異常網(wǎng)絡(luò)行為及關(guān)聯(lián)分析,,鑒別異常訪問(wèn)行為,識(shí)別漏洞,、木馬,、APT攻擊等已知和未知的安全威脅行為,具備多維的數(shù)據(jù)分析及深度挖掘能力,,提供端到端的全流量行為,、性能的可視化分析能力,幫助用戶從海量數(shù)據(jù)中聚焦真正的安全風(fēng)險(xiǎn),,有效降低風(fēng)險(xiǎn)影響,助力用戶建立可視,、可控,、性能優(yōu)化的自適應(yīng)網(wǎng)絡(luò)安全架構(gòu)。 上訊信息智能運(yùn)維安全管理平臺(tái)SiCAP有哪些功能,?故障預(yù)測(cè) SiCAP-OMA小功能:審核日志*** 背景1:等保2.0明確規(guī)定,,運(yùn)維操作過(guò)程中應(yīng)保留不可更改的審計(jì)日志...
日志審計(jì)系統(tǒng)是一種用于監(jiān)控和記錄計(jì)算機(jī)系統(tǒng)和應(yīng)用程序的活動(dòng)和事件的解決方案。它可以幫助組織滿足合規(guī)性要求,,并加強(qiáng)對(duì)其計(jì)算機(jī)系統(tǒng)和應(yīng)用程序的安全和管理,。日志審計(jì)系統(tǒng)通常由一系列應(yīng)用程序和工具組成,包括日志收集器,、日志分析器,、報(bào)告生成器等。這些工具和應(yīng)用程序可以幫助組織更好地管理其日志審計(jì)流程,,并提供實(shí)時(shí)監(jiān)控,、警報(bào)和報(bào)告,以加強(qiáng)對(duì)計(jì)算機(jī)系統(tǒng)和應(yīng)用程序的管理和控制,。日志審計(jì)系統(tǒng)需要具備良好的安全性和可靠性,,以確保數(shù)據(jù)和服務(wù)的安全和可用性。因此,,在日志審計(jì)系統(tǒng)的實(shí)施和運(yùn)營(yíng)過(guò)程中,,組織需要考慮數(shù)據(jù)和服務(wù)的安全性、備份和恢復(fù),、容錯(cuò)和可擴(kuò)展性等方面的因素,。 全*安全管控:賬號(hào)風(fēng)險(xiǎn)...
SiCAP-流量分析,,通過(guò)采集、存儲(chǔ)和分析全量網(wǎng)絡(luò)流量,,并結(jié)合SiCAP的其他功能模塊,,基于回溯分析數(shù)據(jù)包特征、異常訪問(wèn)行為,、異常網(wǎng)絡(luò)行為及關(guān)聯(lián)分析,,鑒別異常訪問(wèn)行為,識(shí)別漏洞,、木馬,、APT攻擊等已知和未知的安全威脅行為,具備多維的數(shù)據(jù)分析及深度挖掘能力,,提供端到端的全流量行為,、性能的可視化分析能力,幫助用戶從海量數(shù)據(jù)中聚焦真正的安全風(fēng)險(xiǎn),,有效降低風(fēng)險(xiǎn)影響,,助力用戶建立可視、可控,、性能優(yōu)化的自適應(yīng)網(wǎng)絡(luò)安全架構(gòu),。 安全管理由被動(dòng)式面向安全工具的建設(shè),向主動(dòng)式的面向管理體系的建設(shè)轉(zhuǎn)變,。IP臺(tái)賬SiCAP智能運(yùn)維管理平臺(tái)圍繞人和資產(chǎn),,構(gòu)建運(yùn)維安全管理全貌,平臺(tái)的開(kāi)放性及可伸縮性,,能夠滿足企業(yè)...
SiCAP-數(shù)據(jù)分析,,以數(shù)據(jù)為基礎(chǔ),場(chǎng)景為導(dǎo)向,,算法為支撐,,基于大數(shù)據(jù)、機(jī)器學(xué)習(xí),、深度學(xué)習(xí)等技術(shù),,對(duì)IT資產(chǎn)配置、監(jiān)控,、運(yùn)維,、日志、流程等數(shù)據(jù)進(jìn)行綜合智能分析,,包括異常風(fēng)險(xiǎn)分析,、多維主因、根因分析、智能審計(jì),、智能運(yùn)維,、智能預(yù)測(cè)、智能機(jī)器人助手等多個(gè)技術(shù)方向的落地場(chǎng)景,,提升了整體風(fēng)險(xiǎn)感知和安全動(dòng)態(tài)防護(hù),。***的數(shù)據(jù)綜合分析,豐富的智能化業(yè)務(wù)場(chǎng)景。做到異常風(fēng)險(xiǎn)分析,、多維主因分析,、根因分析、智能審計(jì),、智能運(yùn)維,、智能預(yù)測(cè)、智能助手,。智能運(yùn)維安全管理平臺(tái)SiCAP支持Windows,、Linux、Unix,、MacOS等操作系統(tǒng)運(yùn)維,。自定義腳本上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,打造...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,,給企業(yè)IT環(huán)境帶來(lái)了新的變化:云原生技術(shù),、微服務(wù)架構(gòu)、容器化的應(yīng)用,,以及信創(chuàng)、國(guó)密改造要求,,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,,也給IT運(yùn)維管理帶來(lái)了新的挑戰(zhàn)。上訊運(yùn)維審計(jì)產(chǎn)品擁有6大特性:基于IAM框架的身份管理,、無(wú)引擎的自動(dòng)化運(yùn)維技術(shù),、基于動(dòng)作流的應(yīng)用協(xié)議自適應(yīng)擴(kuò)展、運(yùn)維操作合法可控,、基于運(yùn)維畫(huà)像的風(fēng)險(xiǎn)識(shí)別與智能審計(jì),、全微服務(wù)與容器化技術(shù)。 欲了解詳情可登錄上訊信息官方網(wǎng)站進(jìn)行咨詢,。 智能運(yùn)維安全管理平臺(tái)SiCAP可以繞行行為進(jìn)行有效的記錄和審計(jì),,并根據(jù)用戶策略及時(shí)發(fā)出告警。SSH服務(wù)端SiCAP-自動(dòng)化運(yùn)維,,采用無(wú)引擎模式,,基于豐富的腳本庫(kù),針對(duì)不同運(yùn)維...
日志審計(jì)系統(tǒng)是一種用于監(jiān)控和記錄計(jì)算機(jī)系統(tǒng)和應(yīng)用程序的活動(dòng)和事件的解決方案。它可以幫助組織滿足合規(guī)性要求,,并加強(qiáng)對(duì)其計(jì)算機(jī)系統(tǒng)和應(yīng)用程序的安全和管理,。日志審計(jì)系統(tǒng)通常由一系列應(yīng)用程序和工具組成,包括日志收集器,、日志分析器,、報(bào)告生成器等。這些工具和應(yīng)用程序可以幫助組織更好地管理其日志審計(jì)流程,,并提供實(shí)時(shí)監(jiān)控,、警報(bào)和報(bào)告,以加強(qiáng)對(duì)計(jì)算機(jī)系統(tǒng)和應(yīng)用程序的管理和控制,。日志審計(jì)系統(tǒng)需要具備良好的安全性和可靠性,,以確保數(shù)據(jù)和服務(wù)的安全和可用性。因此,,在日志審計(jì)系統(tǒng)的實(shí)施和運(yùn)營(yíng)過(guò)程中,,組織需要考慮數(shù)據(jù)和服務(wù)的安全性、備份和恢復(fù),、容錯(cuò)和可擴(kuò)展性等方面的因素,。 智能運(yùn)維安全管理平臺(tái)S...
我國(guó)運(yùn)營(yíng)商隨著信息化的發(fā)展,業(yè)務(wù)應(yīng)用越來(lái)越多,,應(yīng)用權(quán)限及日常管理不便且易導(dǎo)致安全隱患,;同時(shí)由于員工數(shù)量多,導(dǎo)致身份管理和運(yùn)營(yíng)成本高,;員工日常訪問(wèn)應(yīng)用需使用不同賬戶和密碼,,嚴(yán)重影響了使用體驗(yàn)和業(yè)務(wù)協(xié)同效率;應(yīng)用管理分散,,信息碎片化,,導(dǎo)致合規(guī)審計(jì)不便。上訊信息針對(duì)運(yùn)營(yíng)商客戶的實(shí)際需求,,提出SiCAP運(yùn)營(yíng)商數(shù)字化用戶統(tǒng)一管理解決方案,,能夠快速幫助客戶構(gòu)建統(tǒng)一的數(shù)字化用戶管理平臺(tái)。解決缺少賬號(hào)統(tǒng)一管理,、缺少權(quán)限統(tǒng)一管理,、缺少統(tǒng)一認(rèn)證、缺少集中審計(jì)分析等問(wèn)題,。智能運(yùn)維安全管理平臺(tái)SiCAP支持文本協(xié)議運(yùn)維,,包括:SSH、TELNET,、RLOGIN等,。告警趨勢(shì) SiCAP產(chǎn)品自身采用符合信創(chuàng)要求的國(guó)產(chǎn)操...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用戶管理平臺(tái),可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣,。一,、用戶賬號(hào)生命周期的集中統(tǒng)一管理,簡(jiǎn)化管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。二、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán),、統(tǒng)一審計(jì),提高訪問(wèn)控制能力,,加強(qiáng)訪問(wèn)安全性與系統(tǒng)安全性,。三、采用標(biāo)準(zhǔn)化流程,,用戶通過(guò)自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,,提升效率,簡(jiǎn)化工作,。四,、采用微服務(wù)架構(gòu),具有開(kāi)放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,,方便應(yīng)用、服務(wù)接入,。智能運(yùn)維安全管理平臺(tái)SiCAP支持資產(chǎn)自動(dòng)發(fā)現(xiàn),,簡(jiǎn)化資產(chǎn)錄入流程。資產(chǎn)入庫(kù)SiCAP-數(shù)據(jù)庫(kù)運(yùn)維與審計(jì)(DBA),,致力于***保障數(shù)據(jù)安全,,可以有效監(jiān)控?cái)?shù)據(jù)庫(kù)訪問(wèn)及操作...
在IT運(yùn)維管理中,運(yùn)維人員通常需要對(duì)服務(wù)器,、網(wǎng)絡(luò)設(shè)備,、數(shù)據(jù)庫(kù)等各種系統(tǒng)使用文本命令進(jìn)行的遠(yuǎn)程操作和維護(hù),。為了防止因誤操作,、惡意攻擊或未授權(quán)訪問(wèn)帶來(lái)的潛在風(fēng)險(xiǎn),通常需要進(jìn)行嚴(yán)格的字符協(xié)議運(yùn)維管控,,確保運(yùn)維操作合法可控,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)從多個(gè)方面提供字符協(xié)議運(yùn)維管控。在權(quán)限管理方面,,能夠精細(xì)化授權(quán),,確保每個(gè)運(yùn)維人員只能執(zhí)行與其職責(zé)相符的操作命令,;在事中控制方面,可以預(yù)先配置黑白名單命令,,對(duì)危險(xiǎn)或禁止執(zhí)行的命令立即觸發(fā)告警,、阻斷甚至中斷會(huì)話,阻止?jié)撛谖:Φ陌l(fā)生,;在操作審計(jì)方面,,通過(guò)記錄所有字符命令操作,對(duì)運(yùn)維人員的每一步操作進(jìn)行實(shí)時(shí)審計(jì)追蹤,,...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用戶管理平臺(tái),可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣,。一,、用戶賬號(hào)生命周期的集中統(tǒng)一管理,簡(jiǎn)化管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。二、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán),、統(tǒng)一審計(jì),提高訪問(wèn)控制能力,,加強(qiáng)訪問(wèn)安全性與系統(tǒng)安全性,。三、采用標(biāo)準(zhǔn)化流程,,用戶通過(guò)自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,,提升效率,簡(jiǎn)化工作,。四,、采用微服務(wù)架構(gòu),具有開(kāi)放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,,方便應(yīng)用、服務(wù)接入,??砂磪f(xié)議、人員,、角色,、端口等細(xì)粒度 授權(quán)配置。腳本審計(jì) 智能運(yùn)維系統(tǒng)是一種利用人工智能和機(jī)器學(xué)習(xí)等技術(shù),,對(duì)計(jì)算機(jī)系統(tǒng)和應(yīng)用程序的運(yùn)維活動(dòng)和事件進(jìn)行自動(dòng)化監(jiān)控,、分析和優(yōu)...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,,給企業(yè)IT環(huán)境帶來(lái)了新的變化:云原生技術(shù)、微服務(wù)架構(gòu),、容器化的應(yīng)用,,以及信創(chuàng)、國(guó)密改造要求,,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,,也給IT運(yùn)維管理帶來(lái)了新的挑戰(zhàn)。 IT管理:微服務(wù)和集群使資源更加動(dòng)態(tài)化和分散化◆云化,、混合云架構(gòu)要求堡壘機(jī)跨云管理能力◆信創(chuàng)與國(guó)密改造增加資產(chǎn)類型的復(fù)雜性,。 權(quán)限管理:數(shù)據(jù)融合與跨部門協(xié)作使權(quán)限邊界模糊◆外部維護(hù)人員臨時(shí)性權(quán)限需求增多◆內(nèi)部數(shù)據(jù)風(fēng)險(xiǎn)要求權(quán)限管控更細(xì)粒度。 安全審計(jì):審計(jì)需要更高效的實(shí)時(shí)監(jiān)控和響應(yīng)能力◆業(yè)務(wù)量增大導(dǎo)致人工審計(jì)工作量繁重◆風(fēng)險(xiǎn)類型增加要求審計(jì)工作需更加***,。 智能運(yùn)維安全管理...
SiCAP-OMA小功能:基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證 背景1:企事業(yè)單位面對(duì)數(shù)據(jù)泄露事故頻發(fā)的現(xiàn)狀,,使用傳統(tǒng)的認(rèn)證機(jī)制難以抵擋內(nèi)部泄密與外部攻擊的雙重隱患。背景2:隨著網(wǎng)絡(luò)安全法,、等保2.0,、數(shù)據(jù)安全法等法律法規(guī)的頒布,金融行業(yè)需要采取更為嚴(yán)格的認(rèn)證措施以保護(hù)數(shù)據(jù)安全,。SiCAP-OMA根據(jù)用戶的訪問(wèn)行為習(xí)慣,,從時(shí)間、空間,、行為,、環(huán)境等維度,智能識(shí)別異常訪問(wèn)行為,,針對(duì)異常訪問(wèn)行為,,能夠?qū)崿F(xiàn)基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,執(zhí)行告警,、二次認(rèn)證,、阻斷等管控措施,配合豐富的認(rèn)證方式,,實(shí)現(xiàn)賬號(hào)的安全管控,。基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,,使登錄用戶身份真實(shí)有效,、登錄環(huán)境安全可靠,有效提升單位...
在運(yùn)維過(guò)程中,,運(yùn)維人員往往使用磁盤映射和剪切板進(jìn)行數(shù)據(jù)傳輸,,如果沒(méi)有嚴(yán)格的權(quán)限控制和全*的數(shù)據(jù)審計(jì),,會(huì)存在數(shù)據(jù)泄露或惡意操作風(fēng)險(xiǎn),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供運(yùn)維雙向控制能力,。針對(duì)磁盤映射、剪切板,,分別對(duì)數(shù)據(jù)上行,、下行權(quán)限進(jìn)行細(xì)粒度控制,確保用戶權(quán)限*小化,;對(duì)數(shù)據(jù)傳輸結(jié)果進(jìn)行全*記錄,,為上傳惡意文件、竊取數(shù)據(jù)等危險(xiǎn)行為提供查詢依據(jù),。運(yùn)維雙向控制,,可以有效管控?cái)?shù)據(jù)交互,降低數(shù)據(jù)泄露風(fēng)險(xiǎn),,提升整體運(yùn)維安全水平.智能運(yùn)維安全管理平臺(tái)SiCAP對(duì)傳輸和存儲(chǔ)的數(shù)據(jù)進(jìn)行嚴(yán)格加密,。防止數(shù)據(jù)泄露和篡改。安全監(jiān)控在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問(wèn)時(shí),,圖形協(xié)議因其能夠提供直...
SiCAP-OMA小功能:命令復(fù)核 背景:數(shù)據(jù)中心往往存放著大量敏感信息和關(guān)鍵業(yè)務(wù)數(shù)據(jù),,在運(yùn)維過(guò)程中,敏感命令(如刪除,、格式化,、修改權(quán)限等)如果被誤用或惡意使用,可能造成數(shù)據(jù)泄露,、篡改甚至長(zhǎng)久性破壞,。SiCAP-OMA提供命令復(fù)核功能。運(yùn)維人員需要使用敏感命令運(yùn)維時(shí),,選擇復(fù)核人并主動(dòng)發(fā)起命令復(fù)核,,復(fù)核人接收到邀請(qǐng)后,,可在其待辦列表查看邀請(qǐng)信息,,并可實(shí)時(shí)確認(rèn)敏感命令是否放行,,及時(shí)發(fā)現(xiàn)并糾正錯(cuò)誤命令,,降低安全風(fēng)險(xiǎn),。通過(guò)命令復(fù)核機(jī)制,,能夠確保對(duì)敏感命令操作充分審核,,強(qiáng)化數(shù)據(jù)保護(hù)措施,。 智能運(yùn)維安全管理平臺(tái)SiCAP提供統(tǒng)一的訪問(wèn)入口,,簡(jiǎn)化管理流程,。基礎(chǔ)設(shè)施監(jiān)控 上訊信息針對(duì)運(yùn)營(yíng)商客戶的實(shí)...
上訊信息智能運(yùn)維管理平臺(tái)產(chǎn)品,,SiCAP-OMA小功能:智能審計(jì) 背景:面對(duì)大量的運(yùn)維日志,,傳統(tǒng)審計(jì)方式需要審計(jì)人員逐一核對(duì),工作繁重,,同時(shí),,不能快速篩選出高風(fēng)險(xiǎn)的操作,,審計(jì)效率低下。SiCAP-OMA基于運(yùn)維畫(huà)像與智能算法訓(xùn)練審計(jì)模型,,為審計(jì)人員提供運(yùn)維日志的智能評(píng)分與健康度等級(jí),,并且可以結(jié)合實(shí)際使用情況,輔助智能審計(jì)算法進(jìn)一步優(yōu)化,,保證審計(jì)結(jié)果的準(zhǔn)確性和有效性,。智能審計(jì),為審計(jì)工作提供強(qiáng)有力的數(shù)據(jù)支撐,,有效提高審計(jì)效率,。 智能運(yùn)維安全管理平臺(tái)SiCAP可以繞行行為進(jìn)行有效的記錄和審計(jì),并根據(jù)用戶策略及時(shí)發(fā)出告警,。IT服務(wù)管理規(guī)范 SiCAP-OMA小功能:應(yīng)用協(xié)議擴(kuò)展 背...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用戶管理平臺(tái),可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣,。一,、用戶賬號(hào)生命周期的集中統(tǒng)一管理,簡(jiǎn)化管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。二、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán),、統(tǒng)一審計(jì),提高訪問(wèn)控制能力,,加強(qiáng)訪問(wèn)安全性與系統(tǒng)安全性,。三、采用標(biāo)準(zhǔn)化流程,,用戶通過(guò)自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,,提升效率,簡(jiǎn)化工作,。四,、采用微服務(wù)架構(gòu),具有開(kāi)放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,,方便應(yīng)用、服務(wù)接入,。所有資源賬戶進(jìn)行統(tǒng)一集中授權(quán)管控.動(dòng)態(tài)可視化 隨著工業(yè)化及經(jīng)濟(jì)快速發(fā)展,,我國(guó)制造業(yè)取得飛速成長(zhǎng),從“中國(guó)制造”到“中國(guó)智造”,再到“大國(guó)智造”,,企業(yè)信息系統(tǒng)和內(nèi)部用戶...
隨著數(shù)據(jù)中心規(guī)模的擴(kuò)大,,經(jīng)常會(huì)存在對(duì)多個(gè)資產(chǎn)同時(shí)執(zhí)行相同或相似操作的情況,如果手動(dòng)逐一運(yùn)維不*需要占用IT運(yùn)維人員大量的時(shí)間和精力,,也不能比對(duì)多個(gè)資產(chǎn)的執(zhí)行結(jié)果是否一致。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供批量運(yùn)維功能,。支持批量打開(kāi)多個(gè)運(yùn)維窗口,,同時(shí)進(jìn)行運(yùn)維操作。不*能兼容RDP等圖形協(xié)議和SSH,、TELNET等字符協(xié)議,,也能支持客戶端運(yùn)維和web運(yùn)維兩種方式。批量運(yùn)維提高了運(yùn)維工作效率,,并確保了運(yùn)維結(jié)果的一致性.智能運(yùn)維安全管理平臺(tái)SiCAP是好用信創(chuàng)堡壘機(jī),。工作流程面對(duì)突發(fā)情況、應(yīng)急響應(yīng),、升級(jí)維護(hù),、審計(jì)檢查等臨時(shí)性的運(yùn)維需求時(shí),企事業(yè)單位需要為運(yùn)維...
上訊信息InforCube SiCAP運(yùn)營(yíng)商數(shù)字化用戶統(tǒng)一管理解決方案優(yōu)勢(shì)有哪些,? 用戶全生命周期細(xì)粒度管理 完成各系統(tǒng)的賬號(hào)信息整合,,實(shí)現(xiàn)用戶賬號(hào)生命周期的集中統(tǒng)一管理,并建立與各應(yīng)用系統(tǒng)的同步機(jī)制,,簡(jiǎn)化用戶及賬號(hào)的管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn)。 用戶權(quán)限和認(rèn)證數(shù)字化統(tǒng)一管理 打通用戶,、角色,、崗位、組織機(jī)構(gòu),、用戶組等的訪問(wèn)控制技術(shù),,實(shí)現(xiàn)支持多應(yīng)用系統(tǒng)的集中、靈活的訪問(wèn)控制和授權(quán)管理功能,;同時(shí),,實(shí)現(xiàn)多業(yè)務(wù)系統(tǒng)的統(tǒng)一認(rèn)證,提供近20種認(rèn)證,,可靈活設(shè)置和使用,。 自主服務(wù)與自動(dòng)化驅(qū)動(dòng)***推行 提供標(biāo)準(zhǔn)化自助服務(wù),例如:密碼找回,、自行解鎖,、權(quán)限申請(qǐng)、賬號(hào)...
運(yùn)維中,需要經(jīng)常進(jìn)行文件傳輸操作,,但數(shù)據(jù)泄露,、運(yùn)維人員誤操作、惡意操作的情況作時(shí)有發(fā)生,,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過(guò)程中,,進(jìn)行文件的上傳、下載,、更新,、復(fù)制、剪切,、刪除等操作,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP,、SFTP、RDP,、應(yīng)用協(xié)議的文件傳輸操作,,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,嚴(yán)格控制文件的操作權(quán)限,,確保文件傳輸安全可控,,同時(shí)全*記錄操作過(guò)程,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求,。文件傳輸管控,強(qiáng)化了文件傳輸?shù)陌踩涂煽匦?,提升了企事業(yè)單位運(yùn)維安全管理能力. 智能...
SiCAP針對(duì)制造行業(yè)痛點(diǎn)問(wèn)題,,基于Gartner行業(yè)研究報(bào)告,應(yīng)用OAuth2,、IDaaS,、IGA、IPS,、UEBA等技術(shù),,基于服務(wù)總線與數(shù)據(jù)總線,實(shí)現(xiàn)了統(tǒng)一的賬號(hào)管理,、認(rèn)證管理,、授權(quán)管理和審計(jì)管理,提供針對(duì)制造行業(yè)身份管理與訪問(wèn)控制的解決方案,,構(gòu)建了統(tǒng)一身份管理,。SiCAP統(tǒng)一身份管理解決方案基于微服務(wù)技術(shù),,具有高內(nèi)聚松耦合、易擴(kuò)展和易維護(hù)等特性,;快速支持并適應(yīng)單機(jī),、雙機(jī)、分布式,、集群,、私有云、共有云,、容器等部署方式,,輕松滿足客戶的高負(fù)載容災(zāi)需求,甚至兩地三中心的部署要求,。智能運(yùn)維安全管理平臺(tái)SiCAP易于與現(xiàn)有IT基礎(chǔ)設(shè)施整合,,支持多種操作系統(tǒng)和應(yīng)用協(xié)議,。日志取證SiCAP-OMA小功能...
SiCAP-OMA小功能:防繞行審計(jì) 背景:堡壘機(jī)部署時(shí),,為了不影響現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),往往采用旁路部署模式,,通過(guò)防火墻隔離用戶區(qū)和服務(wù)器區(qū),,并配置策略強(qiáng)制用戶通過(guò)堡壘機(jī)訪問(wèn)服務(wù)。如果防火墻策略配置的不夠細(xì)致,,會(huì)存在繞過(guò)堡壘機(jī),,直接訪問(wèn)服務(wù)器、數(shù)據(jù)庫(kù)等資產(chǎn)的行為,。SiCAP-OMA通過(guò)實(shí)時(shí)監(jiān)控,,配合靈活的審計(jì)策略,及時(shí)發(fā)現(xiàn)資產(chǎn)繞行登錄,、改密等異常行為,,并向管理員發(fā)出告警,有效減少運(yùn)維人員或非法用戶違規(guī)連接服務(wù)器的安全風(fēng)險(xiǎn),。依據(jù)防繞行審計(jì)結(jié)果,,用戶可及時(shí)完善防火墻策略,進(jìn)一步降低企業(yè)資產(chǎn)安全風(fēng)險(xiǎn),,保證數(shù)據(jù)安全,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持基于資產(chǎn)組、資產(chǎn)賬號(hào)組的權(quán)限動(dòng)態(tài)分配,。標(biāo)準(zhǔn)...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案基于微服務(wù)技術(shù),,具有高內(nèi)聚松耦合、易擴(kuò)展和易維護(hù)等特性,;快速支持并適應(yīng)單機(jī),、雙機(jī)、分布式、集群,、私有云,、共有云、容器等部署方式,,輕松滿足客戶的高負(fù)載容災(zāi)需求,,甚至兩地三中心的部署要求。應(yīng)用集中管理:對(duì)企業(yè)應(yīng)用統(tǒng)一納管,,集中管理,,減少管理成本。身份集中管理:對(duì)賬號(hào)集中定義,、集中維護(hù),,方便管理員進(jìn)行身份管理。集中授權(quán)管理:構(gòu)建統(tǒng)一權(quán)限管理,,集中授權(quán),,實(shí)現(xiàn)權(quán)限管理可視可控。智能運(yùn)維安全管理平臺(tái)SiCAP監(jiān)控和控制用戶的會(huì)話,,以防止未授權(quán)的訪問(wèn),。用戶身份治理在運(yùn)維中,需要經(jīng)常進(jìn)行文件傳輸操作,,但數(shù)據(jù)泄露,、運(yùn)維人員誤操作、惡意操作的情況作時(shí)有發(fā)生...
SiCAP產(chǎn)品自身采用符合信創(chuàng)要求的國(guó)產(chǎn)操作系統(tǒng),、國(guó)產(chǎn)數(shù)據(jù)庫(kù),、國(guó)產(chǎn)中間件等,且為全自主研發(fā)產(chǎn)品,。 信創(chuàng)環(huán)境兼容與適配:支持國(guó)產(chǎn)服務(wù)器,、數(shù)據(jù)庫(kù)、中間件,、網(wǎng)絡(luò)及安全設(shè)備等的統(tǒng)一運(yùn)維管理和安全審計(jì),包括但不限于:◆基于鯤鵬,、飛騰,、龍芯,、兆芯,、海光等國(guó)產(chǎn)服務(wù)器◆中標(biāo)麒麟、銀河麒麟,、紅旗Linux,、EulerOS等國(guó)產(chǎn)操作系統(tǒng)◆TiDB、OceanBase,、達(dá)夢(mèng)、openGauss,、PolarDB,、人大金倉(cāng),、TDSQL,、南大通用,、神州通用、AnalyticDB等國(guó)產(chǎn)數(shù)據(jù)庫(kù) 智能運(yùn)維安全管理平臺(tái)SiCAP支持可自動(dòng)化的賬號(hào)收集,、管理,,提升資產(chǎn)賬號(hào)安全性,滿足合規(guī)與審計(jì)要求,。運(yùn)營(yíng)管理SiCAP-O...
運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,但數(shù)據(jù)泄露,、運(yùn)維人員誤操作、惡意操作的情況作時(shí)有發(fā)生,,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過(guò)程中,,進(jìn)行文件的上傳、下載,、更新,、復(fù)制,、剪切,、刪除等操作。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力,。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP、SFTP,、RDP,、應(yīng)用協(xié)議的文件傳輸操作,,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,,嚴(yán)格控制文件的操作權(quán)限,,確保文件傳輸安全可控,,同時(shí)全*記錄操作過(guò)程,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求,。智能運(yùn)維安全管理平臺(tái)SiCAP支持Mysql,、Oracle等數(shù)據(jù)庫(kù)協(xié)議。IT平臺(tái)上訊信息Info...
上訊信息針對(duì)運(yùn)營(yíng)商客戶的實(shí)際需求,,提出SiCAP運(yùn)營(yíng)商數(shù)字化用戶統(tǒng)一管理解決方案,,能夠快速幫助客戶構(gòu)建統(tǒng)一的數(shù)字化用戶管理平臺(tái),。 構(gòu)建完整一套用戶和組織機(jī)構(gòu) 可使整個(gè)企業(yè)維護(hù)一套用戶和組織機(jī)構(gòu)信息,,然后與各業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行下發(fā)同步,,并保持一致。 完善和增強(qiáng)業(yè)務(wù)系統(tǒng)的數(shù)字化認(rèn)證 企業(yè)所有業(yè)務(wù)應(yīng)用系統(tǒng)的用戶認(rèn)證可全權(quán)接管,,提供豐富的認(rèn)證手段,,客戶可靈活配置,,對(duì)于**業(yè)務(wù)應(yīng)用系統(tǒng),,可采用雙因素方式強(qiáng)化認(rèn)證,。 業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度全權(quán)限控制 可收集所有業(yè)務(wù)應(yīng)用系統(tǒng)角色,、用戶組等信息,,直接對(duì)用戶進(jìn)行業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度的權(quán)限分配和控制,。 ***標(biāo)準(zhǔn)的用戶認(rèn)證管理...
隨著企業(yè)IT環(huán)境的日益復(fù)雜化,特別是云計(jì)算和多云策略的普及,,企業(yè)內(nèi)部維護(hù)的服務(wù)器,、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)和其他IT資產(chǎn)日益增多,。傳統(tǒng)單一維度(如按資產(chǎn)類型)的資產(chǎn)管理方式難以滿足高效運(yùn)維和安全管理的需求,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供資產(chǎn)多標(biāo)簽管理功能,可靈活管理和快速定位資產(chǎn)。提供靈活的屬性標(biāo)簽定義,,可根據(jù)資產(chǎn)的不同屬性創(chuàng)建多個(gè)標(biāo)簽,,如重要程度標(biāo)簽(很高、高,、中等、低,、很低),、環(huán)境標(biāo)簽(生產(chǎn),、測(cè)試,、開(kāi)發(fā)),、位置標(biāo)簽等,,每個(gè)資產(chǎn)可以被分配一個(gè)或多個(gè)標(biāo)簽,可通過(guò)資產(chǎn)標(biāo)簽快速查找和定位目標(biāo)資產(chǎn),;提供資產(chǎn)分組,,可實(shí)現(xiàn)靈活的運(yùn)維策略配置和權(quán)限管理,,提升運(yùn)維效率...
SiCAP-OMA小功能:用戶組動(dòng)態(tài)授權(quán) 場(chǎng)景一:傳統(tǒng)的授權(quán)方式,需要對(duì)人員單獨(dú)授權(quán),,對(duì)于操作權(quán)限相同的用戶,,管理員需重復(fù)建立授權(quán)關(guān)系;場(chǎng)景二:隨著企業(yè)的發(fā)展和業(yè)務(wù)變化,,人員的崗位,、角色和職責(zé)可能隨之調(diào)整,,管理員需維護(hù)大量授權(quán)數(shù)據(jù),;SiCAP支持將相同操作權(quán)限的人員設(shè)置為同一個(gè)用戶組,,為用戶組分配相應(yīng)的權(quán)限,建立基于“用戶組”的動(dòng)態(tài)授權(quán)關(guān)系,當(dāng)用戶組添加,、刪減人員時(shí),,該人員自動(dòng)擁有或解除用戶組對(duì)應(yīng)的授權(quán)。通過(guò)用戶組動(dòng)態(tài)授權(quán),,可實(shí)現(xiàn)同組用戶的批量授權(quán),,避免重復(fù)工作,;對(duì)于人員的頻繁變動(dòng),可實(shí)現(xiàn)人員權(quán)限的動(dòng)態(tài)增減,,簡(jiǎn)化權(quán)限管理,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持本地客戶端、本地web,、托...
InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP),,是以ITSM2.0為基準(zhǔn),將行業(yè)內(nèi)新興的DevSecOps,、AIOps和BiModalIT等技術(shù)理念與信息安全結(jié)合而形成的平臺(tái)型產(chǎn)品,;包括用戶統(tǒng)一身份管理(IAM)、資產(chǎn)配置管理(CMDB),、業(yè)務(wù)綜合監(jiān)控,、安全運(yùn)維及綜合審計(jì)、IT服務(wù)管理(ITSM),、及數(shù)據(jù)智能分析六大產(chǎn)品模塊,,為客戶打造一體化、可視化,、自動(dòng)化,、安全化、智能化的新一代IT管理平臺(tái),。將管理對(duì)象從安全風(fēng)險(xiǎn)轉(zhuǎn)變?yōu)橐匀撕唾Y產(chǎn),;收集并整理各系統(tǒng)數(shù)據(jù),,以人和資產(chǎn)為基礎(chǔ),關(guān)聯(lián)統(tǒng)一,,重新整合,,形成上下文,為用戶提供360°可視性,,并將各個(gè)應(yīng)用系統(tǒng)接入平臺(tái),,形成豐富的工具集,實(shí)現(xiàn)集...
上訊信息智能運(yùn)維管理平臺(tái)SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用戶管理平臺(tái),,可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣一、用戶賬號(hào)生命周期的集中統(tǒng)一管理,,簡(jiǎn)化管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn)。二,、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán)、統(tǒng)一審計(jì),,提高訪問(wèn)控制能力,,加強(qiáng)訪問(wèn)安全性與系統(tǒng)安全性。三,、采用標(biāo)準(zhǔn)化流程,,用戶通過(guò)自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,提升效率,,簡(jiǎn)化工作,。四、采用微服務(wù)架構(gòu),,具有開(kāi)放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,方便應(yīng)用,、服務(wù)接入,。智能運(yùn)維安全管理平臺(tái)SiCAP提供自動(dòng)改密功能,支持操作系統(tǒng),、數(shù)據(jù)庫(kù),、AD域、集群賬號(hào)改密,。自定義工作流上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用...
我國(guó)能源行業(yè)的客戶體系龐大,經(jīng)過(guò)多年的信息化建設(shè),,信息化發(fā)展總體不僅快速而且深入,。業(yè)務(wù)系統(tǒng)不斷的增加,,使得日常IT運(yùn)行維護(hù)和服務(wù)支撐壓力也越來(lái)越大。為了應(yīng)對(duì)這種情況,,重要的是建立標(biāo)準(zhǔn)化的服務(wù)流程,,提升運(yùn)維服務(wù)效率,提高IT服務(wù)的價(jià)值和用戶滿意度,。IT服務(wù)部門需要關(guān)注如何提供更加高效的服務(wù),,提高IT資源的利用率,,降低運(yùn)營(yíng)成本,,優(yōu)化IT運(yùn)營(yíng)支撐流程,實(shí)現(xiàn)IT服務(wù)的全生命周期管理,。這不僅可以提高IT服務(wù)水平,,加強(qiáng)信息化建設(shè)的效果,還有利于提高企業(yè)競(jìng)爭(zhēng)力,,對(duì)于能源行業(yè)的可持續(xù)發(fā)展也有深遠(yuǎn)的影響. 所有資源賬戶進(jìn)行統(tǒng)一集中授權(quán)管控.Greenplum SiCAP-OMA小功能:防繞行審計(jì) ...