InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP),是以ITSM2.0為基準(zhǔn),,將行業(yè)內(nèi)新興的DevSecOps、AIOps和BiModalIT等技術(shù)理念與信息安全結(jié)合而形成的平臺(tái)型產(chǎn)品,;包括用戶統(tǒng)一身份管理(IAM)、資產(chǎn)配置管理(CMDB),、業(yè)務(wù)綜合監(jiān)控,、安全運(yùn)維及綜合審計(jì)、IT服務(wù)管理(ITSM),、及數(shù)據(jù)智能分析六大產(chǎn)品模塊,,為客戶打造一體化、可視化,、自動(dòng)化,、安全化、智能化的新一代IT管理平臺(tái),。將管理對(duì)象從安全風(fēng)險(xiǎn)轉(zhuǎn)變?yōu)橐匀撕唾Y產(chǎn),;收集并整理各系統(tǒng)數(shù)據(jù),以人和資產(chǎn)為基礎(chǔ),,關(guān)聯(lián)統(tǒng)一,,重新整合,形成上下文,,為用戶提供360°可視性,,并將各個(gè)應(yīng)用系統(tǒng)接入平臺(tái),形成豐富的工具集,,實(shí)現(xiàn)集...
上訊信息智能運(yùn)維管理平臺(tái)SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用戶管理平臺(tái),可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣一,、用戶賬號(hào)生命周期的集中統(tǒng)一管理,,簡(jiǎn)化管理復(fù)雜度,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。二,、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán)、統(tǒng)一審計(jì),,提高訪問控制能力,,加強(qiáng)訪問安全性與系統(tǒng)安全性。三,、采用標(biāo)準(zhǔn)化流程,,用戶通過自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,提升效率,,簡(jiǎn)化工作,。四、采用微服務(wù)架構(gòu),,具有開放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,方便應(yīng)用,、服務(wù)接入,。智能運(yùn)維安全管理平臺(tái)SiCAP提供自動(dòng)改密功能,支持操作系統(tǒng),、數(shù)據(jù)庫(kù),、AD域、集群賬號(hào)改密,。自定義工作流上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用...
我國(guó)能源行業(yè)的客戶體系龐大,經(jīng)過多年的信息化建設(shè),,信息化發(fā)展總體不僅快速而且深入,。業(yè)務(wù)系統(tǒng)不斷的增加,使得日常IT運(yùn)行維護(hù)和服務(wù)支撐壓力也越來(lái)越大,。為了應(yīng)對(duì)這種情況,,重要的是建立標(biāo)準(zhǔn)化的服務(wù)流程,提升運(yùn)維服務(wù)效率,,提高IT服務(wù)的價(jià)值和用戶滿意度,。IT服務(wù)部門需要關(guān)注如何提供更加高效的服務(wù),提高IT資源的利用率,,降低運(yùn)營(yíng)成本,,優(yōu)化IT運(yùn)營(yíng)支撐流程,實(shí)現(xiàn)IT服務(wù)的全生命周期管理,。這不僅可以提高IT服務(wù)水平,,加強(qiáng)信息化建設(shè)的效果,還有利于提高企業(yè)競(jìng)爭(zhēng)力,,對(duì)于能源行業(yè)的可持續(xù)發(fā)展也有深遠(yuǎn)的影響. 所有資源賬戶進(jìn)行統(tǒng)一集中授權(quán)管控.Greenplum SiCAP-OMA小功能:防繞行審計(jì) ...
隨著信息技術(shù)的快速發(fā)展,,我國(guó)的運(yùn)營(yíng)商面臨著越來(lái)越多的業(yè)務(wù)應(yīng)用,,但是應(yīng)用權(quán)限和日常管理卻不太方便,也容易導(dǎo)致安全隱患,。同時(shí),,由于員工數(shù)量龐大,身份管理和運(yùn)營(yíng)成本也變得越來(lái)越高,。員工在日常訪問應(yīng)用時(shí),,需要使用多個(gè)不同的賬戶和密碼,這嚴(yán)重影響了使用體驗(yàn)和業(yè)務(wù)協(xié)同效率,。此外,,應(yīng)用管理分散,信息碎片化,,導(dǎo)致合規(guī)審計(jì)也變得不太方便,。因此,運(yùn)營(yíng)商需要通過提升身份管理和訪問控制能力,,簡(jiǎn)化員工日常訪問應(yīng)用的流程,,加強(qiáng)應(yīng)用管理和合規(guī)審計(jì),從而提高運(yùn)營(yíng)效率和保障信息安全,。需要加強(qiáng)對(duì)員工賬號(hào)權(quán)限的管理,建立集中管理的賬號(hào)授權(quán)機(jī)制和加強(qiáng)對(duì)應(yīng)用的統(tǒng)一管理,,以提高整個(gè)系統(tǒng)的管理效率和安全性,。 智能運(yùn)維安全管理平...
InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP),是以ITSM2.0為基準(zhǔn),,將行業(yè)內(nèi)新興的DevSecOps,、AIOps和BiModalIT等技術(shù)理念與信息安全結(jié)合而形成的平臺(tái)型產(chǎn)品;包括用戶統(tǒng)一身份管理(IAM),、資產(chǎn)配置管理(CMDB),、業(yè)務(wù)綜合監(jiān)控、安全運(yùn)維及綜合審計(jì),、IT服務(wù)管理(ITSM),、及數(shù)據(jù)智能分析六大產(chǎn)品模塊,為客戶打造一體化,、可視化,、自動(dòng)化、安全化,、智能化的新一代IT管理平臺(tái),。將管理對(duì)象從安全風(fēng)險(xiǎn)轉(zhuǎn)變?yōu)橐匀撕唾Y產(chǎn);收集并整理各系統(tǒng)數(shù)據(jù),,以人和資產(chǎn)為基礎(chǔ),,關(guān)聯(lián)統(tǒng)一,,重新整合,形成上下文,,為用戶提供360°可視性,,并將各個(gè)應(yīng)用系統(tǒng)接入平臺(tái),形成豐富的工具集,,實(shí)現(xiàn)集...
我國(guó)能源行業(yè)的客戶體系龐大,,經(jīng)過多年的信息化建設(shè),信息化發(fā)展總體不僅快速而且深入,。業(yè)務(wù)系統(tǒng)不斷的增加,,使得日常IT運(yùn)行維護(hù)和服務(wù)支撐壓力也越來(lái)越大。為了應(yīng)對(duì)這種情況,,重要的是建立標(biāo)準(zhǔn)化的服務(wù)流程,,提升運(yùn)維服務(wù)效率,提高IT服務(wù)的價(jià)值和用戶滿意度,。IT服務(wù)部門需要關(guān)注如何提供更加高效的服務(wù),,提高IT資源的利用率,降低運(yùn)營(yíng)成本,,優(yōu)化IT運(yùn)營(yíng)支撐流程,,實(shí)現(xiàn)IT服務(wù)的全生命周期管理。這不僅可以提高IT服務(wù)水平,,加強(qiáng)信息化建設(shè)的效果,,還有利于提高企業(yè)競(jìng)爭(zhēng)力,對(duì)于能源行業(yè)的可持續(xù)發(fā)展也有深遠(yuǎn)的影響. 智能運(yùn)維安全管理平臺(tái)SiCAP支持Windows,、Linux,、Unix、MacOS等操作系統(tǒng)運(yùn)...
SiCAP-OMA小功能:文件傳輸協(xié)議運(yùn)維 在運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,,堡壘機(jī)作為運(yùn)維操作的安全接入點(diǎn)和集中管控平臺(tái),要求必須具備文件傳輸協(xié)議運(yùn)維能力,,使運(yùn)維人員能夠?qū)δ繕?biāo)設(shè)備進(jìn)行文件的管理與維護(hù),。SiCAP-OMA提供文件傳輸協(xié)議運(yùn)維能力。運(yùn)維人員可以通過FTP,、SFTP文件傳輸協(xié)議,對(duì)目標(biāo)設(shè)備進(jìn)行文件上傳,、下載、更新,、復(fù)制,、剪切、刪除等文件傳輸相關(guān)操作,實(shí)現(xiàn)對(duì)目標(biāo)設(shè)備的文件管控,。文件傳輸協(xié)議運(yùn)維,簡(jiǎn)化了運(yùn)維人員對(duì)目標(biāo)設(shè)備文件的管理流程,促進(jìn)了不同網(wǎng)絡(luò)環(huán)境下的文件交互與共享,。 智能運(yùn)維安全管理平臺(tái)SiCAP用戶組動(dòng)態(tài)授權(quán),,適應(yīng)資產(chǎn)、用戶,、權(quán)限快速變化需求,。知識(shí)共享在運(yùn)維過程...
SiCAP運(yùn)維審計(jì)(SiCAP-OMA)是基于微服務(wù)框架,并通過IAM和CMDB,,以及無(wú)引擎自動(dòng)化運(yùn)維等理念或技術(shù)貫穿整個(gè)運(yùn)維場(chǎng)景,,即從統(tǒng)一的運(yùn)維身份管理、集中細(xì)粒度的資源授權(quán)機(jī)制,、全過程的操作控制與記錄,、全操作過程的錄像回放到***的操作審計(jì),實(shí)時(shí)完整還原運(yùn)維場(chǎng)景,,保障運(yùn)維身份可鑒別,、權(quán)限可管控、風(fēng)險(xiǎn)可阻斷,、操作可審計(jì),,助力合規(guī)審計(jì),***解決運(yùn)維安全問題,,有效提升企業(yè)IT運(yùn)維管理水平,。SiCAP運(yùn)維審計(jì)(V4.2.1)信創(chuàng)版是以SiCAP運(yùn)維審計(jì)(SiCAP-OMA)為基礎(chǔ),***支持和兼容國(guó)產(chǎn)化信創(chuàng)環(huán)境而誕生的一款安全運(yùn)維合規(guī)平臺(tái)化產(chǎn)品,。智能運(yùn)維安全管理平臺(tái)SiCAP支持資產(chǎn)賬號(hào)密碼手動(dòng)...
面對(duì)突發(fā)情況,、應(yīng)急響應(yīng)、升級(jí)維護(hù),、審計(jì)檢查等臨時(shí)性的運(yùn)維需求時(shí),企事業(yè)單位需要為運(yùn)維人員臨時(shí)授予特定時(shí)間段內(nèi),,超越其常規(guī)權(quán)限的臨時(shí)性運(yùn)維*限,,在保障業(yè)務(wù)正常運(yùn)行和信息安全的前提下,降低因權(quán)限濫用帶來(lái)的風(fēng)險(xiǎn),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供工單運(yùn)維能力,。在需要進(jìn)行臨時(shí)授權(quán)時(shí),管理員可以通過創(chuàng)建工單,,為運(yùn)維人員授予指定時(shí)間段內(nèi),,指定資源的運(yùn)維*限,并可以對(duì)文件傳輸操作進(jìn)行細(xì)粒度權(quán)限管控,。工單創(chuàng)建成功后,,運(yùn)維人員可在指定時(shí)間段內(nèi)運(yùn)維目標(biāo)設(shè)備。授權(quán)期滿系統(tǒng)將自動(dòng)回收權(quán)限,,形成臨時(shí)授權(quán)流程閉環(huán),。工單運(yùn)維,,根據(jù)實(shí)際需要進(jìn)行靈活的運(yùn)維臨時(shí)授權(quán),遵循權(quán)限*小化原則...
面對(duì)突發(fā)情況,、應(yīng)急響應(yīng),、升級(jí)維護(hù)、審計(jì)檢查等臨時(shí)性的運(yùn)維需求時(shí),,企事業(yè)單位需要為運(yùn)維人員臨時(shí)授予特定時(shí)間段內(nèi),,超越其常規(guī)權(quán)限的臨時(shí)性運(yùn)維*限,在保障業(yè)務(wù)正常運(yùn)行和信息安全的前提下,,降低因權(quán)限濫用帶來(lái)的風(fēng)險(xiǎn),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供工單運(yùn)維能力。在需要進(jìn)行臨時(shí)授權(quán)時(shí),,管理員可以通過創(chuàng)建工單,,為運(yùn)維人員授予指定時(shí)間段內(nèi),指定資源的運(yùn)維*限,,并可以對(duì)文件傳輸操作進(jìn)行細(xì)粒度權(quán)限管控,。工單創(chuàng)建成功后,運(yùn)維人員可在指定時(shí)間段內(nèi)運(yùn)維目標(biāo)設(shè)備,。授權(quán)期滿系統(tǒng)將自動(dòng)回收權(quán)限,,形成臨時(shí)授權(quán)流程閉環(huán)。工單運(yùn)維,,根據(jù)實(shí)際需要進(jìn)行靈活的運(yùn)維臨時(shí)授權(quán),,遵循權(quán)限*小化原則...
面對(duì)突發(fā)情況、應(yīng)急響應(yīng),、升級(jí)維護(hù),、審計(jì)檢查等臨時(shí)性的運(yùn)維需求時(shí),企事業(yè)單位需要為運(yùn)維人員臨時(shí)授予特定時(shí)間段內(nèi),,超越其常規(guī)權(quán)限的臨時(shí)性運(yùn)維*限,,在保障業(yè)務(wù)正常運(yùn)行和信息安全的前提下,降低因權(quán)限濫用帶來(lái)的風(fēng)險(xiǎn),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供工單運(yùn)維能力,。在需要進(jìn)行臨時(shí)授權(quán)時(shí),管理員可以通過創(chuàng)建工單,,為運(yùn)維人員授予指定時(shí)間段內(nèi),,指定資源的運(yùn)維*限,并可以對(duì)文件傳輸操作進(jìn)行細(xì)粒度權(quán)限管控,。工單創(chuàng)建成功后,,運(yùn)維人員可在指定時(shí)間段內(nèi)運(yùn)維目標(biāo)設(shè)備。授權(quán)期滿系統(tǒng)將自動(dòng)回收權(quán)限,形成臨時(shí)授權(quán)流程閉環(huán),。工單運(yùn)維,,根據(jù)實(shí)際需要進(jìn)行靈活的運(yùn)維臨時(shí)授權(quán),遵循權(quán)限*小化原則...
在運(yùn)維過程中,,運(yùn)維人員往往使用磁盤映射和剪切板進(jìn)行數(shù)據(jù)傳輸,,如果沒有嚴(yán)格的權(quán)限控制和全*的數(shù)據(jù)審計(jì),會(huì)存在數(shù)據(jù)泄露或惡意操作風(fēng)險(xiǎn),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供運(yùn)維雙向控制能力,。針對(duì)磁盤映射、剪切板,,分別對(duì)數(shù)據(jù)上行,、下行權(quán)限進(jìn)行細(xì)粒度控制,確保用戶權(quán)限*小化,;對(duì)數(shù)據(jù)傳輸結(jié)果進(jìn)行全*記錄,,為上傳惡意文件、竊取數(shù)據(jù)等危險(xiǎn)行為提供查詢依據(jù),。運(yùn)維雙向控制,,可以有效管控?cái)?shù)據(jù)交互,降低數(shù)據(jù)泄露風(fēng)險(xiǎn),,提升整體運(yùn)維安全水平.智能運(yùn)維安全管理平臺(tái)SiCAP符合國(guó)內(nèi)外多項(xiàng)安全標(biāo)準(zhǔn)與法規(guī)要求,,幫助企業(yè)輕松應(yīng)多審計(jì)檢查。事件預(yù)警 InforCube智能運(yùn)維安全管理平臺(tái)...
SiCAP針對(duì)制造行業(yè)痛點(diǎn)問題,,基于Gartner行業(yè)研究報(bào)告,,應(yīng)用OAuth2、IDaaS,、IGA,、IPS、UEBA等技術(shù),,基于服務(wù)總線與數(shù)據(jù)總線,,實(shí)現(xiàn)了統(tǒng)一的賬號(hào)管理、認(rèn)證管理,、授權(quán)管理和審計(jì)管理,提供針對(duì)制造行業(yè)身份管理與訪問控制的解決方案,,構(gòu)建了統(tǒng)一身份管理,。SiCAP統(tǒng)一身份管理解決方案基于微服務(wù)技術(shù),,具有高內(nèi)聚松耦合,、易擴(kuò)展和易維護(hù)等特性;快速支持并適應(yīng)單機(jī)、雙機(jī),、分布式,、集群、私有云,、共有云,、容器等部署方式,輕松滿足客戶的高負(fù)載容災(zāi)需求,,甚至兩地三中心的部署要求,。智能運(yùn)維安全管理平臺(tái)SiCAP支持對(duì)數(shù)據(jù)庫(kù)協(xié)議進(jìn)行運(yùn)維管控,如:黑白名單控制,、命令審計(jì)等,。IT服務(wù)管理流程報(bào)告 In...
在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程桌面操控體驗(yàn),,在運(yùn)維管理中*泛應(yīng)用,。然而,這類協(xié)議的使用也伴隨著安全風(fēng)險(xiǎn),,比如數(shù)據(jù)傳輸可能被篡改,、未授權(quán)訪問可能導(dǎo)致信息泄露。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)能夠通過解析圖形協(xié)議的通信內(nèi)容,,詳細(xì)記錄每一次遠(yuǎn)程會(huì)話的圖形界面操作,,包括登錄、瀏覽,、鍵盤輸入,、文件傳輸?shù)刃袨椋軌驅(qū)Σ僮鬟^程中的鼠標(biāo)行為,、鍵盤行為,、窗口標(biāo)題、以及剪切板和傳輸?shù)奈募M(jìn)行全*記錄,,并形成縮略圖可進(jìn)行播放,;提供實(shí)時(shí)查看運(yùn)維過程錄像功能,管理員可監(jiān)控正在進(jìn)行的運(yùn)維操作,,及時(shí)發(fā)現(xiàn)并干預(yù)異常行為,;能夠?qū)\(yùn)維全過程進(jìn)行錄像,并提供錄像...
上訊信息智能運(yùn)維管理平臺(tái)產(chǎn)品,,SiCAP-OMA小功能:智能審計(jì) 背景:面對(duì)大量的運(yùn)維日志,,傳統(tǒng)審計(jì)方式需要審計(jì)人員逐一核對(duì),,工作繁重,同時(shí),,不能快速篩選出高風(fēng)險(xiǎn)的操作,,審計(jì)效率低下。SiCAP-OMA基于運(yùn)維畫像與智能算法訓(xùn)練審計(jì)模型,,為審計(jì)人員提供運(yùn)維日志的智能評(píng)分與健康度等級(jí),,并且可以結(jié)合實(shí)際使用情況,輔助智能審計(jì)算法進(jìn)一步優(yōu)化,,保證審計(jì)結(jié)果的準(zhǔn)確性和有效性,。智能審計(jì),為審計(jì)工作提供強(qiáng)有力的數(shù)據(jù)支撐,,有效提高審計(jì)效率,。 智能運(yùn)維安全管理平臺(tái)SiCAP是好用國(guó)密堡壘機(jī)。特權(quán)賬號(hào)可視化隨著企業(yè)IT環(huán)境的日益復(fù)雜化,,特別是云計(jì)算和多云策略的普及,,企業(yè)內(nèi)部維護(hù)的服務(wù)器、網(wǎng)絡(luò)設(shè)備,、數(shù)據(jù)庫(kù)...
在運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,但數(shù)據(jù)泄露,、運(yùn)維人員誤操作,、惡意操作的情況作時(shí)有發(fā)生,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過程中,,進(jìn)行文件的上傳,、下載、更新,、復(fù)制,、剪切、刪除等操作,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力,。在細(xì)粒度授權(quán)時(shí),針對(duì)FTP,、SFTP,、RDP、應(yīng)用協(xié)議的文件傳輸操作,,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,,嚴(yán)格控制文件的操作權(quán)限,確保文件傳輸安全可控,,同時(shí)全*記錄操作過程,便于事后合規(guī)審查和事故追責(zé),滿足審計(jì)需求,。文件傳輸管控,,強(qiáng)化了文件傳輸?shù)陌踩涂煽匦?,提升了企事業(yè)單位運(yùn)維安全管理能力.智能運(yùn)維安全管理...
SiCAP-OMA 小功能——圖形協(xié)議運(yùn)維 由于運(yùn)維設(shè)備多樣性和技術(shù)棧的差異,堡壘機(jī)作為運(yùn)維操作的安全接入點(diǎn)和集中管控平臺(tái),,要求必須具備支持多協(xié)議運(yùn)維的能力,以滿足不同設(shè)備的運(yùn)維需求,。其中,,圖形協(xié)議支持運(yùn)維人員在可視化的圖形界面上進(jìn)行目標(biāo)資產(chǎn)的管理和維護(hù)。SiCAP-OMA提供圖形協(xié)議運(yùn)維能力,。支持RDP協(xié)議,、VNC協(xié)議,滿足用戶Windows、Linux,、Unix,、MacOS等操作系統(tǒng)可視化運(yùn)維需求。SiCAP-OMA圖形協(xié)議運(yùn)維,能夠幫助客戶提升運(yùn)維效率,、減少現(xiàn)場(chǎng)維護(hù)成本,。 解決方案打通各個(gè)運(yùn)維環(huán)節(jié),把運(yùn)維相關(guān)數(shù)據(jù)進(jìn)行有機(jī)結(jié)合,,通過智能學(xué)習(xí)和分析,,優(yōu)化和提升各個(gè)運(yùn)維環(huán)節(jié)。IT管理...
運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,,但數(shù)據(jù)泄露、運(yùn)維人員誤操作,、惡意操作的情況作時(shí)有發(fā)生,,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過程中,進(jìn)行文件的上傳,、下載,、更新、復(fù)制,、剪切,、刪除等操作。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力,。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP、SFTP,、RDP,、應(yīng)用協(xié)議的文件傳輸操作,,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,嚴(yán)格控制文件的操作權(quán)限,,確保文件傳輸安全可控,,同時(shí)全*記錄操作過程,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求,。文件傳輸管控,強(qiáng)化了文件傳輸?shù)陌踩涂煽匦?,提升了企事業(yè)單位運(yùn)維安全管理能力. 服務(wù)...
我國(guó)金融行業(yè)由于安全性要求較高,,針對(duì)運(yùn)維安全,一直有使用堡壘機(jī),。目前,一方面,,由于堡壘機(jī)采購(gòu)時(shí)間較長(zhǎng),,廠商無(wú)法繼續(xù)提供良好的堡壘機(jī)產(chǎn)品維保服務(wù);另一方面,,隨著金融電子化管理的發(fā)展,,金融行業(yè)IT資產(chǎn)逐年增加,原有堡壘機(jī)產(chǎn)品已不能夠滿足金融行業(yè)的運(yùn)維安全需求,,例如在多項(xiàng)內(nèi)外部審計(jì)的報(bào)告中指出,,目前堡壘機(jī)存在無(wú)法對(duì)數(shù)據(jù)庫(kù)賬號(hào)進(jìn)行自動(dòng)改密的問題,但原堡壘機(jī)設(shè)備難以通過定制化開發(fā)實(shí)現(xiàn)此功能,,需通過升級(jí)替換解決上述問題,,需要在保證現(xiàn)有功能和系統(tǒng)安全性的前提下,進(jìn)一步提升安全管控,,減少人工干預(yù)節(jié)點(diǎn),,防范人為因素引發(fā)的安全風(fēng)險(xiǎn). 多種運(yùn)維方式:客戶端運(yùn)維;無(wú)客戶端運(yùn)維,;直連運(yùn)維,;OP運(yùn)維。原生網(wǎng)絡(luò)...
SiCAP-OMA小功能:密碼會(huì)同 背景:“金庫(kù)模式”要求:對(duì)于涉及高價(jià)值信息的高風(fēng)險(xiǎn)操作,,強(qiáng)制要求必須由兩人或以上有相關(guān)權(quán)限的員工共同協(xié)作完成操作,,防止部分擁有高權(quán)限賬號(hào)的操作人員濫用權(quán)限違規(guī)獲取、篡改相關(guān)信息,。SiCAP-OMA提供密碼會(huì)同功能,。在運(yùn)維發(fā)起階段,由運(yùn)維人員輸入自己保管的部分密碼,,再由會(huì)同人輸入剩余密碼,,匯總得到完整的密碼,,完成資產(chǎn)的訪問,實(shí)現(xiàn)協(xié)同操作,、相互監(jiān)督,,保證信息安全。SiCAP-OMA通過密碼會(huì)同功能,,滿足**資產(chǎn)運(yùn)維場(chǎng)景,降低人為失誤和內(nèi)部**風(fēng)險(xiǎn),,確保高風(fēng)險(xiǎn)操作和高價(jià)值信息的安全,。 智能運(yùn)維安全管理平臺(tái)SiCAP用戶組動(dòng)態(tài)授權(quán),適應(yīng)資產(chǎn),、用戶,、權(quán)限快速...
SiCAP-OMA小功能:文件傳輸協(xié)議運(yùn)維 在運(yùn)維中,需要經(jīng)常進(jìn)行文件傳輸操作,,堡壘機(jī)作為運(yùn)維操作的安全接入點(diǎn)和集中管控平臺(tái),,要求必須具備文件傳輸協(xié)議運(yùn)維能力,使運(yùn)維人員能夠?qū)δ繕?biāo)設(shè)備進(jìn)行文件的管理與維護(hù),。SiCAP-OMA提供文件傳輸協(xié)議運(yùn)維能力,。運(yùn)維人員可以通過FTP、SFTP文件傳輸協(xié)議,對(duì)目標(biāo)設(shè)備進(jìn)行文件上傳,、下載,、更新、復(fù)制,、剪切,、刪除等文件傳輸相關(guān)操作,實(shí)現(xiàn)對(duì)目標(biāo)設(shè)備的文件管控。文件傳輸協(xié)議運(yùn)維,簡(jiǎn)化了運(yùn)維人員對(duì)目標(biāo)設(shè)備文件的管理流程,促進(jìn)了不同網(wǎng)絡(luò)環(huán)境下的文件交互與共享,。 智能運(yùn)維安全管理平臺(tái)SiCAP提供代理審批功能,,滿足日常運(yùn)維工作連續(xù)性。資產(chǎn)狀態(tài) SiCAP-O...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,,給企業(yè)IT環(huán)境帶來(lái)了新的變化:云原生技術(shù),、微服務(wù)架構(gòu)、容器化的應(yīng)用,,以及信創(chuàng),、國(guó)密改造要求,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,,也給IT運(yùn)維管理帶來(lái)了新的挑戰(zhàn),。上訊運(yùn)維審計(jì)產(chǎn)品擁有6大特性:基于IAM框架的身份管理、無(wú)引擎的自動(dòng)化運(yùn)維技術(shù),、基于動(dòng)作流的應(yīng)用協(xié)議自適應(yīng)擴(kuò)展,、運(yùn)維操作合法可控,、基于運(yùn)維畫像的風(fēng)險(xiǎn)識(shí)別與智能審計(jì)、全微服務(wù)與容器化技術(shù),。 欲了解詳情可登錄上訊信息官方網(wǎng)站進(jìn)行咨詢,。 支持多種授權(quán)SSO操作和使用。IoT安全在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),,圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程桌面操控體驗(yàn),,在運(yùn)維管理中*泛應(yīng)用。然而,,這類協(xié)議的使用也伴隨著安全風(fēng)險(xiǎn),,比...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,給企業(yè)IT環(huán)境帶來(lái)了新的變化:云原生技術(shù),、微服務(wù)架構(gòu),、容器化的應(yīng)用,以及信創(chuàng),、國(guó)密改造要求,,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,也給IT運(yùn)維管理帶來(lái)了新的挑戰(zhàn),。上訊運(yùn)維審計(jì)產(chǎn)品擁有6大特性:基于IAM框架的身份管理,、無(wú)引擎的自動(dòng)化運(yùn)維技術(shù)、基于動(dòng)作流的應(yīng)用協(xié)議自適應(yīng)擴(kuò)展,、運(yùn)維操作合法可控,、基于運(yùn)維畫像的風(fēng)險(xiǎn)識(shí)別與智能審計(jì)、全微服務(wù)與容器化技術(shù),。 欲了解詳情可登錄上訊信息官方網(wǎng)站進(jìn)行咨詢,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持Mysql、Oracle等數(shù)據(jù)庫(kù)協(xié)議,。敏感操作日志在運(yùn)維過程中,,運(yùn)維人員往往使用磁盤映射和剪切板進(jìn)行數(shù)據(jù)傳輸,如果沒有嚴(yán)格的權(quán)限控制和全*的...
面對(duì)突發(fā)情況,、應(yīng)急響應(yīng),、升級(jí)維護(hù)、審計(jì)檢查等臨時(shí)性的運(yùn)維需求時(shí),,企事業(yè)單位需要為運(yùn)維人員臨時(shí)授予特定時(shí)間段內(nèi),,超越其常規(guī)權(quán)限的臨時(shí)性運(yùn)維*限,在保障業(yè)務(wù)正常運(yùn)行和信息安全的前提下,,降低因權(quán)限濫用帶來(lái)的風(fēng)險(xiǎn),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供工單運(yùn)維能力。在需要進(jìn)行臨時(shí)授權(quán)時(shí),管理員可以通過創(chuàng)建工單,,為運(yùn)維人員授予指定時(shí)間段內(nèi),,指定資源的運(yùn)維*限,并可以對(duì)文件傳輸操作進(jìn)行細(xì)粒度權(quán)限管控,。工單創(chuàng)建成功后,,運(yùn)維人員可在指定時(shí)間段內(nèi)運(yùn)維目標(biāo)設(shè)備。授權(quán)期滿系統(tǒng)將自動(dòng)回收權(quán)限,,形成臨時(shí)授權(quán)流程閉環(huán),。工單運(yùn)維,根據(jù)實(shí)際需要進(jìn)行靈活的運(yùn)維臨時(shí)授權(quán),,遵循權(quán)限*小化原則...
ITIL的全稱是InformationTechnologyInfrastructureLibrary,,是一組最佳實(shí)踐框架,用于IT服務(wù)管理,,有助于提高服務(wù)質(zhì)量,減少停機(jī)時(shí)間并降低IT成本,。ITIL將IT服務(wù)管理過程分為5個(gè)主要的領(lǐng)域,,即服務(wù)戰(zhàn)略管理、服務(wù)設(shè)計(jì),、服務(wù)過渡,、服務(wù)運(yùn)營(yíng)和不斷服務(wù)改進(jìn)。它的功能模塊包括以下內(nèi)容:1.服務(wù)戰(zhàn)略管理(ServiceStrategy):制定服務(wù)管理策略和計(jì)劃,,包括制定服務(wù)目標(biāo),、需求、質(zhì)量標(biāo)準(zhǔn)和優(yōu)先級(jí),。2.服務(wù)設(shè)計(jì)(ServiceDesign):服務(wù)設(shè)計(jì)涵蓋了識(shí)別,、規(guī)劃以及定義所提供服務(wù)的目標(biāo)市場(chǎng)、流程,、和資源等方面,。3.服務(wù)過渡(ServiceTransiti...
上訊信息InforCube SiCAP運(yùn)營(yíng)商數(shù)字化用戶統(tǒng)一管理解決方案優(yōu)勢(shì)有哪些? 用戶全生命周期細(xì)粒度管理 完成各系統(tǒng)的賬號(hào)信息整合,,實(shí)現(xiàn)用戶賬號(hào)生命周期的集中統(tǒng)一管理,,并建立與各應(yīng)用系統(tǒng)的同步機(jī)制,簡(jiǎn)化用戶及賬號(hào)的管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。 用戶權(quán)限和認(rèn)證數(shù)字化統(tǒng)一管理 打通用戶、角色,、崗位,、組織機(jī)構(gòu)、用戶組等的訪問控制技術(shù),,實(shí)現(xiàn)支持多應(yīng)用系統(tǒng)的集中,、靈活的訪問控制和授權(quán)管理功能,;同時(shí),實(shí)現(xiàn)多業(yè)務(wù)系統(tǒng)的統(tǒng)一認(rèn)證,,提供近20種認(rèn)證,,可靈活設(shè)置和使用。 自主服務(wù)與自動(dòng)化驅(qū)動(dòng)***推行 提供標(biāo)準(zhǔn)化自助服務(wù),,例如:密碼找回,、自行解鎖、權(quán)限申請(qǐng),、賬號(hào)...
SiCAP-OMA小功能:應(yīng)用協(xié)議擴(kuò)展 背景:在堡壘機(jī)的運(yùn)維對(duì)象中,,絕大部分可以通過固定協(xié)議如SSH、RDP,、FTP等進(jìn)行統(tǒng)一運(yùn)維,,而應(yīng)用系統(tǒng)具有復(fù)雜性、多樣性,、客戶高度自定義等特征,,因此無(wú)法通過固定協(xié)議進(jìn)行統(tǒng)一運(yùn)維。在傳統(tǒng)方案中,,對(duì)于新應(yīng)用的支持,,通常需要通過定制開發(fā)來(lái)滿足。用戶通過可視化頁(yè)面可以靈活自定義數(shù)據(jù)庫(kù),、C/S,、B/S客戶端的屬性配置,從而實(shí)現(xiàn)廣泛的應(yīng)用協(xié)議接入,;無(wú)論何種協(xié)議,,均可通過模擬用戶鍵盤操作、屬性參數(shù)化等,,進(jìn)行協(xié)議動(dòng)作流代填,,實(shí)現(xiàn)資源的自動(dòng)登錄與運(yùn)維、審計(jì),。通過應(yīng)用協(xié)議自適應(yīng)擴(kuò)展技術(shù),,可實(shí)現(xiàn)各種復(fù)雜應(yīng)用系統(tǒng)的統(tǒng)一運(yùn)維,支撐企業(yè)信息化建設(shè)不斷發(fā)展的訴求 智能運(yùn)維安...
上訊信息智能運(yùn)維管理平臺(tái)SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用戶管理平臺(tái),,可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣一、用戶賬號(hào)生命周期的集中統(tǒng)一管理,,簡(jiǎn)化管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn)。二、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán),、統(tǒng)一審計(jì),提高訪問控制能力,,加強(qiáng)訪問安全性與系統(tǒng)安全性,。三、采用標(biāo)準(zhǔn)化流程,,用戶通過自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,,提升效率,簡(jiǎn)化工作,。四,、采用微服務(wù)架構(gòu),具有開放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,,方便應(yīng)用、服務(wù)接入,。智能運(yùn)維安全管理平臺(tái)SiCAP可對(duì)運(yùn)維中文件的增,、刪、改,、查、復(fù)制,、粘貼等進(jìn)行控制和審計(jì),。SNMPV1 隨著信息技術(shù)的快速發(fā)展,我國(guó)的運(yùn)營(yíng)商面臨著越來(lái)越多的業(yè)務(wù)應(yīng)用,,但是應(yīng)...
SiCAP-OMA小功能:資產(chǎn)賬號(hào)收集 背景一:隨著數(shù)字化轉(zhuǎn)型的推進(jìn),,機(jī)房環(huán)境中資產(chǎn)數(shù)量不斷增多,資產(chǎn)賬號(hào)管理愈加復(fù)雜,,傳統(tǒng)管理方式難以高效化管理,。背景二:依靠人工管理,難以及時(shí)掌握資產(chǎn)上賬號(hào)的變動(dòng)情況,,容易存在賬號(hào)遺漏,,引發(fā)賬號(hào)濫用、誤操作等安全風(fēng)險(xiǎn),,且不滿足賬號(hào)管理的相關(guān)審計(jì)要求,。SiCAP能夠通過創(chuàng)建資產(chǎn)賬號(hào)收集任務(wù),定期,、自動(dòng)化的收集并整合所納管IT資產(chǎn)的賬號(hào)信息,,及時(shí)發(fā)現(xiàn)未托管賬號(hào),實(shí)現(xiàn)資產(chǎn)賬號(hào)的統(tǒng)一管理。通過資產(chǎn)賬號(hào)收集,,可實(shí)現(xiàn)自動(dòng)化的賬號(hào)管理,,提高工作效率,有效降低安全風(fēng)險(xiǎn),,提升資產(chǎn)賬號(hào)安全性,,滿足合規(guī)與審計(jì)要求。 智能運(yùn)維安全管理平臺(tái)SiCAP利用AI算法自動(dòng)調(diào)整安全...
上訊信息InforCube SiCAP運(yùn)營(yíng)商數(shù)字化用戶統(tǒng)一管理解決方案優(yōu)勢(shì)有哪些,? 用戶全生命周期細(xì)粒度管理 完成各系統(tǒng)的賬號(hào)信息整合,,實(shí)現(xiàn)用戶賬號(hào)生命周期的集中統(tǒng)一管理,并建立與各應(yīng)用系統(tǒng)的同步機(jī)制,,簡(jiǎn)化用戶及賬號(hào)的管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn)。 用戶權(quán)限和認(rèn)證數(shù)字化統(tǒng)一管理 打通用戶,、角色,、崗位、組織機(jī)構(gòu),、用戶組等的訪問控制技術(shù),,實(shí)現(xiàn)支持多應(yīng)用系統(tǒng)的集中、靈活的訪問控制和授權(quán)管理功能,;同時(shí),,實(shí)現(xiàn)多業(yè)務(wù)系統(tǒng)的統(tǒng)一認(rèn)證,提供近20種認(rèn)證,,可靈活設(shè)置和使用,。 自主服務(wù)與自動(dòng)化驅(qū)動(dòng)***推行 提供標(biāo)準(zhǔn)化自助服務(wù),例如:密碼找回,、自行解鎖,、權(quán)限申請(qǐng)、賬號(hào)...