運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,,但數(shù)據(jù)泄露,、運(yùn)維人員誤操作、惡意操作的情況作時(shí)有發(fā)生,,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過程中,進(jìn)行文件的上傳,、下載,、更新、復(fù)制,、剪切,、刪除等操作。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力,。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP、SFTP、RDP,、應(yīng)用協(xié)議的文件傳輸操作,,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,嚴(yán)格控制文件的操作權(quán)限,,確保文件傳輸安全可控,,同時(shí)全*記錄操作過程,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求,。文件傳輸管控,強(qiáng)化了文件傳輸?shù)陌踩涂煽匦?,提升了企事業(yè)單位運(yùn)維安全管理能力. 智能...
SiCAP-OMA小功能:用戶組動(dòng)態(tài)授權(quán) 場景一:傳統(tǒng)的授權(quán)方式,,需要對(duì)人員單獨(dú)授權(quán),對(duì)于操作權(quán)限相同的用戶,,管理員需重復(fù)建立授權(quán)關(guān)系,;場景二:隨著企業(yè)的發(fā)展和業(yè)務(wù)變化,人員的崗位,、角色和職責(zé)可能隨之調(diào)整,,管理員需維護(hù)大量授權(quán)數(shù)據(jù);SiCAP支持將相同操作權(quán)限的人員設(shè)置為同一個(gè)用戶組,,為用戶組分配相應(yīng)的權(quán)限,,建立基于“用戶組”的動(dòng)態(tài)授權(quán)關(guān)系,當(dāng)用戶組添加、刪減人員時(shí),,該人員自動(dòng)擁有或解除用戶組對(duì)應(yīng)的授權(quán),。通過用戶組動(dòng)態(tài)授權(quán),可實(shí)現(xiàn)同組用戶的批量授權(quán),,避免重復(fù)工作,;對(duì)于人員的頻繁變動(dòng),可實(shí)現(xiàn)人員權(quán)限的動(dòng)態(tài)增減,,簡化權(quán)限管理,。 智能運(yùn)維安全管理平臺(tái)SiCAP提供單點(diǎn)登錄功能,簡化登錄步驟...
SiCAP-OMA小功能:基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證背景1,、企事業(yè)單位面對(duì)數(shù)據(jù)泄露事故頻發(fā)的現(xiàn)狀,,使用傳統(tǒng)的認(rèn)證機(jī)制難以抵擋內(nèi)部泄密與外部攻擊的雙重隱患。2,、隨著網(wǎng)絡(luò)安全法,、等保2.0、數(shù)據(jù)安全法等法律法規(guī)的頒布,,金融行業(yè)需要采取更為嚴(yán)格的認(rèn)證措施以保護(hù)數(shù)據(jù)安全,。SiCAP-OMA根據(jù)用戶的訪問行為習(xí)慣,從時(shí)間,、空間、行為,、環(huán)境等維度,智能識(shí)別異常訪問行為,針對(duì)異常訪問行為能夠?qū)崿F(xiàn)基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,執(zhí)行告警,、二次認(rèn)證、阻斷等管控措施,配合豐富的認(rèn)證方式,實(shí)現(xiàn)賬號(hào)的安全管控,?;趧?dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,使登錄用戶身份真實(shí)有效、登錄環(huán)境安全可靠,有效提升單位信息安全水平,同時(shí)...
方案優(yōu)勢SiCAP運(yùn)營商數(shù)字化用戶統(tǒng)一管理解決方案 用戶全生命周期細(xì)粒度管理完成各系統(tǒng)的賬號(hào)信息整合,,實(shí)現(xiàn)用戶賬號(hào)生命周期的集中統(tǒng)一管理,,并建立與各應(yīng)用系統(tǒng)的同步機(jī)制,簡化用戶及賬號(hào)的管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。用戶權(quán)限和認(rèn)證數(shù)字化統(tǒng)一管理打通用戶、角色,、崗位,、組織機(jī)構(gòu)、用戶組等的訪問控制技術(shù),,實(shí)現(xiàn)支持多應(yīng)用系統(tǒng)的集中、靈活的訪問控制和授權(quán)管理功能,;同時(shí),,實(shí)現(xiàn)多業(yè)務(wù)系統(tǒng)的統(tǒng)一認(rèn)證,提供近20種認(rèn)證,,可靈活設(shè)置和使用,。自主服務(wù)與自動(dòng)化驅(qū)動(dòng)***推行提供標(biāo)準(zhǔn)化自助服務(wù),例如:密碼找回,、自行解鎖,、權(quán)限申請(qǐng)、賬號(hào)開通等,,可提升工作效率,,簡化工作。開放平臺(tái)和豐富標(biāo)準(zhǔn)接口規(guī)范采用微服務(wù)技...
在運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,,但數(shù)據(jù)泄露、運(yùn)維人員誤操作,、惡意操作的情況作時(shí)有發(fā)生,,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過程中,進(jìn)行文件的上傳,、下載,、更新,、復(fù)制、剪切,、刪除等操作,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP,、SFTP、RDP,、應(yīng)用協(xié)議的文件傳輸操作,,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,嚴(yán)格控制文件的操作權(quán)限,,確保文件傳輸安全可控,,同時(shí)全*記錄操作過程,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求,。文件傳輸管控,強(qiáng)化了文件傳輸?shù)陌踩涂煽匦?,提升了企事業(yè)單位運(yùn)維安全管理能力.強(qiáng)大的可視化流程...
SiCAP-OMA小功能:應(yīng)用協(xié)議擴(kuò)展 背景:在堡壘機(jī)的運(yùn)維對(duì)象中,,絕大部分可以通過固定協(xié)議如SSH、RDP,、FTP等進(jìn)行統(tǒng)一運(yùn)維,,而應(yīng)用系統(tǒng)具有復(fù)雜性、多樣性,、客戶高度自定義等特征,,因此無法通過固定協(xié)議進(jìn)行統(tǒng)一運(yùn)維。在傳統(tǒng)方案中,,對(duì)于新應(yīng)用的支持,,通常需要通過定制開發(fā)來滿足。用戶通過可視化頁面可以靈活自定義數(shù)據(jù)庫,、C/S,、B/S客戶端的屬性配置,從而實(shí)現(xiàn)廣泛的應(yīng)用協(xié)議接入,;無論何種協(xié)議,,均可通過模擬用戶鍵盤操作、屬性參數(shù)化等,,進(jìn)行協(xié)議動(dòng)作流代填,,實(shí)現(xiàn)資源的自動(dòng)登錄與運(yùn)維、審計(jì),。通過應(yīng)用協(xié)議自適應(yīng)擴(kuò)展技術(shù),可實(shí)現(xiàn)各種復(fù)雜應(yīng)用系統(tǒng)的統(tǒng)一運(yùn)維,,支撐企業(yè)信息化建設(shè)不斷發(fā)展的訴求 智能運(yùn)維安...
但資產(chǎn)類型繁多,,密碼強(qiáng)度、改密周期要求不一致,,人工操作需要占用大量精力而且容易出錯(cuò),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供資產(chǎn)賬號(hào)自動(dòng)改密、驗(yàn)密功能,??杉嫒莶僮飨到y(tǒng)賬號(hào)、數(shù)據(jù)庫賬號(hào),、AD域賬號(hào),、集群賬號(hào)的改密驗(yàn)密;支持包括定時(shí),、人工,、條件在內(nèi)的多種觸發(fā)方式,;對(duì)于改密功能還支持根據(jù)資產(chǎn)賬號(hào)重要程度自行配置滿足等保要求的密碼策略。資產(chǎn)賬號(hào)自動(dòng)改密,、驗(yàn)密功能,,降低了人工操作發(fā)生錯(cuò)誤的概率,,也提高了日常密碼管理工作的效率,。以數(shù)據(jù)為基礎(chǔ),,場景為導(dǎo)向,算法為支撐,,基于大數(shù)據(jù),、機(jī)器學(xué)習(xí),、深度學(xué)習(xí)等技術(shù)。事件管理在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),,圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程...
隨著信息技術(shù)的快速發(fā)展,,我國的運(yùn)營商面臨著越來越多的業(yè)務(wù)應(yīng)用,但是應(yīng)用權(quán)限和日常管理卻不太方便,,也容易導(dǎo)致安全隱患,。同時(shí),由于員工數(shù)量龐大,,身份管理和運(yùn)營成本也變得越來越高,。員工在日常訪問應(yīng)用時(shí),需要使用多個(gè)不同的賬戶和密碼,,這嚴(yán)重影響了使用體驗(yàn)和業(yè)務(wù)協(xié)同效率。此外,,應(yīng)用管理分散,,信息碎片化,,導(dǎo)致合規(guī)審計(jì)也變得不太方便。因此,,運(yùn)營商需要通過提升身份管理和訪問控制能力,,簡化員工日常訪問應(yīng)用的流程,加強(qiáng)應(yīng)用管理和合規(guī)審計(jì),,從而提高運(yùn)營效率和保障信息安全,。需要加強(qiáng)對(duì)員工賬號(hào)權(quán)限的管理,建立集中管理的賬號(hào)授權(quán)機(jī)制和加強(qiáng)對(duì)應(yīng)用的統(tǒng)一管理,以提高整個(gè)系統(tǒng)的管理效率和安全性,。 智能運(yùn)維安全管理平...
SiCAP-OMA小功能:用戶組動(dòng)態(tài)授權(quán) 場景一:傳統(tǒng)的授權(quán)方式,需要對(duì)人員單獨(dú)授權(quán),,對(duì)于操作權(quán)限相同的用戶,管理員需重復(fù)建立授權(quán)關(guān)系,;場景二:隨著企業(yè)的發(fā)展和業(yè)務(wù)變化,,人員的崗位,、角色和職責(zé)可能隨之調(diào)整,管理員需維護(hù)大量授權(quán)數(shù)據(jù),;SiCAP支持將相同操作權(quán)限的人員設(shè)置為同一個(gè)用戶組,,為用戶組分配相應(yīng)的權(quán)限,建立基于“用戶組”的動(dòng)態(tài)授權(quán)關(guān)系,當(dāng)用戶組添加,、刪減人員時(shí),,該人員自動(dòng)擁有或解除用戶組對(duì)應(yīng)的授權(quán)。通過用戶組動(dòng)態(tài)授權(quán),,可實(shí)現(xiàn)同組用戶的批量授權(quán),,避免重復(fù)工作,;對(duì)于人員的頻繁變動(dòng),,可實(shí)現(xiàn)人員權(quán)限的動(dòng)態(tài)增減,簡化權(quán)限管理,。 智能運(yùn)維安全管理平臺(tái)SiCAP應(yīng)用國密令牌、國密算法等,,滿足...
SiCAP運(yùn)維審計(jì)(SiCAP-OMA)是基于微服務(wù)框架,,并通過IAM和CMDB,,以及無引擎自動(dòng)化運(yùn)維等理念或技術(shù)貫穿整個(gè)運(yùn)維場景,,即從統(tǒng)一的運(yùn)維身份管理、集中細(xì)粒度的資源授權(quán)機(jī)制,、全過程的操作控制與記錄,、全操作過程的錄像回放到***的操作審計(jì),實(shí)時(shí)完整還原運(yùn)維場景,,保障運(yùn)維身份可鑒別、權(quán)限可管控,、風(fēng)險(xiǎn)可阻斷,、操作可審計(jì),助力合規(guī)審計(jì),,***解決運(yùn)維安全問題,,有效提升企業(yè)IT運(yùn)維管理水平。SiCAP運(yùn)維審計(jì)(V4.2.1)信創(chuàng)版是以SiCAP運(yùn)維審計(jì)(SiCAP-OMA)為基礎(chǔ),,***支持和兼容國產(chǎn)化信創(chuàng)環(huán)境而誕生的一款安全運(yùn)維合規(guī)平臺(tái)化產(chǎn)品,。應(yīng)用自動(dòng)化工具與機(jī)制,實(shí)現(xiàn)工單的自動(dòng)指派,、自動(dòng)創(chuàng)建...
SiCAP-OMA 小功能——圖形協(xié)議運(yùn)維 由于運(yùn)維設(shè)備多樣性和技術(shù)棧的差異,,堡壘機(jī)作為運(yùn)維操作的安全接入點(diǎn)和集中管控平臺(tái),要求必須具備支持多協(xié)議運(yùn)維的能力,,以滿足不同設(shè)備的運(yùn)維需求,。其中,圖形協(xié)議支持運(yùn)維人員在可視化的圖形界面上進(jìn)行目標(biāo)資產(chǎn)的管理和維護(hù),。SiCAP-OMA提供圖形協(xié)議運(yùn)維能力,。支持RDP協(xié)議,、VNC協(xié)議,滿足用戶Windows、Linux,、Unix,、MacOS等操作系統(tǒng)可視化運(yùn)維需求。SiCAP-OMA圖形協(xié)議運(yùn)維,能夠幫助客戶提升運(yùn)維效率,、減少現(xiàn)場維護(hù)成本。 智能運(yùn)維安全管理平臺(tái)SiCAP的審核日志脫*功能,,確保審核過程中的敏感數(shù)據(jù)安全,,避免數(shù)據(jù)泄露和濫用。堡壘機(jī)...
我國金融行業(yè)由于安全性要求較高,,針對(duì)運(yùn)維安全,,一直有使用堡壘機(jī)。目前,,一方面,,由于堡壘機(jī)采購時(shí)間較長,廠商無法繼續(xù)提供良好的堡壘機(jī)產(chǎn)品維保服務(wù),;另一方面,,隨著金融電子化管理的發(fā)展,金融行業(yè)IT資產(chǎn)逐年增加,,原有堡壘機(jī)產(chǎn)品已不能夠滿足金融行業(yè)的運(yùn)維安全需求,,例如在多項(xiàng)內(nèi)外部審計(jì)的報(bào)告中指出,目前堡壘機(jī)存在無法對(duì)數(shù)據(jù)庫賬號(hào)進(jìn)行自動(dòng)改密的問題,,但原堡壘機(jī)設(shè)備難以通過定制化開發(fā)實(shí)現(xiàn)此功能,,需通過升級(jí)替換解決上述問題,需要在保證現(xiàn)有功能和系統(tǒng)安全性的前提下,,進(jìn)一步提升安全管控,,減少人工干預(yù)節(jié)點(diǎn),防范人為因素引發(fā)的安全風(fēng)險(xiǎn). 智能運(yùn)維安全管理平臺(tái)SiCAP支持用戶自定義權(quán)限,。安全文件存儲(chǔ)運(yùn)維中...
SiCAP-OMA小功能:密碼會(huì)同 背景:“金庫模式”要求:對(duì)于涉及高價(jià)值信息的高風(fēng)險(xiǎn)操作,,強(qiáng)制要求必須由兩人或以上有相關(guān)權(quán)限的員工共同協(xié)作完成操作,防止部分擁有高權(quán)限賬號(hào)的操作人員濫用權(quán)限違規(guī)獲取,、篡改相關(guān)信息,。SiCAP-OMA提供密碼會(huì)同功能。在運(yùn)維發(fā)起階段,,由運(yùn)維人員輸入自己保管的部分密碼,,再由會(huì)同人輸入剩余密碼,匯總得到完整的密碼,,完成資產(chǎn)的訪問,,實(shí)現(xiàn)協(xié)同操作,、相互監(jiān)督,保證信息安全,。SiCAP-OMA通過密碼會(huì)同功能,,滿足**資產(chǎn)運(yùn)維場景,降低人為失誤和內(nèi)部**風(fēng)險(xiǎn),,確保高風(fēng)險(xiǎn)操作和高價(jià)值信息的安全,。 智能運(yùn)維安全管理平臺(tái)SiCAP記錄每一筆操作的詳細(xì)日志,便于事后追溯和...
SiCAP-OMA小功能:審核日志*** 背景1:等保2.0明確規(guī)定,,運(yùn)維操作過程中應(yīng)保留不可更改的審計(jì)日志,,數(shù)據(jù)安全法、個(gè)人信息保護(hù)法也要求企業(yè)對(duì)敏感數(shù)據(jù)加強(qiáng)管控,,保障數(shù)據(jù)安全,。背景2:堡壘機(jī)需要記錄運(yùn)維日志,其中也會(huì)包括:賬號(hào),、密碼等敏感信息,,如果不做任何處理,就會(huì)存在安全風(fēng)險(xiǎn),。SiCAP-OMA會(huì)***保留原始日志文件,,便于事后責(zé)任界定與原因追溯,同時(shí)提供靈活的審核日志***配置,,能夠?qū)γ舾袛?shù)據(jù)進(jìn)行***處理,。審核日志***功能,可以幫助客戶滿足國家相關(guān)法律法規(guī)要求,,確保審核過程中的數(shù)據(jù)安全,,避免數(shù)據(jù)泄露和濫用等風(fēng)險(xiǎn)。 應(yīng)用自動(dòng)化工具與機(jī)制,,實(shí)現(xiàn)工單的自動(dòng)指派,、自動(dòng)創(chuàng)建、自動(dòng)關(guān)...
SiCAP-OMA小功能:基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證 背景1:企事業(yè)單位面對(duì)數(shù)據(jù)泄露事故頻發(fā)的現(xiàn)狀,,使用傳統(tǒng)的認(rèn)證機(jī)制難以抵擋內(nèi)部泄密與外部攻擊的雙重隱患,。背景2:隨著網(wǎng)絡(luò)安全法、等保2.0,、數(shù)據(jù)安全法等法律法規(guī)的頒布,,金融行業(yè)需要采取更為嚴(yán)格的認(rèn)證措施以保護(hù)數(shù)據(jù)安全。SiCAP-OMA根據(jù)用戶的訪問行為習(xí)慣,,從時(shí)間,、空間、行為,、環(huán)境等維度,,智能識(shí)別異常訪問行為,,針對(duì)異常訪問行為,能夠?qū)崿F(xiàn)基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,,執(zhí)行告警,、二次認(rèn)證、阻斷等管控措施,,配合豐富的認(rèn)證方式,,實(shí)現(xiàn)賬號(hào)的安全管控?;趧?dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,,使登錄用戶身份真實(shí)有效、登錄環(huán)境安全可靠,,有效提升單位...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,,打造統(tǒng)一用戶管理平臺(tái),,可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣,。一、用戶賬號(hào)生命周期的集中統(tǒng)一管理,,簡化管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn)。二,、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán)、統(tǒng)一審計(jì),,提高訪問控制能力,,加強(qiáng)訪問安全性與系統(tǒng)安全性。三,、采用標(biāo)準(zhǔn)化流程,,用戶通過自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,提升效率,,簡化工作,。四、采用微服務(wù)架構(gòu),,具有開放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,方便應(yīng)用,、服務(wù)接入,。智能運(yùn)維安全管理平臺(tái)SiCAP支持多網(wǎng)絡(luò)設(shè)備進(jìn)行配置文件備份,確保需要時(shí)能迅速恢復(fù)系統(tǒng),。用戶訪問SiCAP針對(duì)制造行業(yè)痛點(diǎn)問題,,基于Gartner行業(yè)研究報(bào)告,,應(yīng)用OA...
方案優(yōu)勢SiCAP運(yùn)營商數(shù)字化用戶統(tǒng)一管理解決方案 用戶全生命周期細(xì)粒度管理完成各系統(tǒng)的賬號(hào)信息整合,實(shí)現(xiàn)用戶賬號(hào)生命周期的集中統(tǒng)一管理,,并建立與各應(yīng)用系統(tǒng)的同步機(jī)制,,簡化用戶及賬號(hào)的管理復(fù)雜度,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。用戶權(quán)限和認(rèn)證數(shù)字化統(tǒng)一管理打通用戶,、角色、崗位,、組織機(jī)構(gòu),、用戶組等的訪問控制技術(shù),實(shí)現(xiàn)支持多應(yīng)用系統(tǒng)的集中,、靈活的訪問控制和授權(quán)管理功能,;同時(shí),實(shí)現(xiàn)多業(yè)務(wù)系統(tǒng)的統(tǒng)一認(rèn)證,,提供近20種認(rèn)證,,可靈活設(shè)置和使用。自主服務(wù)與自動(dòng)化驅(qū)動(dòng)***推行提供標(biāo)準(zhǔn)化自助服務(wù),,例如:密碼找回,、自行解鎖、權(quán)限申請(qǐng),、賬號(hào)開通等,,可提升工作效率,簡化工作,。開放平臺(tái)和豐富標(biāo)準(zhǔn)接口規(guī)范采用微服務(wù)技...
SiCAP針對(duì)制造行業(yè)痛點(diǎn)問題,,基于Gartner行業(yè)研究報(bào)告,應(yīng)用OAuth2,、IDaaS,、IGA、IPS,、UEBA等技術(shù),,基于服務(wù)總線與數(shù)據(jù)總線,實(shí)現(xiàn)了統(tǒng)一的賬號(hào)管理,、認(rèn)證管理,、授權(quán)管理和審計(jì)管理,提供針對(duì)制造行業(yè)身份管理與訪問控制的解決方案,,構(gòu)建了統(tǒng)一身份管理,。SiCAP統(tǒng)一身份管理解決方案基于微服務(wù)技術(shù),具有高內(nèi)聚松耦合,、易擴(kuò)展和易維護(hù)等特性,;快速支持并適應(yīng)單機(jī),、雙機(jī)、分布式,、集群,、私有云、共有云,、容器等部署方式,,輕松滿足客戶的高負(fù)載容災(zāi)需求,甚至兩地三中心的部署要求,。智能運(yùn)維安全管理平臺(tái)SiCAP支持文本協(xié)議運(yùn)維,,包括:SSH、TELNET,、RLOGIN等,。安全通道 方案優(yōu)勢SiC...
運(yùn)維中,需要經(jīng)常進(jìn)行文件傳輸操作,,但數(shù)據(jù)泄露,、運(yùn)維人員誤操作、惡意操作的情況作時(shí)有發(fā)生,,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過程中,,進(jìn)行文件的上傳,、下載,、更新、復(fù)制,、剪切,、刪除等操作。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力,。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP、SFTP,、RDP,、應(yīng)用協(xié)議的文件傳輸操作,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,,嚴(yán)格控制文件的操作權(quán)限,,確保文件傳輸安全可控,同時(shí)全*記錄操作過程,,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求。服務(wù)請(qǐng)求管理,、故障管理,、問題管理,、變更管理、發(fā)布管理,、服務(wù)目錄管理等經(jīng)典IT服務(wù)管理流程,。告警處...
上訊信息智能運(yùn)維管理平臺(tái)SiCAP統(tǒng)一身份管理解決方案,打造統(tǒng)一用戶管理平臺(tái),,可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣一,、用戶賬號(hào)生命周期的集中統(tǒng)一管理,簡化管理復(fù)雜度,,降低系統(tǒng)管理的安全風(fēng)險(xiǎn),。二、統(tǒng)一認(rèn)證,、統(tǒng)一授權(quán),、統(tǒng)一審計(jì),提高訪問控制能力,,加強(qiáng)訪問安全性與系統(tǒng)安全性,。三、采用標(biāo)準(zhǔn)化流程,,用戶通過自主服務(wù)的方式以標(biāo)準(zhǔn)流程自動(dòng)化處理,,提升效率,簡化工作,。四,、采用微服務(wù)架構(gòu),具有開放性與擴(kuò)展性,,提供對(duì)接的接口規(guī)范,,方便應(yīng)用、服務(wù)接入,。智能運(yùn)維安全管理平臺(tái)SiCAP支持統(tǒng)信和國密,。IT合規(guī)SiCAP運(yùn)維審計(jì)(SiCAP-OMA)是基于微服務(wù)框架,并通過IAM和CMDB,,以及無引擎自動(dòng)化運(yùn)維等理念或技術(shù)貫穿整...
SiCAP-OMA小功能:基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證背景1,、企事業(yè)單位面對(duì)數(shù)據(jù)泄露事故頻發(fā)的現(xiàn)狀,使用傳統(tǒng)的認(rèn)證機(jī)制難以抵擋內(nèi)部泄密與外部攻擊的雙重隱患,。2,、隨著網(wǎng)絡(luò)安全法、等保2.0,、數(shù)據(jù)安全法等法律法規(guī)的頒布,,金融行業(yè)需要采取更為嚴(yán)格的認(rèn)證措施以保護(hù)數(shù)據(jù)安全。SiCAP-OMA根據(jù)用戶的訪問行為習(xí)慣,從時(shí)間、空間,、行為,、環(huán)境等維度,智能識(shí)別異常訪問行為,針對(duì)異常訪問行為能夠?qū)崿F(xiàn)基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,執(zhí)行告警、二次認(rèn)證,、阻斷等管控措施,配合豐富的認(rèn)證方式,實(shí)現(xiàn)賬號(hào)的安全管控,。基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證,使登錄用戶身份真實(shí)有效,、登錄環(huán)境安全可靠,有效提升單位信息安全水平,同時(shí)...
SiCAP-OMA小功能:防繞行審計(jì) 背景:堡壘機(jī)部署時(shí),,為了不影響現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),往往采用旁路部署模式,,通過防火墻隔離用戶區(qū)和服務(wù)器區(qū),,并配置策略強(qiáng)制用戶通過堡壘機(jī)訪問服務(wù)。如果防火墻策略配置的不夠細(xì)致,,會(huì)存在繞過堡壘機(jī),,直接訪問服務(wù)器、數(shù)據(jù)庫等資產(chǎn)的行為,。SiCAP-OMA通過實(shí)時(shí)監(jiān)控,,配合靈活的審計(jì)策略,及時(shí)發(fā)現(xiàn)資產(chǎn)繞行登錄,、改密等異常行為,,并向管理員發(fā)出告警,有效減少運(yùn)維人員或非法用戶違規(guī)連接服務(wù)器的安全風(fēng)險(xiǎn),。依據(jù)防繞行審計(jì)結(jié)果,,用戶可及時(shí)完善防火墻策略,進(jìn)一步降低企業(yè)資產(chǎn)安全風(fēng)險(xiǎn),,保證數(shù)據(jù)安全,。 智能運(yùn)維安全管理平臺(tái)SiCAP提供專業(yè)的技術(shù)支持和維護(hù)服務(wù),,確??蛻魺o憂使用...
上訊信息智能運(yùn)維管理平臺(tái)產(chǎn)品,SiCAP-OMA小功能:智能審計(jì) 背景:面對(duì)大量的運(yùn)維日志,,傳統(tǒng)審計(jì)方式需要審計(jì)人員逐一核對(duì),,工作繁重,同時(shí),,不能快速篩選出高風(fēng)險(xiǎn)的操作,,審計(jì)效率低下。SiCAP-OMA基于運(yùn)維畫像與智能算法訓(xùn)練審計(jì)模型,,為審計(jì)人員提供運(yùn)維日志的智能評(píng)分與健康度等級(jí),,并且可以結(jié)合實(shí)際使用情況,輔助智能審計(jì)算法進(jìn)一步優(yōu)化,保證審計(jì)結(jié)果的準(zhǔn)確性和有效性,。智能審計(jì),,為審計(jì)工作提供強(qiáng)有力的數(shù)據(jù)支撐,有效提高審計(jì)效率,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持多網(wǎng)絡(luò)設(shè)備進(jìn)行配置文件備份,,確保需要時(shí)能迅速恢復(fù)系統(tǒng)。IT資產(chǎn) InforCube智能運(yùn)維安全管理平臺(tái)(簡稱:SiCAP),,...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,,給企業(yè)IT環(huán)境帶來了新的變化:云原生技術(shù)、微服務(wù)架構(gòu),、容器化的應(yīng)用,,以及信創(chuàng)、國密改造要求,,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,,也給IT運(yùn)維管理帶來了新的挑戰(zhàn)。上訊運(yùn)維審計(jì)產(chǎn)品擁有6大特性:基于IAM框架的身份管理,、無引擎的自動(dòng)化運(yùn)維技術(shù),、基于動(dòng)作流的應(yīng)用協(xié)議自適應(yīng)擴(kuò)展、運(yùn)維操作合法可控,、基于運(yùn)維畫像的風(fēng)險(xiǎn)識(shí)別與智能審計(jì),、全微服務(wù)與容器化技術(shù)。 欲了解詳情可登錄上訊信息官方網(wǎng)站進(jìn)行咨詢,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持?jǐn)?shù)據(jù)庫協(xié)議運(yùn)維包括:MySQL,、ORACLE、DB2等,。自動(dòng)化云管理 SiCAP-OMA小功能:防繞行審計(jì) 背景:堡壘機(jī)部署時(shí),,為了...
在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程桌面操控體驗(yàn),,在運(yùn)維管理中*泛應(yīng)用,。然而,這類協(xié)議的使用也伴隨著安全風(fēng)險(xiǎn),,比如數(shù)據(jù)傳輸可能被篡改,、未授權(quán)訪問可能導(dǎo)致信息泄露。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)能夠通過解析圖形協(xié)議的通信內(nèi)容,,詳細(xì)記錄每一次遠(yuǎn)程會(huì)話的圖形界面操作,,包括登錄、瀏覽,、鍵盤輸入,、文件傳輸?shù)刃袨?,能夠?qū)Σ僮鬟^程中的鼠標(biāo)行為、鍵盤行為,、窗口標(biāo)題,、以及剪切板和傳輸?shù)奈募M(jìn)行全*記錄,并形成縮略圖可進(jìn)行播放,;提供實(shí)時(shí)查看運(yùn)維過程錄像功能,,管理員可監(jiān)控正在進(jìn)行的運(yùn)維操作,及時(shí)發(fā)現(xiàn)并干預(yù)異常行為,;能夠?qū)\(yùn)維全過程進(jìn)行錄像,,并提供錄像...
SiCAP運(yùn)維審計(jì)(SiCAP-OMA)是基于微服務(wù)框架,并通過IAM和CMDB,,以及無引擎自動(dòng)化運(yùn)維等理念或技術(shù)貫穿整個(gè)運(yùn)維場景,,即從統(tǒng)一的運(yùn)維身份管理、集中細(xì)粒度的資源授權(quán)機(jī)制,、全過程的操作控制與記錄,、全操作過程的錄像回放到***的操作審計(jì),實(shí)時(shí)完整還原運(yùn)維場景,,保障運(yùn)維身份可鑒別,、權(quán)限可管控、風(fēng)險(xiǎn)可阻斷,、操作可審計(jì),,助力合規(guī)審計(jì),***解決運(yùn)維安全問題,,有效提升企業(yè)IT運(yùn)維管理水平,。SiCAP運(yùn)維審計(jì)(V4.2.1)信創(chuàng)版是以SiCAP運(yùn)維審計(jì)(SiCAP-OMA)為基礎(chǔ),***支持和兼容國產(chǎn)化信創(chuàng)環(huán)境而誕生的一款安全運(yùn)維合規(guī)平臺(tái)化產(chǎn)品,。智能運(yùn)維安全管理平臺(tái)SiCAP提供無需編碼的自定義...
隨著工業(yè)化及經(jīng)濟(jì)快速發(fā)展,,我國制造業(yè)取得飛速成長,從“中國制造”到“中國智造”,,再到“大國智造”,,企業(yè)信息系統(tǒng)和內(nèi)部用戶數(shù)量不斷增加,制造行業(yè)企業(yè)的身份管理和訪問控制面臨巨大挑戰(zhàn),,身份管理不統(tǒng)一,、權(quán)限管理分散、登錄認(rèn)證復(fù)雜,、安全風(fēng)險(xiǎn)增加等問題愈加凸顯,亟待解決,。 SiCAP針對(duì)制造行業(yè)痛點(diǎn)問題,,基于Gartner行業(yè)研究報(bào)告,應(yīng)用OAuth 2、IDaaS,、IGA,、IPS、UEBA等技術(shù),,基于服務(wù)總線與數(shù)據(jù)總線,,實(shí)現(xiàn)了統(tǒng)一的賬號(hào)管理、認(rèn)證管理,、授權(quán)管理和審計(jì)管理,,提供針對(duì)制造行業(yè)身份管理與訪問控制的解決方案,構(gòu)建了統(tǒng)一身份管理,。 智能運(yùn)維安全管理平臺(tái)SiCAP主要為:身份認(rèn)證,、賬號(hào)管...
CMDB系統(tǒng)通常由一系列應(yīng)用程序和工具組成,包括配置管理工具,、變更管理工具,、服務(wù)管理工具等。這些工具和應(yīng)用程序可以幫助組織更好地管理其IT資源和服務(wù)配置信息,,并提供實(shí)時(shí)監(jiān)控,、警報(bào)和報(bào)告,以加強(qiáng)對(duì)IT資源和服務(wù)的管理和控制,。在選擇CMDB系統(tǒng)時(shí),,需要評(píng)估其需求、業(yè)務(wù)流程和技術(shù)架構(gòu)等因素,,以選擇適合其需求的解決方案,。CMDB系統(tǒng)的實(shí)施需要考慮組織的需求、業(yè)務(wù)流程和技術(shù)架構(gòu)等因素,,因此需要進(jìn)行定制化配置和集成,。在實(shí)施過程中,組織需要確保其CMDB系統(tǒng)與其他系統(tǒng)的集成和數(shù)據(jù)共享,,以確保數(shù)據(jù)的一致性和準(zhǔn)確性,。CMDB系統(tǒng)需要具備良好的安全性和可靠性,以確保IT資源和服務(wù)配置信息的安全和可用性,。因此,,在C...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,給企業(yè)IT環(huán)境帶來了新的變化:云原生技術(shù),、微服務(wù)架構(gòu),、容器化的應(yīng)用,以及信創(chuàng),、國密改造要求,,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,,也給IT運(yùn)維管理帶來了新的挑戰(zhàn)。上訊運(yùn)維審計(jì)產(chǎn)品擁有6大特性:基于IAM框架的身份管理,、無引擎的自動(dòng)化運(yùn)維技術(shù),、基于動(dòng)作流的應(yīng)用協(xié)議自適應(yīng)擴(kuò)展、運(yùn)維操作合法可控,、基于運(yùn)維畫像的風(fēng)險(xiǎn)識(shí)別與智能審計(jì),、全微服務(wù)與容器化技術(shù)。 欲了解詳情可登錄上訊信息官方網(wǎng)站進(jìn)行咨詢,。 智能運(yùn)維安全管理平臺(tái)SiCAP可對(duì)用戶權(quán)限進(jìn)行精細(xì)化管理,,限制用戶只能訪問特定資產(chǎn)、執(zhí)行特定操作,。從賬號(hào)策略 SiCAP-OMA小功能:防繞行審計(jì) 背景:堡壘機(jī)部署時(shí)...
InforCube智能運(yùn)維安全管理平臺(tái)(簡稱:SiCAP),,是以ITSM2.0為基準(zhǔn),將行業(yè)內(nèi)新興的DevSecOps,、AIOps和BiModalIT等技術(shù)理念與信息安全結(jié)合而形成的平臺(tái)型產(chǎn)品,;包括用戶統(tǒng)一身份管理(IAM)、資產(chǎn)配置管理(CMDB),、業(yè)務(wù)綜合監(jiān)控,、安全運(yùn)維及綜合審計(jì)、IT服務(wù)管理(ITSM),、及數(shù)據(jù)智能分析六大產(chǎn)品模塊,,為客戶打造一體化、可視化,、自動(dòng)化,、安全化、智能化的新一代IT管理平臺(tái),。將管理對(duì)象從安全風(fēng)險(xiǎn)轉(zhuǎn)變?yōu)橐匀撕唾Y產(chǎn),;收集并整理各系統(tǒng)數(shù)據(jù),以人和資產(chǎn)為基礎(chǔ),,關(guān)聯(lián)統(tǒng)一,,重新整合,形成上下文,,為用戶提供360°可視性,,并將各個(gè)應(yīng)用系統(tǒng)接入平臺(tái),形成豐富的工具集,,實(shí)現(xiàn)集...