SiCAP-OMA小功能:防繞行審計(jì) 背景:堡壘機(jī)部署時(shí),為了不影響現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),,往往采用旁路部署模式,,通過防火墻隔離用戶區(qū)和服務(wù)器區(qū),,并配置策略強(qiáng)制用戶通過堡壘機(jī)訪問服務(wù)。如果防火墻策略配置的不夠細(xì)致,,會(huì)存在繞過堡壘機(jī),,直接訪問服務(wù)器、數(shù)據(jù)庫等資產(chǎn)的行為。SiCAP-OMA通過實(shí)時(shí)監(jiān)控,,配合靈活的審計(jì)策略,,及時(shí)發(fā)現(xiàn)資產(chǎn)繞行登錄,、改密等異常行為,并向管理員發(fā)出告警,,有效減少運(yùn)維人員或非法用戶違規(guī)連接服務(wù)器的安全風(fēng)險(xiǎn)。依據(jù)防繞行審計(jì)結(jié)果,,用戶可及時(shí)完善防火墻策略,,進(jìn)一步降低企業(yè)資產(chǎn)安全風(fēng)險(xiǎn),保證數(shù)據(jù)安全,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持基于資產(chǎn)組,、資產(chǎn)賬號(hào)組的權(quán)限動(dòng)態(tài)分配。審批...
在運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,,但數(shù)據(jù)泄露、運(yùn)維人員誤操作,、惡意操作的情況作時(shí)有發(fā)生,,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過程中,進(jìn)行文件的上傳,、下載,、更新、復(fù)制,、剪切,、刪除等操作。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力,。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP,、SFTP,、RDP、應(yīng)用協(xié)議的文件傳輸操作,,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,,嚴(yán)格控制文件的操作權(quán)限,確保文件傳輸安全可控,同時(shí)全*記錄操作過程,,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求。文件傳輸管控,,強(qiáng)化了文件傳輸?shù)陌踩涂煽匦?,提升了企事業(yè)單位運(yùn)維安全管理能力.智能運(yùn)維安全管理...
SiCAP針對(duì)制造行業(yè)痛點(diǎn)問題,基于Gartner行業(yè)研究報(bào)告,,應(yīng)用OAuth2,、IDaaS、IGA,、IPS,、UEBA等技術(shù),基于服務(wù)總線與數(shù)據(jù)總線,,實(shí)現(xiàn)了統(tǒng)一的賬號(hào)管理,、認(rèn)證管理、授權(quán)管理和審計(jì)管理,,提供針對(duì)制造行業(yè)身份管理與訪問控制的解決方案,,構(gòu)建了統(tǒng)一身份管理。SiCAP統(tǒng)一身份管理解決方案基于微服務(wù)技術(shù),,具有高內(nèi)聚松耦合,、易擴(kuò)展和易維護(hù)等特性;快速支持并適應(yīng)單機(jī),、雙機(jī),、分布式、集群,、私有云,、共有云、容器等部署方式,,輕松滿足客戶的高負(fù)載容災(zāi)需求,,甚至兩地三中心的部署要求。智能運(yùn)維安全管理平臺(tái)SiCAP提供邀請(qǐng)協(xié)助功能,,滿足多人協(xié)作場(chǎng)景下的運(yùn)維需求,,提高工作效率。資產(chǎn)歸屬 SiCAP-O...
我國金融行業(yè)由于安全性要求較高,,針對(duì)運(yùn)維安全,,一直有使用堡壘機(jī)。目前,,一方面,,由于堡壘機(jī)采購時(shí)間較長(zhǎng),,廠商無法繼續(xù)提供良好的堡壘機(jī)產(chǎn)品維保服務(wù);另一方面,,隨著金融電子化管理的發(fā)展,,金融行業(yè)IT資產(chǎn)逐年增加,原有堡壘機(jī)產(chǎn)品已不能夠滿足金融行業(yè)的運(yùn)維安全需求,,例如在多項(xiàng)內(nèi)外部審計(jì)的報(bào)告中指出,,目前堡壘機(jī)存在無法對(duì)數(shù)據(jù)庫賬號(hào)進(jìn)行自動(dòng)改密的問題,但原堡壘機(jī)設(shè)備難以通過定制化開發(fā)實(shí)現(xiàn)此功能,,需通過升級(jí)替換解決上述問題,,需要在保證現(xiàn)有功能和系統(tǒng)安全性的前提下,進(jìn)一步提升安全管控,,減少人工干預(yù)節(jié)點(diǎn),,防范人為因素引發(fā)的安全風(fēng)險(xiǎn). 智能運(yùn)維安全管理平臺(tái)SiCAP支持Mysql、Oracle等數(shù)據(jù)庫協(xié)...
在IT運(yùn)維管理中,,運(yùn)維人員通常需要對(duì)服務(wù)器,、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫等各種系統(tǒng)使用文本命令進(jìn)行的遠(yuǎn)程操作和維護(hù),。為了防止因誤操作,、惡意攻擊或未授權(quán)訪問帶來的潛在風(fēng)險(xiǎn),通常需要進(jìn)行嚴(yán)格的字符協(xié)議運(yùn)維管控,,確保運(yùn)維操作合法可控,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)從多個(gè)方面提供字符協(xié)議運(yùn)維管控。在權(quán)限管理方面,,能夠精細(xì)化授權(quán),,確保每個(gè)運(yùn)維人員只能執(zhí)行與其職責(zé)相符的操作命令;在事中控制方面,,可以預(yù)先配置黑白名單命令,,對(duì)危險(xiǎn)或禁止執(zhí)行的命令立即觸發(fā)告警、阻斷甚至中斷會(huì)話,,阻止?jié)撛谖:Φ陌l(fā)生,;在操作審計(jì)方面,通過記錄所有字符命令操作,,對(duì)運(yùn)維人員的每一步操作進(jìn)行實(shí)時(shí)審計(jì)追蹤,,...
上訊信息針對(duì)運(yùn)營(yíng)商客戶的實(shí)際需求,提出SiCAP運(yùn)營(yíng)商數(shù)字化用戶統(tǒng)一管理解決方案,,能夠快速幫助客戶構(gòu)建統(tǒng)一的數(shù)字化用戶管理平臺(tái),。 構(gòu)建完整一套用戶和組織機(jī)構(gòu) 可使整個(gè)企業(yè)維護(hù)一套用戶和組織機(jī)構(gòu)信息,然后與各業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行下發(fā)同步,,并保持一致,。 完善和增強(qiáng)業(yè)務(wù)系統(tǒng)的數(shù)字化認(rèn)證 企業(yè)所有業(yè)務(wù)應(yīng)用系統(tǒng)的用戶認(rèn)證可全權(quán)接管,提供豐富的認(rèn)證手段,,客戶可靈活配置,,對(duì)于**業(yè)務(wù)應(yīng)用系統(tǒng),可采用雙因素方式強(qiáng)化認(rèn)證,。 業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度全權(quán)限控制 可收集所有業(yè)務(wù)應(yīng)用系統(tǒng)角色,、用戶組等信息,直接對(duì)用戶進(jìn)行業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度的權(quán)限分配和控制,。 ***標(biāo)準(zhǔn)的用戶認(rèn)證管理...
InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP)的資產(chǎn)配置管理(CMDB)模塊,,基于國際CMDB技術(shù)理念,它不僅是一個(gè)資產(chǎn)庫,,更是一個(gè)IT資產(chǎn)管理解決方案,,既包括了資產(chǎn)管理的基本功能,也提供了強(qiáng)大的自動(dòng)化管理,、巡檢與核查能力,,以及業(yè)務(wù)視角。能夠自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備,、服務(wù)器,、存儲(chǔ)、應(yīng)用軟件等各類IT資產(chǎn),,并整合各類配置管理數(shù)據(jù)源,,從而快速、準(zhǔn)確地建立企業(yè)的IT資產(chǎn)庫,。通過對(duì)IT資產(chǎn)的歸類,、分類和關(guān)聯(lián),形成一張清晰的IT資產(chǎn)地圖,,可以更好地管理和優(yōu)化IT資源,。除了資產(chǎn)管理之外,SiCAP還支持各類IT管理相關(guān)的工作,,例如:自動(dòng)化巡檢,、配置自動(dòng)核查、配置項(xiàng)基線,、設(shè)備使用量統(tǒng)計(jì),、軟件授權(quán)管理...
InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP),是以ITSM2.0為基準(zhǔn),,將行業(yè)內(nèi)新興的DevSecOps,、AIOps和BiModalIT等技術(shù)理念與信息安全結(jié)合而形成的平臺(tái)型產(chǎn)品;包括用戶統(tǒng)一身份管理(IAM),、資產(chǎn)配置管理(CMDB),、業(yè)務(wù)綜合監(jiān)控,、安全運(yùn)維及綜合審計(jì)、IT服務(wù)管理(ITSM),、及數(shù)據(jù)智能分析六大產(chǎn)品模塊,,為客戶打造一體化、可視化,、自動(dòng)化,、安全化、智能化的新一代IT管理平臺(tái),。將管理對(duì)象從安全風(fēng)險(xiǎn)轉(zhuǎn)變?yōu)橐匀撕唾Y產(chǎn),;收集并整理各系統(tǒng)數(shù)據(jù),以人和資產(chǎn)為基礎(chǔ),,關(guān)聯(lián)統(tǒng)一,,重新整合,形成上下文,,為用戶提供360°可視性,,并將各個(gè)應(yīng)用系統(tǒng)接入平臺(tái),形成豐富的工具集,,實(shí)現(xiàn)集...
在IT運(yùn)維管理中,,運(yùn)維人員通常需要對(duì)服務(wù)器、網(wǎng)絡(luò)設(shè)備,、數(shù)據(jù)庫等各種系統(tǒng)使用文本命令進(jìn)行的遠(yuǎn)程操作和維護(hù),。為了防止因誤操作、惡意攻擊或未授權(quán)訪問帶來的潛在風(fēng)險(xiǎn),,通常需要進(jìn)行嚴(yán)格的字符協(xié)議運(yùn)維管控,,確保運(yùn)維操作合法可控。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)從多個(gè)方面提供字符協(xié)議運(yùn)維管控,。在權(quán)限管理方面,,能夠精細(xì)化授權(quán),確保每個(gè)運(yùn)維人員只能執(zhí)行與其職責(zé)相符的操作命令,;在事中控制方面,,可以預(yù)先配置黑白名單命令,對(duì)危險(xiǎn)或禁止執(zhí)行的命令立即觸發(fā)告警,、阻斷甚至中斷會(huì)話,,阻止?jié)撛谖:Φ陌l(fā)生;在操作審計(jì)方面,,通過記錄所有字符命令操作,,對(duì)運(yùn)維人員的每一步操作進(jìn)行實(shí)時(shí)審計(jì)追蹤,...
完善體制,,合法合規(guī),。InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP),,依據(jù)《網(wǎng)絡(luò)安全法》和網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0制度(等保2.0)要求進(jìn)行設(shè)計(jì)與研發(fā)。通過部署SiCAP,,可以有效提高公司的運(yùn)維安全水平,,建立完善的安全監(jiān)管體系,從而滿足相關(guān)法規(guī)和行業(yè)標(biāo)準(zhǔn)的要求,。SiCAP系統(tǒng)可以幫助公司進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,、漏洞掃描,、攻擊檢測(cè)和數(shù)據(jù)安全管理等方面的工作,,確保公司的信息系統(tǒng)安全等級(jí)保護(hù)達(dá)到相應(yīng)的標(biāo)準(zhǔn)要求。助力企業(yè)在進(jìn)行審計(jì)檢查時(shí),,可以更加輕松地符合檢查標(biāo)準(zhǔn),,確保公司在面對(duì)安全風(fēng)險(xiǎn)時(shí)有足夠的保障。 智能運(yùn)維安全管理平臺(tái)SiCAP支持審計(jì)日志,、錄像進(jìn)行定期歸檔,,滿足合規(guī)要求。IA...
上訊信息針對(duì)運(yùn)營(yíng)商客戶的實(shí)際需求,,提出SiCAP運(yùn)營(yíng)商數(shù)字化用戶統(tǒng)一管理解決方案,,能夠快速幫助客戶構(gòu)建統(tǒng)一的數(shù)字化用戶管理平臺(tái)。為用戶實(shí)現(xiàn): 構(gòu)建完整一套用戶和組織機(jī)構(gòu),,可使整個(gè)企業(yè)維護(hù)一套用戶和組織機(jī)構(gòu)信息,,然后與各業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行下發(fā)同步,并保持一致,。 完善和增強(qiáng)業(yè)務(wù)系統(tǒng)的數(shù)字化認(rèn)證,,企業(yè)所有業(yè)務(wù)應(yīng)用系統(tǒng)的用戶認(rèn)證可全權(quán)接管,提供豐富的認(rèn)證手段,,客戶可靈活配置,,對(duì)于**業(yè)務(wù)應(yīng)用系統(tǒng),可采用雙因素方式強(qiáng)化認(rèn)證,。 業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度全權(quán)限控制,,可收集所有業(yè)務(wù)應(yīng)用系統(tǒng)角色、用戶組等信息,,直接對(duì)用戶進(jìn)行業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度的權(quán)限分配和控制,。 ***標(biāo)準(zhǔn)的用戶認(rèn)證管理對(duì)接規(guī)...
SiCAP產(chǎn)品自身采用符合信創(chuàng)要求的國產(chǎn)操作系統(tǒng)、國產(chǎn)數(shù)據(jù)庫,、國產(chǎn)中間件等,,且為全自主研發(fā)產(chǎn)品。 信創(chuàng)環(huán)境兼容與適配:支持國產(chǎn)服務(wù)器,、數(shù)據(jù)庫,、中間件,、網(wǎng)絡(luò)及安全設(shè)備等的統(tǒng)一運(yùn)維管理和安全審計(jì),包括但不限于:◆基于鯤鵬,、飛騰,、龍芯、兆芯,、海光等國產(chǎn)服務(wù)器◆中標(biāo)麒麟,、銀河麒麟、紅旗Linux,、EulerOS等國產(chǎn)操作系統(tǒng)◆TiDB,、OceanBase、達(dá)夢(mèng),、openGauss,、PolarDB、人大金倉,、TDSQL,、南大通用、神州通用,、AnalyticDB等國產(chǎn)數(shù)據(jù)庫 日常運(yùn)維事務(wù)全*自動(dòng)化,。身份治理SiCAP運(yùn)維審計(jì)(SiCAP-OMA)是基于微服務(wù)框架,并通過IAM和CMDB,,以及無引...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案基于微服務(wù)技術(shù),,具有高內(nèi)聚松耦合、易擴(kuò)展和易維護(hù)等特性,;快速支持并適應(yīng)單機(jī),、雙機(jī)、分布式,、集群,、私有云、共有云,、容器等部署方式,,輕松滿足客戶的高負(fù)載容災(zāi)需求,甚至兩地三中心的部署要求,。應(yīng)用集中管理:對(duì)企業(yè)應(yīng)用統(tǒng)一納管,,集中管理,減少管理成本,。身份集中管理:對(duì)賬號(hào)集中定義,、集中維護(hù),方便管理員進(jìn)行身份管理。集中授權(quán)管理:構(gòu)建統(tǒng)一權(quán)限管理,,集中授權(quán),,實(shí)現(xiàn)權(quán)限管理可視可控。智能運(yùn)維安全管理平臺(tái)SiCAP支持Mysql,、Oracle等數(shù)據(jù)庫協(xié)議,。數(shù)據(jù)挖掘SiCAP-OMA小功能:運(yùn)維工作臺(tái)背景堡壘機(jī)作為運(yùn)維人員日常使用的工具,除滿足合規(guī)審計(jì)要求...
面對(duì)突發(fā)情況,、應(yīng)急響應(yīng),、升級(jí)維護(hù)、審計(jì)檢查等臨時(shí)性的運(yùn)維需求時(shí),,企事業(yè)單位需要為運(yùn)維人員臨時(shí)授予特定時(shí)間段內(nèi),,超越其常規(guī)權(quán)限的臨時(shí)性運(yùn)維*限,在保障業(yè)務(wù)正常運(yùn)行和信息安全的前提下,,降低因權(quán)限濫用帶來的風(fēng)險(xiǎn),。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供工單運(yùn)維能力,。在需要進(jìn)行臨時(shí)授權(quán)時(shí),,管理員可以通過創(chuàng)建工單,為運(yùn)維人員授予指定時(shí)間段內(nèi),,指定資源的運(yùn)維*限,,并可以對(duì)文件傳輸操作進(jìn)行細(xì)粒度權(quán)限管控。工單創(chuàng)建成功后,,運(yùn)維人員可在指定時(shí)間段內(nèi)運(yùn)維目標(biāo)設(shè)備,。授權(quán)期滿系統(tǒng)將自動(dòng)回收權(quán)限,形成臨時(shí)授權(quán)流程閉環(huán),。工單運(yùn)維,,根據(jù)實(shí)際需要進(jìn)行靈活的運(yùn)維臨時(shí)授權(quán),遵循權(quán)限*小化原則...
CMDB系統(tǒng)通常由一系列應(yīng)用程序和工具組成,,包括配置管理工具,、變更管理工具、服務(wù)管理工具等,。這些工具和應(yīng)用程序可以幫助組織更好地管理其IT資源和服務(wù)配置信息,,并提供實(shí)時(shí)監(jiān)控、警報(bào)和報(bào)告,,以加強(qiáng)對(duì)IT資源和服務(wù)的管理和控制,。在選擇CMDB系統(tǒng)時(shí),需要評(píng)估其需求,、業(yè)務(wù)流程和技術(shù)架構(gòu)等因素,,以選擇適合其需求的解決方案。CMDB系統(tǒng)的實(shí)施需要考慮組織的需求、業(yè)務(wù)流程和技術(shù)架構(gòu)等因素,,因此需要進(jìn)行定制化配置和集成,。在實(shí)施過程中,組織需要確保其CMDB系統(tǒng)與其他系統(tǒng)的集成和數(shù)據(jù)共享,,以確保數(shù)據(jù)的一致性和準(zhǔn)確性,。CMDB系統(tǒng)需要具備良好的安全性和可靠性,以確保IT資源和服務(wù)配置信息的安全和可用性,。因此,,在C...
但資產(chǎn)類型繁多,密碼強(qiáng)度,、改密周期要求不一致,,人工操作需要占用大量精力而且容易出錯(cuò)。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供資產(chǎn)賬號(hào)自動(dòng)改密,、驗(yàn)密功能,。可兼容操作系統(tǒng)賬號(hào),、數(shù)據(jù)庫賬號(hào),、AD域賬號(hào)、集群賬號(hào)的改密驗(yàn)密,;支持包括定時(shí),、人工、條件在內(nèi)的多種觸發(fā)方式,;對(duì)于改密功能還支持根據(jù)資產(chǎn)賬號(hào)重要程度自行配置滿足等保要求的密碼策略,。資產(chǎn)賬號(hào)自動(dòng)改密、驗(yàn)密功能,,降低了人工操作發(fā)生錯(cuò)誤的概率,,也提高了日常密碼管理工作的效率。智能運(yùn)維安全管理平臺(tái)SiCAP運(yùn)維防跳轉(zhuǎn)功能,,控制運(yùn)維目標(biāo)合法性,,嚴(yán)格限制越權(quán)操作。SSH服務(wù)端SiCAP針對(duì)制造行業(yè)痛點(diǎn)問題,,基于Gartn...
運(yùn)維中,,需要經(jīng)常進(jìn)行文件傳輸操作,但數(shù)據(jù)泄露,、運(yùn)維人員誤操作,、惡意操作的情況作時(shí)有發(fā)生,企事業(yè)單位需要嚴(yán)格控制運(yùn)維人員能否在運(yùn)維過程中,,進(jìn)行文件的上傳,、下載,、更新、復(fù)制,、剪切,、刪除等操作。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供文件傳輸管控能力,。在細(xì)粒度授權(quán)時(shí),,針對(duì)FTP、SFTP,、RDP,、應(yīng)用協(xié)議的文件傳輸操作,可對(duì)資產(chǎn)賬號(hào)進(jìn)行全局或賬號(hào)級(jí)的權(quán)限管控,,嚴(yán)格控制文件的操作權(quán)限,,確保文件傳輸安全可控,同時(shí)全*記錄操作過程,,便于事后合規(guī)審查和事故追責(zé),,滿足審計(jì)需求。智能運(yùn)維安全管理平臺(tái)SiCAP可識(shí)別潛在的安全風(fēng)險(xiǎn),,如:密碼強(qiáng)度不夠,、權(quán)限濫用等。ITSM咨詢 ...
在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),,圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程桌面操控體驗(yàn),,在運(yùn)維管理中*泛應(yīng)用,。然而,,這類協(xié)議的使用也伴隨著安全風(fēng)險(xiǎn),比如數(shù)據(jù)傳輸可能被篡改,、未授權(quán)訪問可能導(dǎo)致信息泄露,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)能夠通過解析圖形協(xié)議的通信內(nèi)容,詳細(xì)記錄每一次遠(yuǎn)程會(huì)話的圖形界面操作,,包括登錄,、瀏覽、鍵盤輸入,、文件傳輸?shù)刃袨?,能夠?qū)Σ僮鬟^程中的鼠標(biāo)行為、鍵盤行為,、窗口標(biāo)題,、以及剪切板和傳輸?shù)奈募M(jìn)行全*記錄,并形成縮略圖可進(jìn)行播放,;提供實(shí)時(shí)查看運(yùn)維過程錄像功能,,管理員可監(jiān)控正在進(jìn)行的運(yùn)維操作,及時(shí)發(fā)現(xiàn)并干預(yù)異常行為;能夠?qū)\(yùn)維全過程進(jìn)行錄像,,并提供錄像...
在日常運(yùn)維工作中,,不同角色人員負(fù)責(zé)的工作內(nèi)容不同,針對(duì)重要決策,,需要各個(gè)角色從不同角度評(píng)估風(fēng)險(xiǎn),、合規(guī)性和可行性,發(fā)現(xiàn)潛在問題,,減少錯(cuò)誤決策帶來的負(fù)面影響,,提高決策的整體質(zhì)量。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供多級(jí)審批流控制功能,。對(duì)于電子密碼工單,、特殊運(yùn)維以及批量運(yùn)維等運(yùn)維類型,可針對(duì)不同的運(yùn)維場(chǎng)景,,設(shè)置多級(jí)審批流,,包括各審批階段的審批人范圍、審批權(quán)限,、以及審批人通知方式,。企事業(yè)單位根據(jù)需求,合理分配審批權(quán)限,,確保重要決策處理經(jīng)過多個(gè)層級(jí)的審核與批準(zhǔn),。通過多級(jí)審批流控制,有助于提高決策的合理性和透明度,,同時(shí)嚴(yán)格限制權(quán)限濫用的風(fēng)險(xiǎn).智能運(yùn)維安全管理平臺(tái)S...
在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),,圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程桌面操控體驗(yàn),在運(yùn)維管理中*泛應(yīng)用,。然而,,這類協(xié)議的使用也伴隨著安全風(fēng)險(xiǎn),比如數(shù)據(jù)傳輸可能被篡改,、未授權(quán)訪問可能導(dǎo)致信息泄露,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)能夠通過解析圖形協(xié)議的通信內(nèi)容,詳細(xì)記錄每一次遠(yuǎn)程會(huì)話的圖形界面操作,,包括登錄,、瀏覽、鍵盤輸入,、文件傳輸?shù)刃袨?,能夠?qū)Σ僮鬟^程中的鼠標(biāo)行為、鍵盤行為,、窗口標(biāo)題,、以及剪切板和傳輸?shù)奈募M(jìn)行全*記錄,,并形成縮略圖可進(jìn)行播放;提供實(shí)時(shí)查看運(yùn)維過程錄像功能,,管理員可監(jiān)控正在進(jìn)行的運(yùn)維操作,,及時(shí)發(fā)現(xiàn)并干預(yù)異常行為;能夠?qū)\(yùn)維全過程進(jìn)行錄像,,并提供錄像...
InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP)的資產(chǎn)配置管理(CMDB)模塊,,基于國際CMDB技術(shù)理念,它不僅是一個(gè)資產(chǎn)庫,,更是一個(gè)IT資產(chǎn)管理解決方案,,既包括了資產(chǎn)管理的基本功能,也提供了強(qiáng)大的自動(dòng)化管理,、巡檢與核查能力,,以及業(yè)務(wù)視角。能夠自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備,、服務(wù)器,、存儲(chǔ)、應(yīng)用軟件等各類IT資產(chǎn),,并整合各類配置管理數(shù)據(jù)源,,從而快速、準(zhǔn)確地建立企業(yè)的IT資產(chǎn)庫,。通過對(duì)IT資產(chǎn)的歸類,、分類和關(guān)聯(lián),形成一張清晰的IT資產(chǎn)地圖,,可以更好地管理和優(yōu)化IT資源,。除了資產(chǎn)管理之外,SiCAP還支持各類IT管理相關(guān)的工作,,例如:自動(dòng)化巡檢,、配置自動(dòng)核查、配置項(xiàng)基線,、設(shè)備使用量統(tǒng)計(jì)、軟件授權(quán)管理...
我國能源行業(yè)的客戶體系龐大,,經(jīng)過多年的信息化建設(shè),,信息化發(fā)展總體不僅快速而且深入。業(yè)務(wù)系統(tǒng)不斷的增加,,使得日常IT運(yùn)行維護(hù)和服務(wù)支撐壓力也越來越大,。為了應(yīng)對(duì)這種情況,重要的是建立標(biāo)準(zhǔn)化的服務(wù)流程,,提升運(yùn)維服務(wù)效率,,提高IT服務(wù)的價(jià)值和用戶滿意度,。IT服務(wù)部門需要關(guān)注如何提供更加高效的服務(wù),提高IT資源的利用率,,降低運(yùn)營(yíng)成本,,優(yōu)化IT運(yùn)營(yíng)支撐流程,實(shí)現(xiàn)IT服務(wù)的全生命周期管理,。這不僅可以提高IT服務(wù)水平,,加強(qiáng)信息化建設(shè)的效果,還有利于提高企業(yè)競(jìng)爭(zhēng)力,,對(duì)于能源行業(yè)的可持續(xù)發(fā)展也有深遠(yuǎn)的影響. 智能運(yùn)維安全管理平臺(tái)SiCAP支持多級(jí)審批流程配置功能,。IT服務(wù)管理規(guī)范 上訊信息智能運(yùn)維管...
上訊信息智能運(yùn)維管理平臺(tái)產(chǎn)品,SiCAP-OMA小功能:智能審計(jì) 背景:面對(duì)大量的運(yùn)維日志,,傳統(tǒng)審計(jì)方式需要審計(jì)人員逐一核對(duì),,工作繁重,同時(shí),,不能快速篩選出高風(fēng)險(xiǎn)的操作,,審計(jì)效率低下。SiCAP-OMA基于運(yùn)維畫像與智能算法訓(xùn)練審計(jì)模型,,為審計(jì)人員提供運(yùn)維日志的智能評(píng)分與健康度等級(jí),,并且可以結(jié)合實(shí)際使用情況,輔助智能審計(jì)算法進(jìn)一步優(yōu)化,,保證審計(jì)結(jié)果的準(zhǔn)確性和有效性,。智能審計(jì),為審計(jì)工作提供強(qiáng)有力的數(shù)據(jù)支撐,,有效提高審計(jì)效率,。 智能運(yùn)維安全管理平臺(tái)SiCAP提供訪問控制,確保只有經(jīng)過授權(quán)的用戶或IP才能訪問內(nèi)部網(wǎng)絡(luò)資源,。運(yùn)維協(xié)議上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案...
我國金融行業(yè)由于安全性要求較高,,針對(duì)運(yùn)維安全,一直有使用堡壘機(jī),。目前,,一方面,由于堡壘機(jī)采購時(shí)間較長(zhǎng),,廠商無法繼續(xù)提供良好的堡壘機(jī)產(chǎn)品維保服務(wù),;另一方面,隨著金融電子化管理的發(fā)展,,金融行業(yè)IT資產(chǎn)逐年增加,,原有堡壘機(jī)產(chǎn)品已不能夠滿足金融行業(yè)的運(yùn)維安全需求,例如在多項(xiàng)內(nèi)外部審計(jì)的報(bào)告中指出,,目前堡壘機(jī)存在無法對(duì)數(shù)據(jù)庫賬號(hào)進(jìn)行自動(dòng)改密的問題,,但原堡壘機(jī)設(shè)備難以通過定制化開發(fā)實(shí)現(xiàn)此功能,,需通過升級(jí)替換解決上述問題,需要在保證現(xiàn)有功能和系統(tǒng)安全性的前提下,,進(jìn)一步提升安全管控,,減少人工干預(yù)節(jié)點(diǎn),防范人為因素引發(fā)的安全風(fēng)險(xiǎn). 智能運(yùn)維安全管理平臺(tái)SiCAP易于與現(xiàn)有IT基礎(chǔ)設(shè)施整合,,支持多種操...
SiCAP-OMA小功能:命令復(fù)核 背景:數(shù)據(jù)中心往往存放著大量敏感信息和關(guān)鍵業(yè)務(wù)數(shù)據(jù),,在運(yùn)維過程中,敏感命令(如刪除,、格式化,、修改權(quán)限等)如果被誤用或惡意使用,可能造成數(shù)據(jù)泄露,、篡改甚至長(zhǎng)久性破壞,。SiCAP-OMA提供命令復(fù)核功能。運(yùn)維人員需要使用敏感命令運(yùn)維時(shí),,選擇復(fù)核人并主動(dòng)發(fā)起命令復(fù)核,,復(fù)核人接收到邀請(qǐng)后,可在其待辦列表查看邀請(qǐng)信息,,并可實(shí)時(shí)確認(rèn)敏感命令是否放行,,及時(shí)發(fā)現(xiàn)并糾正錯(cuò)誤命令,降低安全風(fēng)險(xiǎn),。通過命令復(fù)核機(jī)制,,能夠確保對(duì)敏感命令操作充分審核,強(qiáng)化數(shù)據(jù)保護(hù)措施,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持RDP,、VNC等圖形協(xié)議。工單狀態(tài) SiCAP產(chǎn)品自身采用符合信創(chuàng)要求...
InforCube智能運(yùn)維安全管理平臺(tái)(簡(jiǎn)稱:SiCAP)的資產(chǎn)配置管理(CMDB)模塊,,基于國際CMDB技術(shù)理念,,它不僅是一個(gè)資產(chǎn)庫,更是一個(gè)IT資產(chǎn)管理解決方案,,既包括了資產(chǎn)管理的基本功能,,也提供了強(qiáng)大的自動(dòng)化管理、巡檢與核查能力,,以及業(yè)務(wù)視角,。能夠自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備、服務(wù)器,、存儲(chǔ)、應(yīng)用軟件等各類IT資產(chǎn),,并整合各類配置管理數(shù)據(jù)源,,從而快速,、準(zhǔn)確地建立企業(yè)的IT資產(chǎn)庫。通過對(duì)IT資產(chǎn)的歸類,、分類和關(guān)聯(lián),,形成一張清晰的IT資產(chǎn)地圖,可以更好地管理和優(yōu)化IT資源,。除了資產(chǎn)管理之外,,SiCAP還支持各類IT管理相關(guān)的工作,例如:自動(dòng)化巡檢,、配置自動(dòng)核查,、配置項(xiàng)基線、設(shè)備使用量統(tǒng)計(jì),、軟件授權(quán)管理...
上訊信息智能運(yùn)維管理平臺(tái)產(chǎn)品,,SiCAP-OMA小功能:運(yùn)維防跳轉(zhuǎn) 背景:為防止內(nèi)部攻擊和數(shù)據(jù)泄露,企事業(yè)單位需依據(jù)權(quán)限**小化原則,,明確運(yùn)維人員權(quán)限范圍,,控制其*能訪問授權(quán)的目標(biāo)設(shè)備。SiCAP-OMA通過分析運(yùn)維人員的運(yùn)維目標(biāo)設(shè)備及授權(quán)設(shè)備的進(jìn)程,、地址以及端口,,防止運(yùn)維過程中跳轉(zhuǎn)訪問其他未經(jīng)授權(quán)的設(shè)備,確保運(yùn)維操作合法可控,。運(yùn)維防跳轉(zhuǎn)功能,,控制運(yùn)維目標(biāo)合法性,嚴(yán)格限制越權(quán)操作,,降低各企事業(yè)單位遭遇內(nèi)部攻擊和數(shù)據(jù)泄露的風(fēng)險(xiǎn),。 智能運(yùn)維安全管理平臺(tái)SiCAP提供統(tǒng)一的訪問入口,簡(jiǎn)化管理流程,。服務(wù)器腳本 SiCAP-OMA小功能:基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證 背景1:...
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案基于微服務(wù)技術(shù),,具有高內(nèi)聚松耦合、易擴(kuò)展和易維護(hù)等特性,;快速支持并適應(yīng)單機(jī),、雙機(jī)、分布式,、集群,、私有云、共有云,、容器等部署方式,,輕松滿足客戶的高負(fù)載容災(zāi)需求,甚至兩地三中心的部署要求,。應(yīng)用集中管理:對(duì)企業(yè)應(yīng)用統(tǒng)一納管,,集中管理,,減少管理成本。身份集中管理:對(duì)賬號(hào)集中定義,、集中維護(hù),,方便管理員進(jìn)行身份管理。集中授權(quán)管理:構(gòu)建統(tǒng)一權(quán)限管理,,集中授權(quán),,實(shí)現(xiàn)權(quán)限管理可視可控。智能運(yùn)維安全管理平臺(tái)SiCAP符合國內(nèi)外多項(xiàng)安全標(biāo)準(zhǔn)與法規(guī)要求,,幫助企業(yè)輕松應(yīng)多審計(jì)檢查,。nla隨著企業(yè)IT環(huán)境的日益復(fù)雜化,特別是云計(jì)算和多云策略的普及,,企業(yè)內(nèi)部維護(hù)的服...
SiCAP-OMA小功能:資產(chǎn)賬號(hào)收集 背景一:隨著數(shù)字化轉(zhuǎn)型的推進(jìn),,機(jī)房環(huán)境中資產(chǎn)數(shù)量不斷增多,資產(chǎn)賬號(hào)管理愈加復(fù)雜,,傳統(tǒng)管理方式難以高效化管理,。背景二:依靠人工管理,難以及時(shí)掌握資產(chǎn)上賬號(hào)的變動(dòng)情況,,容易存在賬號(hào)遺漏,,引發(fā)賬號(hào)濫用、誤操作等安全風(fēng)險(xiǎn),,且不滿足賬號(hào)管理的相關(guān)審計(jì)要求,。SiCAP能夠通過創(chuàng)建資產(chǎn)賬號(hào)收集任務(wù),定期,、自動(dòng)化的收集并整合所納管IT資產(chǎn)的賬號(hào)信息,,及時(shí)發(fā)現(xiàn)未托管賬號(hào),實(shí)現(xiàn)資產(chǎn)賬號(hào)的統(tǒng)一管理,。通過資產(chǎn)賬號(hào)收集,,可實(shí)現(xiàn)自動(dòng)化的賬號(hào)管理,提高工作效率,,有效降低安全風(fēng)險(xiǎn),,提升資產(chǎn)賬號(hào)安全性,滿足合規(guī)與審計(jì)要求,。 智能運(yùn)維安全管理平臺(tái)SiCAP支持多級(jí)審批流程配置功能...
在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),,圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程桌面操控體驗(yàn),在運(yùn)維管理中*泛應(yīng)用,。然而,,這類協(xié)議的使用也伴隨著安全風(fēng)險(xiǎn),比如數(shù)據(jù)傳輸可能被篡改、未授權(quán)訪問可能導(dǎo)致信息泄露,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)能夠通過解析圖形協(xié)議的通信內(nèi)容,,詳細(xì)記錄每一次遠(yuǎn)程會(huì)話的圖形界面操作,,包括登錄,、瀏覽、鍵盤輸入,、文件傳輸?shù)刃袨?,能夠?qū)Σ僮鬟^程中的鼠標(biāo)行為、鍵盤行為,、窗口標(biāo)題,、以及剪切板和傳輸?shù)奈募M(jìn)行全*記錄,并形成縮略圖可進(jìn)行播放,;提供實(shí)時(shí)查看運(yùn)維過程錄像功能,,管理員可監(jiān)控正在進(jìn)行的運(yùn)維操作,及時(shí)發(fā)現(xiàn)并干預(yù)異常行為,;能夠?qū)\(yùn)維全過程進(jìn)行錄像,,并提供錄像...