我國能源行業(yè)經(jīng)過多年的信息化建設(shè),,信息化發(fā)展總體不僅快速而且深入,。 隨著ERP、郵件、OA辦公等信息系統(tǒng)不斷上線并向集中化,、云化發(fā)展;信息中心網(wǎng)絡(luò)設(shè)施,、安全設(shè)施,、服務(wù)器存儲(chǔ)、基礎(chǔ)軟件等IT資源規(guī)模越來越大,;云架構(gòu),、云計(jì)算、人工智能,、大數(shù)據(jù)和物聯(lián)網(wǎng)等新技術(shù)的應(yīng)用使IT架構(gòu)日趨復(fù)雜,;操作系統(tǒng)與服務(wù)器種類繁多,對(duì)網(wǎng)絡(luò)與系統(tǒng)的穩(wěn)定性要求與依賴程度也越來越高,;業(yè)務(wù)部門對(duì)應(yīng)用系統(tǒng)的可用性,、安全性和使用體驗(yàn)等要求也越來越嚴(yán)格。日常IT運(yùn)行維護(hù)和服務(wù)支撐壓力越來越大,。當(dāng)業(yè)務(wù)故障發(fā)生之后,,由于系統(tǒng)涉及到的服務(wù)廠商多,系統(tǒng)業(yè)務(wù)調(diào)用關(guān)系鏈復(fù)雜,,系統(tǒng)開發(fā)語言不同,、數(shù)據(jù)庫類型不同、網(wǎng)絡(luò)鏈路環(huán)境不同和管理部門不同,,給IT運(yùn)維帶來了巨大的挑戰(zhàn),。如何快速定位問題發(fā)生所處環(huán)節(jié)、快速解決故障,、恢復(fù)系統(tǒng)服務(wù)是個(gè)非常困難的事情,。上訊信息智能運(yùn)維安全管理平臺(tái)可以解決哪些問題?資產(chǎn)自動(dòng)巡檢
運(yùn)維人員在日常運(yùn)維中為了完成特定任務(wù),,有時(shí)需要進(jìn)行提權(quán)申請(qǐng),。在堡壘機(jī)運(yùn)維管理體系中,為了確保運(yùn)維操作的合規(guī)性,、可控性和可追溯性,,通常會(huì)采用“一事一申請(qǐng)”的原則對(duì)臨時(shí)性的權(quán)限提升進(jìn)行嚴(yán)格管理。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供特殊運(yùn)維管理流程,,包括提權(quán)申請(qǐng)?zhí)峤?、多?jí)審批流控制、臨時(shí)權(quán)限授予,、實(shí)時(shí)操作監(jiān)控,、權(quán)限回收與審計(jì)等過程,。申請(qǐng)內(nèi)容包括申請(qǐng)理由、申請(qǐng)時(shí)限,、運(yùn)維次數(shù),、待運(yùn)維資源、預(yù)期操作命令等,,提交后可按照預(yù)設(shè)的不同運(yùn)維場(chǎng)景審批流進(jìn)行逐級(jí)審核,,審批通過后運(yùn)維人員可獲得臨時(shí)權(quán)限進(jìn)行運(yùn)維操作,且操作行為被實(shí)時(shí)監(jiān)控與記錄,。當(dāng)超出申請(qǐng)有效期或次數(shù)后,,提權(quán)權(quán)限自動(dòng)失效。通過特殊運(yùn)維,,有效地實(shí)現(xiàn)了對(duì)運(yùn)維人員權(quán)限的動(dòng)態(tài)控制,,既保證了在必要時(shí)能快速響應(yīng)業(yè)務(wù)需求,又嚴(yán)格限制了權(quán)限濫用的風(fēng)險(xiǎn),,符合信息安全和合規(guī)管理的要求,。故障監(jiān)控多種運(yùn)維方式:客戶端運(yùn)維;無客戶端運(yùn)維,;直連運(yùn)維,;OP運(yùn)維。
隨著員工規(guī)模的擴(kuò)大,,工作范圍劃分更加細(xì)致,,傳統(tǒng)堡壘機(jī)內(nèi)置固定角色權(quán)限的管理模式,已經(jīng)不能滿足組織更細(xì)粒度的職責(zé)劃分需求和*小權(quán)限原則的安全需求,。 InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供角色權(quán)限自定義功能,。管理員可靈活定義不同角色,并依據(jù)實(shí)際業(yè)務(wù)需求和安全策略合理分配和管理角色所擁有的權(quán)限,。角色權(quán)限的設(shè)置可細(xì)化到按鈕級(jí),,滿足權(quán)限精細(xì)化管理需求;也支持獨(dú)*配置申請(qǐng),、審批權(quán)限,,滿足高風(fēng)險(xiǎn)操作和臨時(shí)授權(quán)場(chǎng)景下的權(quán)限管理機(jī)制。 角色權(quán)限自定義,,確保每個(gè)用戶*被賦予完成其工作所必須的*小權(quán)限,,以降低潛在的安全風(fēng)險(xiǎn)。
隨著IT技術(shù)的發(fā)展,,“集群”“容器”“微服務(wù)”等新技術(shù)不斷涌現(xiàn),,大*提高了運(yùn)維操作對(duì)象單元的數(shù)量和運(yùn)維操作的重復(fù)性;運(yùn)維人員頻繁的手動(dòng)執(zhí)行腳本不*效率低下還可能增加出錯(cuò)幾率,。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供運(yùn)維腳本批量執(zhí)行功能,。運(yùn)維人員可將需要執(zhí)行的運(yùn)維腳本關(guān)聯(lián)進(jìn)任務(wù),,并配置任務(wù)執(zhí)行對(duì)象、執(zhí)行類型(定時(shí)執(zhí)行,、周期執(zhí)行),、執(zhí)行結(jié)果通知等,再由管理人員進(jìn)行審核,,審批通過后系統(tǒng)會(huì)按照用戶的設(shè)置執(zhí)行運(yùn)維腳本。運(yùn)維腳本批量執(zhí)行,,極大提高了運(yùn)維工作的效率和質(zhì)量,,是實(shí)現(xiàn)高效、可靠IT運(yùn)維的重要手段,。智能運(yùn)維安全管理平臺(tái)SiCAP支持RDP,、VNC等圖形協(xié)議。
隨著企業(yè)IT環(huán)境的日益復(fù)雜化,,特別是云計(jì)算和多云策略的普及,,企業(yè)內(nèi)部維護(hù)的服務(wù)器、網(wǎng)絡(luò)設(shè)備,、數(shù)據(jù)庫和其他IT資產(chǎn)日益增多,。傳統(tǒng)單一維度(如按資產(chǎn)類型)的資產(chǎn)管理方式難以滿足高效運(yùn)維和安全管理的需求。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供資產(chǎn)多標(biāo)簽管理功能,,可靈活管理和快速定位資產(chǎn),。提供靈活的屬性標(biāo)簽定義,可根據(jù)資產(chǎn)的不同屬性創(chuàng)建多個(gè)標(biāo)簽,,如重要程度標(biāo)簽(很高,、高、中等,、低,、很低)、環(huán)境標(biāo)簽(生產(chǎn),、測(cè)試,、開發(fā))、位置標(biāo)簽等,,每個(gè)資產(chǎn)可以被分配一個(gè)或多個(gè)標(biāo)簽,,可通過資產(chǎn)標(biāo)簽快速查找和定位目標(biāo)資產(chǎn);提供資產(chǎn)分組,,可實(shí)現(xiàn)靈活的運(yùn)維策略配置和權(quán)限管理,,提升運(yùn)維效率;可實(shí)現(xiàn)精細(xì)化的安全控制,,如登錄重要資產(chǎn)可進(jìn)行告警,。資產(chǎn)多標(biāo)簽管理,,提供了靈活、高效,、安全的資產(chǎn)管理方案,,簡(jiǎn)化了資產(chǎn)的查找與管理流程,優(yōu)化了資源分配,,提高了運(yùn)維效率,,增強(qiáng)了資產(chǎn)安全性。智能運(yùn)維安全管理平臺(tái)SiCAP支持可自動(dòng)化的賬號(hào)收集,、管理,,提升資產(chǎn)賬號(hào)安全性,滿足合規(guī)與審計(jì)要求,。自動(dòng)化恢復(fù)
智能運(yùn)維安全管理平臺(tái)SiCAP提供工單運(yùn)維,,滿足業(yè)務(wù)臨時(shí)授權(quán)需要。資產(chǎn)自動(dòng)巡檢
由于運(yùn)維設(shè)備多樣性和技術(shù)棧的差異,,堡壘機(jī)作為運(yùn)維操作的安全接入點(diǎn)和集中管控平臺(tái),,要求必須具備支持多協(xié)議運(yùn)維的能力,以滿足不同設(shè)備的運(yùn)維需求,。其中,,圖形協(xié)議支持運(yùn)維人員在可視化的圖形界面上進(jìn)行目標(biāo)資產(chǎn)的管理和維護(hù)。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供圖形協(xié)議運(yùn)維能力,。支持RDP協(xié)議,、VNC協(xié)議,滿足用戶Windows,、Linux,、Unix、MacOS等操作系統(tǒng)可視化運(yùn)維需求,。圖形協(xié)議運(yùn)維能夠幫助客戶提升運(yùn)維效率,、減少現(xiàn)場(chǎng)維護(hù)成本。資產(chǎn)自動(dòng)巡檢