上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案基于微服務技術,,具有高內聚松耦合、易擴展和易維護等特性,;快速支持并適應單機,、雙機、分布式,、集群,、私有云、共有云,、容器等部署方式,,輕松滿足客戶的高負載容災需求,甚至兩地三中心的部署要求,。應用集中管理:對企業(yè)應用統(tǒng)一納管,,集中管理,減少管理成本,。身份集中管理:對賬號集中定義,、集中維護,方便管理員進行身份管理,。集中授權管理:構建統(tǒng)一權限管理,,集中授權,,實現(xiàn)權限管理可視可控。智能運維安全管理平臺SiCAP符合國內外多項安全標準與法規(guī)要求,,幫助企業(yè)輕松應多審計檢查,。nla
隨著企業(yè)IT環(huán)境的日益復雜化,,特別是云計算和多云策略的普及,,企業(yè)內部維護的服務器、網絡設備,、數(shù)據庫和其他IT資產日益增多,。傳統(tǒng)單一維度(如按資產類型)的資產管理方式難以滿足高效運維和安全管理的需求。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供資產多標簽管理功能,,可靈活管理和快速定位資產,。提供靈活的屬性標簽定義,可根據資產的不同屬性創(chuàng)建多個標簽,,如重要程度標簽(很高,、高、中等,、低,、很低)、環(huán)境標簽(生產,、測試,、開發(fā))、位置標簽等,,每個資產可以被分配一個或多個標簽,,可通過資產標簽快速查找和定位目標資產;提供資產分組,,可實現(xiàn)靈活的運維策略配置和權限管理,,提升運維效率;可實現(xiàn)精細化的安全控制,,如登錄重要資產可進行告警,。資產多標簽管理,提供了靈活,、高效,、安全的資產管理方案,簡化了資產的查找與管理流程,,優(yōu)化了資源分配,,提高了運維效率,增強了資產安全性.SSH用戶智能運維安全管理平臺SiCAP是好用的堡壘機,。
SiCAP-OMA小功能:字符型協(xié)議運維
背景:由于運維設備多樣性和技術棧的差異,,堡壘機作為運維操作的安全接入點和集中管控平臺,,要求必須具備支持多協(xié)議運維的能力,以滿足不同設備的運維需求,。其中,,在沒有圖形用戶界面的情況下,需要運維人員通過純文本命令進行目標資源的管理和維護,。SiCAP-OMA提供字符型協(xié)議運維能力,。能夠針對Linux、Unix和其他類Unix系統(tǒng),、網絡設備,、數(shù)據庫等,通過SSH協(xié)議,、Telnet協(xié)議,、FTP協(xié)議、SFTP協(xié)議以及MySQL,、PostgreSQL等數(shù)據庫訪問協(xié)議,,進行基于文本命令行的運維操作,實現(xiàn)目標設備運維,。字符型協(xié)議運維,,能夠在遠程運維、資源受限等運維場景中發(fā)揮重要作用,,滿足運維人員的日常運維需求,。
數(shù)據庫作為核*業(yè)務資產包含大量的關鍵數(shù)據和敏感信息,如果在運維過程中不做任何管控,,會存在運維人員由于誤操作或惡意操作導致業(yè)務無法正常運行,、敏感信息泄露等風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供數(shù)據庫協(xié)議運維管控能力,。在訪問控制層面,,提供精細的授權策略,確保運維人員權限*小化,;在操作控制層面,,對會話進行實時監(jiān)控,并依據預先配置的審計策略,,實現(xiàn)風險操作實時命令阻斷,、會話阻斷,預防潛在危險發(fā)生,;在安全審計層面,,記錄數(shù)據庫操作,以便進行異常問題追蹤,。數(shù)據庫協(xié)議運維管控,,確保了數(shù)據庫運維操作的合規(guī)性和可追溯性,,同時保護了關鍵數(shù)據和敏感信息安全.智能運維安全管理平臺SiCAP支持客戶端運維、無客戶端運維,、直連運維,、OP運維等多種運維方式。
SiCAP運維審計(SiCAP-OMA)是基于微服務框架,,并通過IAM和CMDB,,以及無引擎自動化運維等理念或技術貫穿整個運維場景,即從統(tǒng)一的運維身份管理,、集中細粒度的資源授權機制,、全過程的操作控制與記錄,、全操作過程的錄像回放到***的操作審計,,實時完整還原運維場景,保障運維身份可鑒別,、權限可管控,、風險可阻斷、操作可審計,,助力合規(guī)審計,,***解決運維安全問題,有效提升企業(yè)IT運維管理水平,。SiCAP運維審計(V4.2.1)信創(chuàng)版是以SiCAP運維審計(SiCAP-OMA)為基礎,,***支持和兼容國產化信創(chuàng)環(huán)境而誕生的一款安全運維合規(guī)平臺化產品。智能運維安全管理平臺SiCAP支持Windows,、Linux,、Unix、MacOS等操作系統(tǒng)運維,。變更管理
智能運維安全管理平臺SiCAP支持并使用SM系列國密算法,,滿足對于信息安全保密及自主可控的要求。nla
SiCAP產品自身采用符合信創(chuàng)要求的國產操作系統(tǒng),、國產數(shù)據庫,、國產中間件等,且為全自主研發(fā)產品,。
信創(chuàng)環(huán)境兼容與適配:支持國產服務器,、數(shù)據庫、中間件,、網絡及安全設備等的統(tǒng)一運維管理和安全審計,,包括但不限于:◆基于鯤鵬、飛騰,、龍芯,、兆芯,、海光等國產服務器◆中標麒麟、銀河麒麟,、紅旗Linux,、EulerOS等國產操作系統(tǒng)◆TiDB、OceanBase,、達夢,、openGauss、PolarDB,、人大金倉,、TDSQL、南大通用,、神州通用,、AnalyticDB等國產數(shù)據庫 nla