InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),是基于微服務框架,并通過IAM和CMDB,以及無引擎自動化運維、基于動作流的運維協議自適應擴展等理念或技術貫穿整個運維場景,即從統一的運維身份管理、集中細粒度的資源授權機制、全過程的操作控制與記錄、全操作過程的錄像回放到細粒度的操作審計,實時完整還原運維場景,保障運維身份可鑒別、權限可管控、風險可阻斷、操作可審計,助力企業合規審計,解決運維安全問題,有效提升企業IT運維管理水平。全場景可視化流程跟蹤,實現工單流轉可視化、工單處理時效可視化、工單狀態可視化,讓服務可跟蹤提升效率。自動化編排
在處理敏感數據和遠程訪問時,圖形協議因其能夠提供直觀的遠程桌面操控體驗,在運維管理中*泛應用。然而,這類協議的使用也伴隨著安全風險,比如數據傳輸可能被篡改、未授權訪問可能導致信息泄露。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)能夠通過解析圖形協議的通信內容,詳細記錄每一次遠程會話的圖形界面操作,包括登錄、瀏覽、鍵盤輸入、文件傳輸等行為,能夠對操作過程中的鼠標行為、鍵盤行為、窗口標題、以及剪切板和傳輸的文件進行全*記錄,并形成縮略圖可進行播放;提供實時查看運維過程錄像功能,管理員可監控正在進行的運維操作,及時發現并干預異常行為;能夠對運維全過程進行錄像,并提供錄像回放與下載功能進行可視化重現,便于事后審計。圖形協議審計,可強化遠程訪問控制的安全性,確保操作透明度與合規性,提高運維審計效率,加強潛在風險管控與事故回溯。集群注重安全體系的完整、高效和有效,強調縱深防御與可伸縮性。
我國能源行業經過多年的信息化建設,信息化發展總體不僅快速而且深入。隨著ERP、郵件、OA辦公等信息系統不斷上線并向集中化、云化發展;信息中心網絡設施、安全設施、服務器存儲、基礎軟件等IT資源規模越來越大;云架構、云計算、人工智能、大數據和物聯網等新技術的應用使IT架構日趨復雜;操作系統與服務器種類繁多,對網絡與系統的穩定性要求與依賴程度也越來越高;業務部門對應用系統的可用性、安全性和使用體驗等要求也越來越嚴格。日常IT運行維護和服務支撐壓力越來越大。當業務故障發生之后,由于系統涉及到的服務廠商多,系統業務調用關系鏈復雜,系統開發語言不同、數據庫類型不同、網絡鏈路環境不同和管理部門不同,給IT運維帶來了巨大的挑戰。如何快速定位問題發生所處環節、快速解決故障、恢復系統服務是個非常困難的事情。
配置管理數據庫(ConfigurationManagementDatabase,簡稱CMDB),是一種信息技術基礎設施庫,用于記錄組織的IT資源和服務資產以及其之間的關系,包括硬件、軟件、網絡設備、文檔等信息。CMDB可以幫助企業管理和優化其IT資產的使用、配置、審計和生命周期。它的主要功能模塊包括以下內容:配置項管理(ConfigurationItemManagement):管理和記錄所有IT資產及其屬性、配置信息、狀態變更記錄等。服務管理(ServiceManagement):記錄服務組成部分,以及服務和配置項之間的關系,從而確保各項服務的可用性和安全性。變更管理(ChangeManagement):記錄所有變更請求、批準和執行情況,并協調所有相關方之間的溝通和合作,確保變更安全順利進行。版本管理(VersionManagement):記錄軟件產品的版本、專業支持以及其他基礎信息,以便支持資源規劃和管理。資源管理(ResourceManagement):管理和優化IT資源使用,包括配置、需求、容量和擴展等,以便更好地支持業務需求。總之,CMDB在IT管理領域發揮著重要作用,可以隨著需要擴展,為企業提供更好的IT服務管理和資源規劃。智能運維安全管理平臺SiCAP的審核日志脫*功能,確保審核過程中的敏感數據安全,避免數據泄露和濫用。
SiCAP堡壘機升級替換解決方案的實施,在保證了完全滿足與兼容舊版堡壘機各項功能的前提下,進一步提升了安全管控,減少了人工干預節點,防范了人為因素引發的安全風險,實現了運維自動化通過升級部署SiCAP堡壘機升級替換解決方案,金融行業客戶可獲得以下收益 (1)規避了產品老化帶來的硬件故障風險。 (2)實現了資產的統一管理、分級管理、自動化管理。 (3)符合了總行對數據庫賬號的管理要求,實現了數據庫賬號的自動改密。 (4)實現了運維操作的事前預防、事中控制、事后審計,*面保障了運維安全。 (5)實現運維、巡檢自動化,防范了人為因素引發的安全風險,提升了日常運維效率。智能運維安全管理平臺SiCAP提供單點登錄功能,簡化登錄步驟,保證資產賬號密碼安全。IT服務管理流程數據分析
智能運維安全管理平臺SiCAP通過基于動作流的應用協議自適應擴展,實現廣泛的應用協議接入。自動化編排
面對突發情況、應急響應、升級維護、審計檢查等臨時性的運維需求時,企事業單位需要為運維人員臨時授予特定時間段內,超越其常規權限的臨時性運維*限,在保障業務正常運行和信息安全的前提下,降低因權限濫用帶來的風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供工單運維能力。在需要進行臨時授權時,管理員可以通過創建工單,為運維人員授予指定時間段內,指定資源的運維*限,并可以對文件傳輸操作進行細粒度權限管控。工單創建成功后,運維人員可在指定時間段內運維目標設備。授權期滿系統將自動回收權限,形成臨時授權流程閉環。工單運維,根據實際需要進行靈活的運維臨時授權,遵循權限*小化原則的同時,有效降低權限濫用帶來的安全隱患。自動化編排