傳統的授權方式,需要對人員單獨授權,對于操作權限相同的用戶,管理員需重復建立授權關系;隨著企業的發展和業務變化,人員的崗位、角色和職責可能隨之調整,管理員需維護大量授權數據。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),支持將相同操作權限的人員設置為同一個用戶組,為用戶組分配相應的權限,建立基于“用戶組”的動態授權關系,當用戶組添加、刪減人員時,該人員自動擁有或解除用戶組對應的授權。通過用戶組動態授權,可實現同組用戶的批量授權,避免重復工作;對于人員的頻繁變動,可實現人員權限的動態增減,簡化權限管理。上訊信息智能運維安全管理平臺可以解決哪些問題?故障單
在IT運維管理中,運維人員通常需要對服務器、網絡設備、數據庫等各種系統使用文本命令進行的遠程操作和維護。為了防止因誤操作、惡意攻擊或未授權訪問帶來的潛在風險,通常需要進行嚴格的字符協議運維管控,確保運維操作合法可控。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)從多個方面提供字符協議運維管控。在權限管理方面,能夠精細化授權,確保每個運維人員只能執行與其職責相符的操作命令;在事中控制方面,可以預先配置黑白名單命令,對危險或禁止執行的命令立即觸發告警、阻斷甚至中斷會話,阻止潛在危害的發生;在操作審計方面,通過記錄所有字符命令操作,對運維人員的每一步操作進行實時審計追蹤,以便發生安全事件時進行回溯分析。字符協議運維控制,是實現嚴格訪問控制、實時監控操作行為、強化審計追蹤以及降低風險影響的重要手段,對于維護系統的安全性、合規性和可控性具有不可或缺的作用。自動化平臺智能運維安全管理平臺SiCAP支持對數據庫協議進行運維管控,如:黑白名單控制、命令審計等。
在復雜問題排查或重要變更操作過程中,運維人員通常需要邀請其他運維人員共享或者協助操作當前會話,以便共同解決問題,處理故障。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供邀請協助功能。運維人員可針對運維目標資產,選擇有此設備運維*限的運維人員作為受邀人并主動發起邀請;受邀人接收到邀請通知后,可在其待辦列表查看到邀請信息,并進行協助。發起人也可隨時取消已發起邀請。通過邀請協助,能夠滿足多人協作場景下的運維需求,提高工作效率。
企事業單位面對數據泄露事故頻發的現狀,使用傳統的認證機制難以抵擋內部泄密與外部攻擊的雙重隱患。同時,隨著網絡安全法、等保2.0、數據安全法等法律法規的頒布,金融行業需要采取更為嚴格的認證措施以保護數據安全。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),根據用戶的訪問行為習慣,從時間、空間、行為、環境等維度,智能識別異常訪問行為,針對異常訪問行為,能夠實現基于動態認證鏈的自適應可信認證,執行告警、二次認證、阻斷等管控措施,配合豐富的認證方式,實現賬號的安全管控。基于動態認證鏈的自適應可信認證,使登錄用戶身份真實有效、登錄環境安全可靠,有效提升單位信息安全水平,同時確保單位在業務運營過程中合法合規。智能運維安全管理平臺SiCAP支持批量執行腳本功能,提高了運維工作的效率和質量。
運維人員在日常運維中為了完成特定任務,有時需要進行提權申請。在堡壘機運維管理體系中,為了確保運維操作的合規性、可控性和可追溯性,通常會采用“一事一申請”的原則對臨時性的權限提升進行嚴格管理。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供特殊運維管理流程,包括提權申請提交、多級審批流控制、臨時權限授予、實時操作監控、權限回收與審計等過程。申請內容包括申請理由、申請時限、運維次數、待運維資源、預期操作命令等,提交后可按照預設的不同運維場景審批流進行逐級審核,審批通過后運維人員可獲得臨時權限進行運維操作,且操作行為被實時監控與記錄。當超出申請有效期或次數后,提權權限自動失效。通過特殊運維,有效地實現了對運維人員權限的動態控制,既保證了在必要時能快速響應業務需求,又嚴格限制了權限濫用的風險,符合信息安全和合規管理的要求。智能運維安全管理平臺SiCAP支持用戶自定義權限。數據庫流程
智能運維安全管理平臺SiCAP支持Mysql、Oracle等數據庫協議。故障單
傳統的授權方式,需要對資產賬號單獨授權,對于操作權限相同的資產賬號,需重復建立授權關系;當業務需求發生變化時,管理員需維護大量授權數據。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)支持將相同操作權限或業務需求的資產賬號設置為同一個資產賬號組,為資產賬號組分配相應的權限,建立基于“資產賬號組”的動態授權關系,當資產賬號組添加、刪減資產賬號時,運維人員將會自動擁有或解除對應資產賬號的授權。通過資產賬號組動態授權,可實現同組資產賬號的批量授權,避免重復工作。同時可實現資產賬號權限的動態增減,簡化權限管理。故障單