隨著工業化及經濟快速發展,我國制造業取得飛速成長,從“中國制造”到“中國智造”,再到“大國智造”,企業信息系統和內部用戶數量不斷增加,制造行業企業的身份管理和訪問控制面臨巨大挑戰,身份管理不統一、權限管理分散、登錄認證復雜、安全風險增加等問題愈加凸顯,亟待解決。
SiCAP針對制造行業痛點問題,基于Gartner行業研究報告,應用OAuth 2、IDaaS、IGA、IPS、UEBA等技術,基于服務總線與數據總線,實現了統一的賬號管理、認證管理、授權管理和審計管理,提供針對制造行業身份管理與訪問控制的解決方案,構建了統一身份管理。 智能運維安全管理平臺SiCAP主要為:身份認證、賬號管理、權限控住、安全審計。安全漏洞
隨著信息技術的快速發展,我國的運營商面臨著越來越多的業務應用,但是應用權限和日常管理卻不太方便,也容易導致安全隱患。同時,由于員工數量龐大,身份管理和運營成本也變得越來越高。員工在日常訪問應用時,需要使用多個不同的賬戶和密碼,這嚴重影響了使用體驗和業務協同效率。此外,應用管理分散,信息碎片化,導致合規審計也變得不太方便。因此,運營商需要通過提升身份管理和訪問控制能力,簡化員工日常訪問應用的流程,加強應用管理和合規審計,從而提高運營效率和保障信息安全。需要加強對員工賬號權限的管理,建立集中管理的賬號授權機制和加強對應用的統一管理,以提高整個系統的管理效率和安全性。
DevOps資產信息統一管理:資產自動發現與識別;資產全生命周期統一管理;支持豐富的資產類型與協議。
數據庫作為核*業務資產包含大量的關鍵數據和敏感信息,如果在運維過程中不做任何管控,會存在運維人員由于誤操作或惡意操作導致業務無法正常運行、敏感信息泄露等風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供數據庫協議運維管控能力。在訪問控制層面,提供精細的授權策略,確保運維人員權限*小化;在操作控制層面,對會話進行實時監控,并依據預先配置的審計策略,實現風險操作實時命令阻斷、會話阻斷,預防潛在危險發生;在安全審計層面,記錄數據庫操作,以便進行異常問題追蹤。數據庫協議運維管控,確保了數據庫運維操作的合規性和可追溯性,同時保護了關鍵數據和敏感信息安全.
我國金融行業由于安全性要求較高,針對運維安全,一直有使用堡壘機。目前,一方面,由于堡壘機采購時間較長,廠商無法繼續提供良好的堡壘機產品維保服務;另一方面,隨著金融電子化管理的發展,金融行業IT資產逐年增加,原有堡壘機產品已不能夠滿足金融行業的運維安全需求,例如在多項內外部審計的報告中指出,目前堡壘機存在無法對數據庫賬號進行自動改密的問題,但原堡壘機設備難以通過定制化開發實現此功能,需通過升級替換解決上述問題,需要在保證現有功能和系統安全性的前提下,進一步提升安全管控,減少人工干預節點,防范人為因素引發的安全風險.
智能運維安全管理平臺SiCAP提供自動改密功能,支持操作系統、數據庫、AD域、集群賬號改密。
運維中,需要經常進行文件傳輸操作,但數據泄露、運維人員誤操作、惡意操作的情況作時有發生,企事業單位需要嚴格控制運維人員能否在運維過程中,進行文件的上傳、下載、更新、復制、剪切、刪除等操作。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供文件傳輸管控能力。在細粒度授權時,針對FTP、SFTP、RDP、應用協議的文件傳輸操作,可對資產賬號進行全局或賬號級的權限管控,嚴格控制文件的操作權限,確保文件傳輸安全可控,同時全*記錄操作過程,便于事后合規審查和事故追責,滿足審計需求。文件傳輸管控,強化了文件傳輸的安全和可控性,提升了企事業單位運維安全管理能力.
智能運維安全管理平臺SiCAP監控和控制用戶的會話,以防止未授權的訪問。服務管理插件
以人、資產、流程和數據為基準,構建一體化運維安全管理平臺。安全漏洞
面對突發情況、應急響應、升級維護、審計檢查等臨時性的運維需求時,企事業單位需要為運維人員臨時授予特定時間段內,超越其常規權限的臨時性運維*限,在保障業務正常運行和信息安全的前提下,降低因權限濫用帶來的風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供工單運維能力。在需要進行臨時授權時,管理員可以通過創建工單,為運維人員授予指定時間段內,指定資源的運維*限,并可以對文件傳輸操作進行細粒度權限管控。工單創建成功后,運維人員可在指定時間段內運維目標設備。授權期滿系統將自動回收權限,形成臨時授權流程閉環。工單運維,根據實際需要進行靈活的運維臨時授權,遵循權限*小化原則的同時,有效降低權限濫用帶來的安全隱患.安全漏洞