隨著防火墻、入侵防御系統(tǒng)等網(wǎng)絡安全產(chǎn)品的廣泛使用,網(wǎng)絡已部分具備了抵抗外部入侵的能力,但堡壘往往是在內(nèi)部被攻破的,來自內(nèi)部的各類安全威脅呈現(xiàn)愈來愈嚴重的趨勢。由于設備和服務器眾多,賬號管理混亂,授權(quán)不清、各種越權(quán)訪問、誤操作、濫用、惡意破壞等情況時有發(fā)生。安全運維管理“五大難題”凸顯:
難題一;賬號共享,無法追究責任。賬號共享或一人使用多個賬號會導致整個運維管理過程的復雜混亂。由于整個運維過程的不確定因素太多,使得整個運維過程不可控。這不僅僅給運維人員帶來了巨大的麻煩,而且讓管理人員也無法準確的定位責任人,如果長期在這種傳統(tǒng)的模式下運維,將會給政府、企事業(yè)單位帶來巨大的安全隱患,甚至還無法追究責任。
難題二:授權(quán)不清,后果不堪回首。在傳統(tǒng)的運維模式中,授權(quán)往往是不清晰的。例如:運維人員登錄某臺服務器或者某個核心交換機等關(guān)鍵設備的時候,其將擁有很大的權(quán)限,同時也可以做一些越權(quán)的操作,比如刪除、重啟或其他的敏感操作。也許其操作是無意的,但都可能會引發(fā)不可估量或者無法挽回的后果。
難題三:缺乏審計,難以精準定位。在傳統(tǒng)運維模式下,各系統(tǒng)獨立運行、維護和管理,所以各系統(tǒng)的審計也是相互獨立的。對每個網(wǎng)絡設備,每個主機系統(tǒng)分別進行的審計,安全事故發(fā)生后一般排查各系統(tǒng)的日志,但是往往日志找到了,也不能最終定位到行為人。
難題四:代維外包,風險險象環(huán)生。目前,越來越多的單位選擇將非核心業(yè)務外包給設備商或代維公司,單位在享受便利的同時,同時也帶來了更多的問題:代維人員流動性大、缺少操作行為監(jiān)控、第三方代維人員的權(quán)限過大等,這些問題帶來的安全風險日益凸顯。
難題五:法規(guī)遵從,底線不容觸碰。為加強信息系統(tǒng)風險管理,政府、金融、運營商等陸續(xù)發(fā)布信息系統(tǒng)管理規(guī)范和要求,如“信息系統(tǒng)等級保護”、“商業(yè)銀行信息科技風險管理指引”、“單位內(nèi)部控制基本規(guī)范”等均要求采取信息系統(tǒng)風險內(nèi)控與審計,但很多單位并沒有明確有效的技術(shù)手段來達到或滿足這些要求。
如何提高系統(tǒng)運維管理水平,滿足IT內(nèi)控法規(guī)遵循的要求,提供控制和審計依據(jù),越來越成為政府、企事業(yè)單位信息部門關(guān)心的問題。為滿足客戶對加強內(nèi)部運維安全日益迫切的需要,日前,國內(nèi)領(lǐng)先的專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務連續(xù)性安全和數(shù)據(jù)安全產(chǎn)品系統(tǒng)與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè),國聯(lián)易安依托自身強大的研發(fā)能力,豐富的行業(yè)經(jīng)驗,自主研發(fā)了新一代軟硬件一體化統(tǒng)一安全運維平臺——運維安全管理系統(tǒng)。
該系統(tǒng)支持對運維人員在運維過程中進行統(tǒng)一身份認證、統(tǒng)一授權(quán)、統(tǒng)一審計、統(tǒng)一監(jiān)控,消除了傳統(tǒng)運維過程中的盲區(qū),實現(xiàn)了運維簡單化、操作可控化、過程可視化,是IT內(nèi)控有效的管理平臺。系統(tǒng)尤其從多個緯度解決了上述五個難題,解除了客戶隱憂。
關(guān)于國聯(lián)易安
北京國聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡稱“國聯(lián)易安”,成立于2006年,擁有“國聯(lián)易安”和“智恒聯(lián)盟”兩個品牌,是國內(nèi)專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)。公司多項安全技術(shù)補了國內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應用。
國聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業(yè)安全培訓等專業(yè)安全服務。
(新媒體責編:pl2022)
聲明:
1、凡本網(wǎng)注明“人民交通雜志”/人民交通網(wǎng),所有自采新聞(含圖片),如需授權(quán)轉(zhuǎn)載應在授權(quán)范圍內(nèi)使用,并注明來源。
2、部分內(nèi)容轉(zhuǎn)自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
3、如因作品內(nèi)容、版權(quán)和其他問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。電話:010-67683008
人民交通24小時值班手機:17801261553 商務合作:010-67683008轉(zhuǎn)602 E-mail:zzs@rmjtzz.com
Copyright 人民交通雜志 All Rights Reserved 版權(quán)所有 復制必究 百度統(tǒng)計 地址:北京市豐臺區(qū)南三環(huán)東路6號A座四層
增值電信業(yè)務經(jīng)營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務所 李大偉
京公網(wǎng)安備 11010602130064號 京ICP備18014261號-2 廣播電視節(jié)目制作經(jīng)營許可證:(京)字第16597號