運營商(shāng)解決方案
運營商(shāng)統一(yī)安全管理(lǐ)與運維審計解決方案
行業痛點及需求
随着電信運營商(shāng)信息網絡規模不斷地擴大,網絡内控安全管理(lǐ)日益成為(wèi)電信運營商(shāng)信息建設的重點。它是電信運營商(shāng)内部信息化(huà)應用管理(lǐ)系統的基本保證,隻有計算(suàn)機網絡暢通并确保網絡安全,才能(néng)保障電信運營商(shāng)利用先進的信息化(huà)管理(lǐ)系統來(lái)改善内部管理(lǐ),從而提高了(le)電影運營商(shāng)的效率、管理(lǐ)水平及競争力。然而,随着内部信息系統和操作(zuò)這(zhè)些(xiē)系統人(rén)員(yuán)的複雜化(huà),如(rú)何實現(xiàn)運營商(shāng)維護人(rén)員(yuán)安全接入維護網絡和内部網絡,如(rú)何更好(hǎo)(hǎo)保障維護人(rén)員(yuán)對網絡内部服務(wù)器(qì)的權限管理(lǐ)、操作(zuò)過程的監控及行為(wèi)審計,成為(wèi)各大運營商(shāng)不得不面對的問題。

行業需求

結合目前高校(xiào)信息化(huà)發展所面臨的安全現(xiàn)狀,在運維管理(lǐ)方面主要存在以下(xià)幾點風(fēng)險:
1.管理(lǐ)現(xiàn)狀問題:目前業務(wù)支持網、增值業務(wù)網是運營商(shāng)業務(wù)運營的重要支撐,運維管理(lǐ)人(rén)員(yuán)日常要對業務(wù)支持網中的綜合結算(suàn)系統、計費賬務(wù)系統、經營分(fēn)析系統、客戶關(guān)系管理(lǐ)系統、合作(zuò)夥伴關(guān)系管理(lǐ)系統;增值業務(wù)網的系統有智能(néng)網系統、短信系統、彩信系統進行運維管理(lǐ),系統種類多,業務(wù)邏輯複雜,運維人(rén)員(yuán)要同時(shí)負責多個(gè)業務(wù)系統的運維管理(lǐ),存在多點登陸,分(fēn)散管理(lǐ),無法準确的身(shēn)份認證和授權控制的難題;
2.密碼管理(lǐ)風(fēng)險:整個(gè)信息系統的關(guān)鍵的核心業務(wù)上(shàng),應用系統及數據庫的密碼管理(lǐ)和權限管理(lǐ)工作(zuò)複雜,部分(fēn)合規性要求定期修改設備管理(lǐ)密碼給運維人(rén)員(yuán)帶來(lái)不可想象的工作(zuò)負荷;
3.權限分(fēn)配問題: 核心業務(wù)系統應用的複雜度決定了(le)多角色(系統/數據庫/安全/審計管理(lǐ)員(yuán)/代維廠商(shāng)等)共享賬号、交叉管理(lǐ),如(rú)何控制人(rén)員(yuán)權限依照最小權限分(fēn)配原則;
4.業務(wù)終端風(fēng)險: 運維人(rén)員(yuán)誤配置、誤操作(zuò)可能(néng)直接影響業務(wù)的連續性、沒有有效合理(lǐ)的得到規避,事(shì)後難以舉證追溯。
我們的方案
如(rú)何對操作(zuò)者以及操作(zuò)行為(wèi)進行有效和規範管理(lǐ),是數據中心運維管理(lǐ)的核心。帕拉迪統一(yī)安全管理(lǐ)與綜合審計系統解決方案通過“事(shì)前防範、事(shì)中控制、事(shì)後審計”的管理(lǐ)思路(lù)。從如(rú)何降低(dī)操作(zuò)風(fēng)險的角度出發,以人(rén)、操作(zuò)、技術做為(wèi)管理(lǐ)核心。

通過帕拉迪統一(yī)安全管理(lǐ)與綜合審計系統的建設,達到以下(xià)效果:
1. 為(wèi)用戶提供統一(yī)的操作(zuò)和維護的入口和平台;
2. 實現(xiàn)對業務(wù)支撐系統、DCN網運營管理(lǐ)系統以及操作(zuò)系統、數據庫、網絡設備等各種IT資源的帳号、認證、授權和審計的集中控制和管理(lǐ);
3. 實現(xiàn)集中化(huà)、基于角色的的主從帳号管理(lǐ),實現(xiàn)角色屬性級别的細粒度權限分(fēn)配和管理(lǐ);
4. 實現(xiàn)集中化(huà)的身(shēn)份認證和訪問入口;
5. 實現(xiàn)集中訪問授權,基于集中管控安全策略的訪問控制和角色的授權管理(lǐ);
6. 實現(xiàn)集中安全審計管理(lǐ),收集、記錄用戶對業務(wù)支撐系統關(guān)鍵重要資源的使用情;

7. 滿足合規性審計及運維管理(lǐ)的要求。


部署方式


方案優勢
成熟穩定
十年以上(shàng)時(shí)間(jiān)的市(shì)場(chǎng)驗證和技術積累,在複雜應用生(shēng)産環境中部署過大量的成功案例,特别是運營商(shāng)、金(jīn)融案例衆多; 
設備維護、管理(lǐ)方便,在多機部署的情況下(xià)優勢明顯,曾參與有30台設備部署、14台設備作(zuò)集群管理(lǐ)、2000并發用戶、10000台資産授權管理(lǐ)的大型項目部署經驗;

運營商(shāng)行業案例衆多:中國移動集團浙江有限公司、中國聯合通信有限公司浙江分(fēn)公司、中國電信股份有限公司上(shàng)海分(fēn)公司、中國電信股份有限公司安徽分(fēn)公司。


安全可靠
同時(shí)提供兩套能(néng)夠獨立應用并且功能(néng)完備的統一(yī)操作(zuò)運維平台,設備HA可以做到配置和審計日志實時(shí)同步;
極強的網絡環境适應性,實現(xiàn)綠(lǜ)色部署、不改動原有網絡拓撲、支持集群部署、支持跨網段部署;

系統開發更新(xīn)遵循安全軟件開發生(shēng)命周期流程,實現(xiàn)版本化(huà)管理(lǐ),每次叠代升級确保滿足最佳實踐。


技術先進
支持本地認證、AD域認證、Radius認證、指紋認證、微信認證、短信認證等,業内身(shēn)份認證方式最齊全;
可設置用戶的系統登錄策略,包括限制登錄IP、登錄時(shí)間(jiān)段、端口、賬号等,以确保可新(xīn)用戶才能(néng)訪問其擁有權限的後台資源,實現(xiàn)可控運維;
支持對高危命令的告警和阻斷,有效控制運維行為(wèi)中誤操作(zuò)、高危操作(zuò)帶來(lái)的風(fēng)險;
帶内、帶外運維統一(yī)管理(lǐ),業界唯一(yī)同時(shí)支持Avocent、Raritan、ATEN等主流KVM Over IP産品;

獨創的數據庫運維操作(zuò)審計平台,覆蓋主流商(shāng)業數據庫企業應用和運維操作(zuò)。


客戶收益

  • 幫助客戶滿足網絡安全等級保護、網絡安全法、ISO27001、SOX法案等合規性要求;
  • 實現(xiàn)集中化(huà)的身(shēn)份認證和訪問入口,實現(xiàn)集中訪問授權,基于集中管控安全策略的訪問控制和角色的授權管理(lǐ),保障網絡中心各種業務(wù)交付系統提供7x24小時(shí)不間(jiān)斷的運維;
  • 實現(xiàn)核心數據資産、内網核心網絡設備、主機設備、數據庫資産、虛拟化(huà)設備、綜合結算(suàn)系統、計費賬務(wù)系統、經營分(fēn)析系統、客戶關(guān)系管理(lǐ)系統、合作(zuò)夥伴關(guān)系管理(lǐ)系統、增值業務(wù)網的系統有智能(néng)網系統、短信系統等在内的網絡中心資産,實現(xiàn)跨平台、跨操作(zuò)系統、跨運維協議(yì)、跨設備類型的各種IT資源的帳号、認證、授權和審計的集中控制和管理(lǐ);
  • 保障業務(wù)系統數據的安全性和完整性,實時(shí)掌控網絡環境的安全狀況。
經典案例
  • 中國電信
  • 中國移動
  • 中國聯通
  • 東方通信
  • 西(xī)門子(zǐ)通信
Copyright © 2019 All Rights Reserved Designed
杭州爲之科技有限公司