高校(xiào)統一(yī)安全管理(lǐ)與運維審計解決方案
行業痛點及需求

随着校(xiào)園的數字化(huà)、信息化(huà)建設的逐步深入,校(xiào)園内的各種信息資源整合已經進入全面規劃和實施階段,如(rú)校(xiào)園一(yī)卡通以結合學校(xiào)正在進行的身(shēn)份認證、人(rén)事(shì)、學工等MIS和應用系統等建設。通過共同的身(shēn)份認證機制,實現(xiàn)數據管理(lǐ)的集成與共享,使校(xiào)園一(yī)卡通系統成為(wèi)校(xiào)園信息化(huà)建設有機的組成部分(fēn)。通過這(zhè)樣的有機結合,為(wèi)系統間(jiān)的資源共享打下(xià)基礎。

信息的高度集中使數據的安全性越來(lái)越被重視(shì),作(zuò)為(wèi)關(guān)乎國家興衰的教育行業,一(yī)旦數據洩露,必将對社會産生(shēng)不良影響,成為(wèi)輿論和媒體(tǐ)關(guān)注的熱點問題。在巨大商(shāng)業利益的驅使下(xià),教育行業的數據庫要面臨來(lái)自内部威脅和外部威脅的雙重包夾,特别是以商(shāng)業為(wèi)目的的非法“入侵”行為(wèi),不僅給學校(xiào)的公衆形象和權威信任帶來(lái)嚴重影響,甚至洩露個(gè)人(rén)信息損害學生(shēng)的個(gè)人(rén)利益, 為(wèi)教育事(shì)業又增加了(le)不和諧的色彩。

結合目前高校(xiào)信息化(huà)發展所面臨的安全現(xiàn)狀,在運維管理(lǐ)方面主要存在以下(xià)幾點風(fēng)險: 

1. 管理(lǐ)現(xiàn)狀問題:支撐高校(xiào)行業運行的IT系統主要由大量的網絡設備、主機系統和應用系統組成,這(zhè)些(xiē)設備和系統從應用角度來(lái)分(fēn)又分(fēn)别屬于不同的部門,網絡設備、主機系統等分(fēn)别具備獨立的用戶管理(lǐ)、認證授權和審計系統,且由不同的系統管理(lǐ)員(yuán)負責維護和管理(lǐ),維護人(rén)員(yuán)面對這(zhè)些(xiē)系統時(shí),工作(zuò)複雜程度很大;

2. 授權不清問題:在這(zhè)種高校(xiào)行業體(tǐ)系中,IT運維最佳實踐的用戶最小權限分(fēn)配原則,由于各系統單獨授權,無法嚴格執行,同時(shí),随着業務(wù)系統的增加,用戶的增加,用戶授權管理(lǐ)工作(zuò)也(yě)變得相當複雜,系統安全性受到威脅;

3. 共享賬号隐患:為(wèi)了(le)降低(dī)管理(lǐ)複雜度和難度,有些(xiē)帳号被多人(rén)共用,這(zhè)些(xiē)帳号的擴散不容易控制,安全事(shì)故也(yě)多由于這(zhè)種帳号共用發生(shēng);

4. 密碼簡單隐患:對于維護人(rén)員(yuán)來(lái)講,頻繁的切換系統,需要輸入不同系統的用戶名和口令進行登錄,為(wèi)了(le)便于記憶,常有維護人(rén)員(yuán)會采用比較簡單的口令或多個(gè)系統使用同樣的口令,緊急情況下(xià)還可能(néng)将自己的用戶名和口令共享給他人(rén)使用,這(zhè)些(xiē)都對整個(gè)系統的安全性産生(shēng)極大威脅;

5. 缺乏集中日志審計:由于各個(gè)系統獨立運行,對于系統運行日志、維護人(rén)員(yuán)操作(zuò)審計也(yě)隻能(néng)分(fēn)系統獨立進行,系統發生(shēng)故障時(shí),必須逐個(gè)系統去排查問題,無法進行統一(yī)集中的問題排查,極大的降低(dī)工作(zuò)效率,也(yě)造成了(le)損失擴大的可能(néng)性。

我們的方案


堡壘機技術作(zuò)為(wèi)目前内網安全最前沿、最核心和最全面的技術趨勢,針對對高校(xiào)信息中心的核心服務(wù)器(qì)、數據庫、交換機等設備資源,提供了(le)最核心的監控和保護。

賬号集中管理(lǐ)
提高管理(lǐ)有效性 堡壘機會建立一(yī)套新(xīn)的用戶體(tǐ)系,完全替代原有各系統獨立管理(lǐ)的用戶體(tǐ)系,前端用戶直接對應到維護人(rén)員(yuán),後端用戶直接對應到原各個(gè)系統用戶,提供集中可實名的用戶管理(lǐ)機制。通過統一(yī)用戶信息維護入口,保證各系統的用戶帳号信息的唯一(yī)性和同步更新(xīn); 
集中認證和訪問控制
提高運維安全 集中認證實現(xiàn)用戶訪問信息系統的認證入口集中化(huà)和統一(yī)化(huà),采用高強度的認證方式,使整個(gè)信息系統的登錄和認證行為(wèi)可控制及可管理(lǐ),從而提升業務(wù)連續性和系統安全性。 集中訪問控制為(wèi)維護人(rén)員(yuán)提供統一(yī)的系統和設備入口,提供訪問控制功能(néng),有效的解決運維人(rén)員(yuán)的操作(zuò)問題,降低(dī)相關(guān)信息系統的安全風(fēng)險;
集中操作(zuò)審計
提高事(shì)後溯源,定位能(néng)力 能(néng)夠動态實時(shí)的捕獲用戶操作(zuò)數據流,集中審計模塊将審計到的數據包進行邏輯重組,恢複和還原用戶的遠(yuǎn)程訪問操作(zuò)過程,自動以Session方式記錄;日志審計中心提供功能(néng)強大的搜索引擎,為(wèi)用戶實現(xiàn)對時(shí)間(jiān)、登錄地址、主機地址、主機帳号、用戶操作(zuò)命令等多種豐富的查詢條件,快(kuài)速定位符合監控規則的Session日志,恢複操作(zuò)現(xiàn)場(chǎng)。 集中授權提供統一(yī)的信息系統授權管理(lǐ),對所有被管信息資源授權進行标準化(huà)的管理(lǐ),精細的權限分(fēn)配策略保證管理(lǐ)員(yuán)可以授予不同用戶合适的權限,最大程度的符合最小權限分(fēn)配原則,極大限度的保護了(le)信息支撐系統資源的安全。集中安全審計提供集中的日志審計,能(néng)關(guān)聯用戶的操作(zuò)行為(wèi),對非法登錄和非法操作(zuò)快(kuài)速發現(xiàn)、分(fēn)析、定位和響應,為(wèi)安全審計和追蹤提供依據。

部署方式

方案優勢
成熟穩定

十年以上(shàng)時(shí)間(jiān)的市(shì)場(chǎng)驗證和技術積累,在複雜應用生(shēng)産環境中部署過大量的成功案例,教育行業案例衆多,包括:上(shàng)海交通大學、上(shàng)海财經大學、武漢大學、華中科技大學、西(xī)安交通大學等知名大學

安全可靠
同時(shí)提供兩套能(néng)夠獨立應用并且功能(néng)完備的統一(yī)操作(zuò)運維平台,設備HA可以做到配置和審計日志實時(shí)同步;
極強的網絡環境适應性,實現(xiàn)綠(lǜ)色部署、不改動原有網絡拓撲、支持集群部署、支持跨網段部署;

系統開發更新(xīn)遵循安全軟件開發生(shēng)命周期流程,實現(xiàn)版本化(huà)管理(lǐ),每次叠代升級确保滿足最佳實踐。

技術先進
支持本地認證、AD域認證、Radius認證、指紋認證、微信認證、短信認證等,業内身(shēn)份認證方式最齊全;
可設置用戶的系統登錄策略,包括限制登錄IP、登錄時(shí)間(jiān)段、端口、賬号等,以确保可新(xīn)用戶才能(néng)訪問其擁有權限的後台資源,實現(xiàn)可控運維;
支持對高危命令的告警和阻斷,有效控制運維行為(wèi)中誤操作(zuò)、高危操作(zuò)帶來(lái)的風(fēng)險;
帶内、帶外運維統一(yī)管理(lǐ),業界唯一(yī)同時(shí)支持Avocent、Raritan、ATEN等主流KVM Over IP産品;

獨創的數據庫運維操作(zuò)審計平台,覆蓋主流商(shāng)業數據庫企業應用和運維操作(zuò)。

客戶收益


1. 實現(xiàn)核心數據資産、虛拟化(huà)設備、科研系統和數據、對業務(wù)支撐系統、業務(wù)交付系統、校(xiào)園“一(yī)卡通”、内網核心網絡設備、主機設備、數據庫資産等在内的網絡中心資産,實現(xiàn)跨平台、跨操作(zuò)系統、跨運維協議(yì)、跨設備類型的各種IT資源的帳号、認證、授權和審計的集中控制和管理(lǐ)。

2. 實現(xiàn)集中化(huà)的身(shēn)份認證和訪問入口,實現(xiàn)集中訪問授權,基于集中管控安全策略的訪問控制和角色的授權管理(lǐ),保障網絡中心各種業務(wù)交付系統提供7x24小時(shí)不間(jiān)斷的運維。

經典案例
  • 中國科技大學
  • 上(shàng)海交通大學
  • 武漢大學
  • 華中科技大學
  • 中南(nán)财經政法大學
  • 西(xī)安電子(zǐ)科技大學
  • 華中師範大學
  • 武漢理(lǐ)工大學
  • 西(xī)南(nán)交通大學
  • 西(xī)安外國語大學
  • 北京工業大學
  • 上(shàng)海财經大學
  • 上(shàng)海金(jīn)融學院
  • 上(shàng)海音(yīn)樂(yuè)學院
  • 中北大學
Copyright © 2019 All Rights Reserved Designed
杭州爲之科技有限公司