运维审计系统解决课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《运维审计系统解决课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 审计 系统 解决 课件
- 资源描述:
-
1、IT运维审计解决方案介绍追溯运维安全事件源头 降低核心操作系统风险IT运维审计解决方案介绍为什么需要操作安全审计为什么需要操作安全审计需要怎样的操作安全审计需要怎样的操作安全审计统一运维审计管理平台的实现统一运维审计管理平台的实现 客户价值总结客户价值总结 为什么需要IT操作安全审计文本文本文本文本IT运维现状123信息安全相关标准、法案IT运维现状1多点登录、分散管理服务器资源IT运维现状2交叉异构、帐号共享第三方厂家开发人员管理人员系统帐号IT运维现状3人为操作风险,责任无法追溯来自企业内部内部的非法威胁高权限操作风险不透明违规操作导致敏感信息泄露误操作导致服务异常甚至宕机来自企业外部外部
2、的非法威胁操作风险不可控黑客盗用帐号实施恶意攻击无法有效监管操作、无法有效取证/举证内部用户内部用户外部用户外部用户资源资源设备设备权限滥用恶意访问误操作权力限用系统管理员网管员安全管理员软件系统开发人员黑客代维厂商合作伙伴企业临时用户目前数据中心IT设施运维方式分析带内方式:对数据中心PC服务器、Unix/Linux服务器、网络设备、存储等各类IT设备,应用RDP、VNC等软件方式实现图形化操作,应用Telnet、SSH等常用工具实现字符操作,利用数据库管理工具管理Oracle、DB2等数据库,利用FTP、SFTP实现文件的上传/下载;带外方式:采用低端或者数字KVM方式对数据中心进行维护。
3、问题1:所有的这些维护方式缺乏一个平台的整合,缺乏一种对关键主机所 有操作记录的审计。问题2:外包厂商人员的操作无法记录,自身维护人员也无从学习故障处理 过程 用户身份信息分散于各个系统,形成身份信息的孤岛 维护人员同时对多个系统进行维护,工作复杂度会成倍增加 独立的用户数据库独立的用户数据库身份信息孤岛身份信息孤岛 用户权限无法集中管理,越权事件时有发生缺乏集中统一的资缺乏集中统一的资源授权管理平台源授权管理平台 身份的混乱,帐号多人共用,难于确定帐号的实际使用者,难于对帐号的扩散范围进行控制,容易造成安全漏洞自然人身份和业务自然人身份和业务系统帐号重叠系统帐号重叠 切换系统登录时,都需要输
4、入用户名和口令进行登录。给工作带来不便,影响了工作效率自然人对多系统的自然人对多系统的访问频繁切换访问频繁切换 无法对支撑系统进行综合分析,不能及时发现入侵行为进行安全 预警和数据责任追踪,增加操作风险独立的审计,缺乏独立的审计,缺乏关联分析关联分析问题分析 信息安全相关标准、法案文本文本文本文本ISO27001标准标准条款条款A10.10.1A10.10.1要求组织必须记录用户访问、意外和信息安全事件的日志,并保留一定期限,以便为安全事件的调查和取证;条款条款A10.10.4A10.10.4要求组织必须记录系统管理和维护人员的操作行为;条款条款A15.1.3A15.1.3明确要求必须保护组织
展开阅读全文