天玥网络安全审计系统(业务堡垒机)产品介绍解读课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《天玥网络安全审计系统(业务堡垒机)产品介绍解读课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 审计 系统 业务 堡垒 产品 介绍 解读 课件
- 资源描述:
-
1、13操作人员操作人员系统与设备系统与设备传统运维工作三楼楼长系统账号系统账号系统管理员数据库管理员安全管理员厂商代维人员系统账号系统账号4关键问题关键关键问题问题共享共享帐号帐号访问访问控制控制权限权限控制控制操作操作审计审计5关键问题-共享账号帐号不具有唯一性密码难以管理责任难以认定节约了帐号管理成本降低了本地溢出的风险共享账号6关键问题-访问控制usernamepasswordusernamepassword7关键问题-权限控制IP层的访问控制措施rootpasswordrm-rf xx.xxtelnet xx.xx.xxdelete from xx8关键问题-操作审计时间时间1 1源源I
2、P1IP1源源MAC1MAC1系统账号系统账号1 1commandscommands时间时间2 2源源IP2IP2源源MAC2MAC2系统账号系统账号2 2commandscommands时间时间3 3源源IP3IP3源源MAC3MAC3系统账号系统账号3 3commandscommands用户账单用户账单被修改被修改1.1.无法分析跳转行为;无法分析跳转行为;2.2.无法实现操作日志无法实现操作日志与用户身份的关联;与用户身份的关联;9需求描述-1 集中管理集中管理 集中管理用户、设备、系统账号;集中管理用户、系统账号的密码;所有用户集中登录、集中认证;集中配置账号密码策略、访问控制策略;集
3、中管理所有用户操作记录;访问控制访问控制 根据用户角色设置分组访问控制策略;实现“用户系统系统账号”的对应关系;实现实体级的访问控制授权;10需求描述-2 权限控制权限控制 可设置以命令为基础的权限控制策略;实现命令级别的实体内授权;操作审计操作审计 以用户身份为依据,真实完整的记录每个用户的所有操作行为;精确到命令的审计机制;对用户的操作进行仿真回放;记录加密维护协议SSH数据。12设计原理-安全小区模型草坪草坪垃圾筒垃圾筒垃圾筒垃圾筒花园花园住住户户namename园园丁丁namewhowhere/what收垃圾收垃圾锄草工锄草工住住户户住住户户name13操作管理-核心要素与内容集中管理
4、访问控制权限控制审计14天玥IV型的主要功能按职能定义策略按职能定义策略用户与资源对应用户与资源对应执行访问控制策略执行访问控制策略选择用户或分组选择用户或分组按权限定义命令按权限定义命令选择响应方式选择响应方式按部门分配资源按部门分配资源集中管理各种资源集中管理各种资源集中管理账号口令集中管理账号口令按条件进行检索按条件进行检索按条件生成报表按条件生成报表按条件进行回放按条件进行回放集中管理权限控制访问控制操作审计15天玥IV工作原理天玥天玥IV认证,身份识别认证,身份识别Web登录登录SSH客户端客户端登录登录参数配置参数配置口令修改口令修改自服务界面自服务界面会话浏览会话浏览会话回放会话
5、回放日志查询日志查询报表展现报表展现审计界面审计界面全局策略全局策略密码策略密码策略用户管理用户管理设备管理设备管理账号管理账号管理部门管理部门管理授权管理授权管理权限控制权限控制配置界面配置界面SSH/telnet设备设备Shell Portal根据分组授权根据分组授权显示设备列表显示设备列表通过代填登录通过代填登录定期修改口令定期修改口令堡垒机程序记录用户屏幕堡垒机程序记录用户屏幕操作操作16集中管理集中登录需要从网络层做访问控制,保证所有的用户只能通过天玥需要从网络层做访问控制,保证所有的用户只能通过天玥IVIV来访问所有的资源。来访问所有的资源。17集中管理二次登录天玥天玥IVDevi
6、ce2:IP2Device3:IP3主账号登主账号登录录Device1:IP1account2account3SSH/telnet设备设备Device1:IP1,telnet服务服务Device1:IP1堡垒机模拟堡垒机模拟telnet/SSH终端,代填终端,代填IP1地址与地址与account1账号的口令,账号的口令,完成从账号完成从账号的登录。的登录。account118集中管理身份管理系统认证系统认证=系统账号系统账号系统授权系统授权天玥天玥IV用户帐号用户帐号身份认证身份认证系统帐号系统帐号系统授权系统授权19集中管理角色管理 根据工作职能给用户分配角色;根据工作职能给用户分配角色;账
7、号管理员 配置管理员 审计管理员 普通用户 真正实现三权分立。真正实现三权分立。20集中管理部门管理 完善的分级权限管理:根据人员、资源完善的分级权限管理:根据人员、资源所处部门(系统)的不同,实现二级部所处部门(系统)的不同,实现二级部门的分权限管理。二级部门内的管理员门的分权限管理。二级部门内的管理员只能管理本部门内的资源。只能管理本部门内的资源。21集中管理自然人账号管理 为维护人员分配惟一标识其身份的账号;为维护人员分配惟一标识其身份的账号;账号属性管理:账号属性管理:登录名 真实姓名 邮箱地址(接收初始化密码)有效期限 所属部门 账号状态(活动/禁用)角色22集中管理设备管理 集中管
8、理所有资源:集中管理所有资源:设备名称 IP地址 登录协议/端口 所属部门 设备类型 可定制化的自动登录脚本(用户堡垒机到设备的二次登录)对跳转设备(Oracle/BSC等)的支持23集中管理系统账号管理 集中管理所有设备内部的系统账号;集中管理所有设备内部的系统账号;系统账号名称 系统账号密码(如果启用,可由堡垒机完成到设备的二次登录)定期修改该账号的密码 所属设备 修改密码时采用的密码策略24集中管理账号口令管理 用户口令管理:用户口令管理:创建用户时,可按用户密码策略给该用户生成强壮的口令;该口令可以通过预设邮箱发送给用户,也可以由管理员手工管理并通知该用户;设备账号口令管理:设备账号口
展开阅读全文