堡垒机部署培训课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《堡垒机部署培训课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 堡垒 部署 培训 课件
- 资源描述:
-
1、帕拉迪统一安全管理与综合审计系统帕拉迪统一安全管理与综合审计系统产品培训产品培训追溯运维安全事件源头 降低核心操作系统风险培训内容介绍用户环境问题分析用户环境问题分析堡垒机部署架构和体系堡垒机部署架构和体系堡垒机部署收益堡垒机部署收益 核心功能和模块介绍核心功能和模块介绍使用和实施流程使用和实施流程用户环境问题分析用户环境问题分析用户环境问题分析IT运维现状1多点登录、分散管理服务器资源IT运维现状2交叉异构、帐号共享第三方厂家开发人员管理人员系统帐号IT运维现状3人为操作风险,责任无法追溯来自企业内部内部的非法威胁高权限操作风险不透明违规操作导致敏感信息泄露误操作导致服务异常甚至宕机来自企业
2、外部外部的非法威胁操作风险不可控黑客盗用帐号实施恶意攻击无法有效监管操作、无法有效取证/举证内部用户内部用户外部用户外部用户资源资源设备设备权限滥用恶意访问误操作权力限用系统管理员网管员安全管理员软件系统开发人员黑客代维厂商合作伙伴企业临时用户 用户身份信息分散于各个系统,形成身份信息的孤岛 维护人员同时对多个系统进行维护,工作复杂度会成倍增加 独立的用户数据库独立的用户数据库身份信息孤岛身份信息孤岛 用户权限无法集中管理,越权事件时有发生缺乏集中统一的资缺乏集中统一的资源授权管理平台源授权管理平台 身份的混乱,帐号多人共用,难于确定帐号的实际使用者,难于对帐号的扩散范围进行控制,容易造成安全
3、漏洞自然人身份和业务自然人身份和业务系统帐号重叠系统帐号重叠 切换系统登录时,都需要输入用户名和口令进行登录。给工作带来不便,影响了工作效率自然人对多系统的自然人对多系统的访问频繁切换访问频繁切换 无法对支撑系统进行综合分析,不能及时发现入侵行为进行安全 预警和数据责任追踪,增加操作风险独立的审计,缺乏独立的审计,缺乏关联分析关联分析问题分析堡垒机部署架构和体系堡垒机部署架构和体系堡垒机部署架构和体系操作管理统一化 统一操作管理平台理念构建数据库 管理人员开发人员 操作 代维人员服务器 统一认证统一授权统一审计网络设备 管理流程规范化规范管理流程的实行1.实时监控2.操作记录3.操作回放4.操
4、作搜索5.统计报表1.角色划分2.帐号管理3.密码管理4.权限管理5.访问控制1.帐号管理2.密码定期 自动修改人的管理操作管理设备管理操作风险最小化最小化操作风险来源于管理模式你做了什么?你能做什么?你去哪?你是谁?访问控制管理帐号授权管理 资产帐号管理 统一身份管理 安全审计管理安全审计管理可用帐号?运维审计方案支持体系2022-11-5命令行:Telnet、SSH文本菜单:HP的SAM、IBM的SMIT,LINUX的SETUP等 OracleInformixDB2SybaseSQL Server等基于WEB操作,如:HTTP、HTTPS基于C/S应用终端操作,如:AS400RDPX11V
5、NCFTPSFTPRDP磁盘通道、剪贴板等文件传输Avocent 管理终端DSR、DSVIEW力登管理终端:RARITAN、RARITAN_CC覆盖了所有的运维方式,满足数据中心运维管理的需求网络设备数据库系统应用系统主机系统SAPECM内部门户LotusNotesMESORACLEH3CLinux UNIXWindows字符管理模式2022-11-5命令分析及回放命令行:Telnet、SSH文本菜单:HP的SAM、IBM的SMIT,LINUX的SETUP等 网络设备主机系统H3CLinux UNIX命令分析:区分指令的输入和输出;并支持从特定的命令进行定位播放;帮助用户快速定位到关注的事件图
6、形管理模式RDPX11VNC主机系统Linux UNIXWindows实时监控界面用户操作界面1.完整支持原有客户端,用户可直接使用MSTSC工具进行连接,不改变其使用习惯;2.支持磁盘映射和智能卡远程调用,并提供开关控制,实现数据不落地,有效保障数据安全2022-11-5数据库管理模式2022-11-5OracleInformixDB2SybaseSQL Server等SQL操作语句展现:可捕获底层SQL操作语句,用户行为无法逃避,提供数据检索,快速定位事故现场数据库系统ORACLE数据库操作审计回放SQL操作语句展现DB2Sybaseinformix应用系统管理模式2022-11-5录像回
7、放基于WEB操作,如:HTTP、HTTPS基于C/S应用终端操作,如:AS400应用系统SAPECM内部门户LotusNotesMES支持应用系统账户密码代填,实现单点登录部署方式外网用户外网用户内网用户内网用户UTM安全审计管理安全审计管理WindowsHP_UnixHP_UnixAIXAIXLinuxLinuxSolaris安全设备网络设备存储设备运维登录流程运维登录流程:1.不加装任何客户端程序2.不加装任何服务器端引擎3.不影响任何网络拓扑4.不影响任何业务数据流5.支持双机热备6.支持集中管理分级部署PLDSEC SMS UTM防火墙防火墙堡垒机部署收益堡垒机部署收益堡垒机部署收益价
8、值总结统一访问入口,集中权限控制,实现运维操作的规范化管理。有效防止了误操作、滥操作以及越权访问对核心业务系统造成的破坏。快速的故障定位,提高故障处理效率;提供精准的责任鉴定和事件追溯。完善组织的内控与审计体系,从而满足合规性要求,使组织能够顺利通过IT审计。共享帐号的责任认定移动办公移动办公合作伙伴合作伙伴运维外包运维外包Internet内部运维人员内部运维人员核心业务服务器核心业务服务器RootRoot帐号帐号MickeMickeHz_yangHz_yangDw_wangDw_wangEchoEcho部署前:所有人员包括移动办公人员、合作伙伴、运维外包人员、内部运维人员共同使用root帐号
9、直接登录核心业务服务器进行各种操作,当核心业务数据被非法修改,或是执行了其他非法命令等,在现有环境上很难定位到人,无法进行责任的认定和故障分析。安全监控、审计安全监控、审计部署后:每个自然人都对应一个主帐号(审计平台帐号),登录到核心业务服务器的从帐号root(目标主机帐号),两个帐号存在唯一对应关系,审计人员可以很方便的从平台中查出是谁在什么时间登录哪台服务器做了什么操作,产生什么样的结果,很方便的实现责任认定和故障分析。第三方运维管理合作伙伴合作伙伴运维外包运维外包核心业务服务器核心业务服务器RootRoot帐号帐号Hz_yangHz_yangDw_wangDw_wang创建帐号,授权控制
展开阅读全文