1、缺少統(tǒng)一的權(quán)限管理平臺,權(quán)限管理日趨繁重和無序;而且維護人員的權(quán)限大多是粗放管理,無法基于小權(quán)限分配原則的用戶權(quán)限管理,難以實現(xiàn)更細粒度的命令級權(quán)限控制,系統(tǒng)安全性無法充分-。
2. 無法制定統(tǒng)一的訪問審計策略,審計粒度粗。各網(wǎng)絡(luò)設(shè)備、主機系統(tǒng)、數(shù)據(jù)庫是分別單獨審計記錄訪問行為,工業(yè)控制統(tǒng)一安全運維平臺,由于沒有統(tǒng)一審計策略,并且各系統(tǒng)自身審計日志內(nèi)容深淺不一,難以及時通過系統(tǒng)自身審計發(fā)現(xiàn)-操作行為和--。
3. 傳統(tǒng)的-審計系統(tǒng)無法對維護人員經(jīng)常使用的ssh、rdp等加密、圖形操作協(xié)議進行內(nèi)容審計。
其從功能上講,它綜合了系統(tǒng)運維和安全審計-兩大主干功能,從技術(shù)實現(xiàn)上講,通過切斷終端計算機對網(wǎng)絡(luò)和服務(wù)器資源的直接訪問,工業(yè)控制統(tǒng)一安全運維平臺供應(yīng),而采用協(xié)議代理的方式,接管了終端計算機對網(wǎng)絡(luò)和服務(wù)器的訪問。形象地說,終端計算機對目標的訪問,均需要經(jīng)過運維安全審計的翻譯。打一個比方,運維安全審計扮演著看門者的工作,所有對網(wǎng)絡(luò)設(shè)備和服務(wù)器的請求都要從這扇大門經(jīng)過。因此運維安全審計能夠攔-問和-攻擊,工業(yè)控制統(tǒng)一安全運維平臺,對不-命令進行命令阻斷,過濾掉所有對目標設(shè)備的訪問行為,工業(yè)控制統(tǒng)一安全運維平臺公司,并對內(nèi)部人員誤操作和操作進行審計監(jiān)控,以便事后責(zé)任。
一種用于單點登錄的主機應(yīng)用系統(tǒng),電信、移動、聯(lián)通三個運營商廣泛采用堡壘機來完成單點登陸和薩班斯要求的審計。在銀行、證券等金融業(yè)機構(gòu)也廣泛采用堡壘機來完成對財務(wù)、會計操作的審計。在電力行業(yè)的雙網(wǎng)改造項目后,采用堡壘機來完成雙網(wǎng)隔離之后跨網(wǎng)訪問的問題,能夠-的解決雙網(wǎng)之間的訪問的安全問題。
北京
上海
天津
重慶
河北
山西
內(nèi)蒙古
遼寧
吉林
黑龍江
江蘇
浙江
安徽
福建
江西
山東
河南
湖北
湖南
廣東
廣西
海南
四川
貴州
云南
西藏
陜西
甘肅
青海
寧夏
新疆
本站圖片和信息均為用戶自行發(fā)布,用戶上傳發(fā)布的圖片或文章如侵犯了您的合法權(quán)益,請與我們聯(lián)系,我們將及時處理,共同維護誠信公平網(wǎng)絡(luò)環(huán)境!
ICP備案:滇ICP備13003982號 滇公網(wǎng)安備 53011202000392號
信息侵權(quán)/舉報/投訴處理
版權(quán)所有 ©100招商網(wǎng) 防騙須知 緩存時間:2025/3/30 0:54:22