Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >运维审计系统

运维审计系统

原创
作者头像
数据库保护
修改于 2019-11-27 02:58:22
修改于 2019-11-27 02:58:22
4.9K0
举报

产品简介

中安威士内网运维综合审计管理系统【简称:堡垒机】,是由中安威士(北京)科技有限公司开发的具有完全自主知识产权的。是集用户管理(Account)、授权管理(Authorization)、认证管理(Authentication)和综合审计(Audit)于一体的集中运维管理系统。该系统为企业提供了一套集中管理平台,能够对全面的用户和资源进行管理,减少系统维护工作、降低企业维护成本;能够帮助企业制定严格的资源访问策略,并采用强身份认证手段,全面保障系统资源的安全;能够详细记录用户对资源的访问及操作,达到对用户行为审计的需要。

产品功能

1、审计范围

目前,内网运维综合审计管理系统支持的协议类型如下:

协议类型

详  情

图形协议

RDP、VNC

字符协议

Telnet、SSH

文件传输协议

FTP、SFTP

其它B/S架构应用

WEB应用、数据库应用(oracle、MySQL、SQL Server、DB2、Sybase)

2、单点登录

内网运维综合审计管理系统提供了基于B/S的应用系统。单点登录为具有多账号的用户提供了方便快捷的访问途经,使用户无需记忆多种登录用户ID和口令,同时由于系统自身是采用强认证的系统,从而提高了用户认证环节的安全性。

3、集中账号管理

内网运维综合审计管理系统可实现对所有服务器、网络设备账号的集中管理。可以完成对账号整个生命周期的监控和管理,降低了管理大量用户账号的难度和工作量。同时,通过统一的管理还能够发现账号中存在的安全隐患,并且制定统一的、标准的用户账号安全策略。单位可以实现将账号与具体的自然人相关联。

4、集中身份认证

内网运维综合审计管理系统为用户提供统一的认证接口,支持多种认证方式。采用统一的认证接口对用户进行认证管理(支持AD域认证、LDAP认证、radius认证、数字证书认证),即方便了用户身份认证,又提高了认证的安全性和可靠性。

5、统一资源授权

内网运维综合审计管理系统提供统一的界面,对相应用户、角色及行为和资源进行授权,系统不但能够授权用户可以通过什么角色访问资源这样基于应用边界的粗粒度授权,对某些应用还可以限制用户的操作,以及在什么时间进行操作等的细粒度授权,最大限度保护用户资源的安全。

6、集中访问控制

内网运维综合审计管理系统能够提供细粒度的访问控制,最大限度保护用户资源的安全。细粒度的命令策略是命令的集合,用来分配给具体的用户限制其系统行为,管理员根据其自身的角色为其指定相应的控制策略来限定用户,真正做到who、where、when、what。然而更好的提高系统的安全性。做到运维用户多次登录失败自动锁定账号功能,支持限制运维用户访问源IP、访问时间段的功能。

7、集中操作审计

内网运维综合审计管理系统操作审计日志分为登录日志、会话日志和系统日志三部分,登录日志是对用户登录堡垒机的情况进行日志记录;会话日志记录用户对资源的访问及操作,支持指令识别和视频录像;系统日志是针对堡垒机自身的操作情况的审计,包括创建/删除、锁定/激活用户(组)、资产(组)、授权关系、策略等。生成的日志支持丰富的查询和操作方式。

8、工单审批

内网运维综合审计管理系统支持工单审批模式,第三方运维人员或普通运维用户访问特定的服务器设备必须经过管理员的临时审批授权才能进行运维操作,更好的提高运维流程简单并记录相应操作。

9、计划任务

内网运维综合审计管理系统支持建立计划任务,对被管资源进行口令修改(手动指定/随机生成)、账号同步、脚本执行等任务配置,方便运维人员对资源的维护,减少重复工作,提高运维效率。

部署架构

内网运维综合审计管理系统旁路部署在现有网络结构中,网络可达即可。不影响现有的网络结构,实现网络结构上的并联,逻辑结构上的串联,使得用户再访问系统内部各个服务器时,都需通过堡垒机。

部署优势:

1、    无需在被管理设备上安装代理程序;

2、    不改变原有网络拓扑结构;

3、    无需更改用户网络设备上的配置;

4、    不影响任何业务数据流

5、    支持双机热备;

6、    快速部署、绿色上线。

产品特点

1、多元化的认证方式

提供密码认证、LDAP认证、AD域认证、Radius认证、数字证书认证等多种方式对系统用户进行认证,同时支持谷歌动态令牌及短信认证的双因子认证手段。支持组合认证,提高访问的安全性。

2、强大的资源管理能力

Ø  资源数量统计:资产柱状图方式查看系统中不同资源所占比例。

Ø  资源类型:支持资源类型丰富,工作站及服务器资源(WindowsLinuxUnix等)、部分数据库资源(oracle、MySQLSQL Server、DB2、Sybase等)、网络资源及B/S架构的安全设备资源等。

3、全面的账号管理机制

Ø  部门管理:支持用户和资源的部门管理,采用树形结构,部门只能看到本部门及下一级部门的用户及资源。

Ø  完整的用户账号管理:实现账号的创建、编辑、锁定、激活、删除的全生命周期管理。

4、超强的授权管理功能

Ø  角色管理:支持自定义角色,可根据实际的运维需求创建定制角色。

Ø  资源授权:基于用户(组)的资源授权,用户仅可访问授权内的资源。

Ø  策略授权:支持密码策略(密码复杂度及变更周期)、访问控制策略(支持对访问日期、时间、源IP地址进行限制)、系统指令字对象(操作系统指令黑、白名单)、数据库指令字对象(数据库指令黑、白名单)及账号控制策略(登录失败次数及锁定时长)与用户、资源进行关联,限制用户对资源的操作。

5、完善的审计管理功能

Ø  审计结果支持多种展现方式,让操作得以完整还原。

Ø  审计结果可以录像回放,回放过程中支持前后拖拽,方便快速定位问题操作。

技术优势

1、产品不依赖第三方插件

堡垒机使用不依赖第三方插件,可以直接访问业务资源。

插件的问题:

1. 访问终端出现速度慢、卡顿等状态会让客户怀疑装插件导致。

2. 客户会怀疑厂商通过插件盗取客户信息。

举例:Xshell插件后门事件、ProFTPD插件后门事件等

2、逻辑命令自动识别技术

内网运维综合审计管理系统能够自动识别当前操作终端,对当前终端的输入输出进行控制,组合输入输出流,自动识别逻辑语义命令。系统会根据输入输出上下文,确定逻辑命令编辑过程,进而自动捕获出用户使用的逻辑命令。该项技术解决了逻辑命令自动捕获功能,在传统键盘捕获与控制领域取得新的突破,可以更加准确的控制用户意图。

该技术能自动识别命令状态和编辑状态以及私有工作状态,准确捕获逻辑命令。

3、正则表达式匹配技术

内网运维综合审计管理系统采用正则表达式匹配技术,将正则表达式组合入树型可遗传策略结构,实现控制命令的自动匹配与控制。树型可遗传策略适合现代企业事业架构,对于服务器的分层分级管理与控制提供了强大的工具。

4、多进程/线程与同步技术

内网运维综合审计管理系统主体采用多进程/线程技术实现,利用独特的通信和数据同步技术,准确控制程序行为。多进程/线程方式逻辑处理准确,事务处理不会发生干扰,这有利于保证系统的稳定性、健壮性。

5、数据加密技术

内网运维综合审计管理系统在处理用户数据时都采用相应的数据加密技术来保护用户通信的安全性和数据的完整性,防止恶意用户截获和篡改数据,充分保护用户在操作过程中不被恶意破坏。

6、审计查询检索技术

自从《萨班斯法案》的推出,企业内控得到了严格的审查,企业的内部审计显得非常重要。中安威士内网运维综合审计管理系统能够为企业内部网络提供完全的审计信息,这些审计信息能够为企业追踪用户行为,判定用户行为等,能够还原出用户的操作行为。

传统审计关联到IP,这本身是一个不确定的和不负责任的审计结果,因为IP信息不能够真实反应出真实的操作者是谁,从而企业内部网络出现问题不能追踪到操作者。中安威士内网运维综合审计管理系统能够对这些用户行为进行关联审计,就是说真正能够把每一次审计出的用户操作行为绑定到自然人身上,便于企业内部网络管理追踪到个人。

7、操作还原技术

操作还原技术是指将用户在系统中的操作行为在真实的环境中模拟显现出来,审计管理员可以根据操作还原技术还原出真实的操作,以判定问题出在哪里。

中安威士内网运维综合审计管理系统采用操作还原技术能够将用户的操作流程自动地展现出来,能够监控用户的每一次行为,判定用户的行为是否对企业内部网络安全造成危害。

8、运维命令的实时审计和拦截控制技术

内网运维综合审计管理系统支持对堡垒机上的所有用户及资源配置指令的黑白名单,将危险、高危命令控制起来,当用户登录到目标设备上进行操作使,可以做到边操作边审计,不允许用户使用高危命令,实时监控、智能拦截。遇到特殊情况需要执行高权命令时则可以通过工单系统进行申请。

9、数据库运维审计和控制技术

基于数据库协议精确解析能力,提供高精准度的事中管控。

内网运维综合审计管理系统旁路部署于服务器之间,基于数据库协议精确解析能力与语句模板匹配技术,将实际执行操作与申请操作进行对比分析,匹配失败即启动拦截,有效防止恶意操作及误操作。

内网运维综合审计管理系统支持对数据库加密类协议进行全面审计。可以记录操作命令、操作过程中的键盘事件,同时可以对操作过程进行实时监控、录像、回放,输入和输出完整审计。支持对高危数据库操作指令进行拦截控制。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【共读】企业信息安全建设与运维指南(二)
IDC(Internet Data Center)即互联网数据中心,为企业用户或客户提供服务,如网站应用服务、App应用后台服务等等,IDC中存储着各类敏感信息和数据资产,所以IDC安全是企业信息安全的重中之重,需重点投入进行建设和运营。
释然IT杂谈
2022/10/27
1.1K0
【共读】企业信息安全建设与运维指南(二)
运维安全,没那么简单
随着IT技术和业务的发展,以及各式各样安全漏洞的涌现,运维与安全这两个专业日渐交融,人们对运维安全的重视程度越来越高,出现了一个新的交叉领域叫“运维安全”。黑客、白帽子忙于挖掘运维安全漏洞,企业忙于构建运维安全体系,一时间无数漏洞纷至沓来,座座堡垒拔地而起。作者立足自身多年运维安全实践,也来探讨一二。本文按照提出问题到回应答案的思路,先抛出作者对运维安全的理解,并解释了重视运维安全的原因。接着根据在运维安全一线发现的工作陋习以及企业面临的常见问题,整理出通用运维安全问题分类。之后对症下药,提出一个好的运维安全形态:不仅在于工程师们的安全意识,更在于一套相对完整的运维安全体系,从流程到技术,点线面多位一体共同缔造。
0xtuhao
2022/06/21
2.6K0
运维安全,没那么简单
运维安全中的“福尔摩斯”
引 言 随着互联网技术的发展,信息的交互越来越频繁,随之而来信息的安全、运维操作的合规性等等问题越来越多,其对于企业内部管理来说要求越来越高。2015年某某网宕机事件,由于内部人员的越权操作,导致该网及APP全线瘫痪约12小时,直接损失近1200万美元;2016年,杭州男子曹某某,利用工作用的运维账号,窃取浙60万学生信息贩卖给他人。 其实,我们的一些客户在使用堡垒机的过程中,可能也会碰到类似的事件,并且都通过堡垒机找到了相关的作案人员,下面我们分享三个发生过的案例 案例一 误操作导致主机异常 某政务网客
安恒信息
2018/04/10
1.6K0
运维安全中的“福尔摩斯”
网络工程师必知 | 什么是堡垒机?
堡垒机是种具备强大防御功能和安全审计功能的服务器。基于跳板机理念,作为内外网络的个安全审计监测点,以达到把所有网站安全问题集中到某台服务器上解决,从而省时省力,同时,运维堡垒机还具备了对运维人员的远程登录进行集中管理的功能作用。
网络技术联盟站
2021/02/22
4.2K0
过三级等保测评要用到的“堡垒机”是什么?
堡垒机,又称运维审计系统、跳板机,是一种位于内部网络与外部网络之间的安全防护设备,它充当了一个“中间人”的角色,所有对内部网络资源的远程访问都必须通过堡垒机进行。这一设计的核心目的,在于严格控制和记录所有进出网络的访问行为,确保敏感信息资产的安全。简而言之,堡垒机是企业网络边界的一道坚固防线,为内部网络提供了一层额外的保护屏障。
德迅云安全--陈琦琦
2024/09/04
5720
网络安全设备分类清单
主要介绍当前市面企业中常用的安全设备进行分类,因为个人的接触主要以深信服,天融信,绿盟产品进行分类对比;
全栈工程师修炼指南
2022/09/28
8.1K0
网络安全设备分类清单
安全检测 | 数据库审计系统为何如此重要?
“是的,你我从未谋面,但是你的一切我都知道,你喜欢逛的网站、爱看的电影、常叫外卖的那家餐厅......”
德迅云安全--陈琦琦
2024/05/18
6010
什么是堡垒机?为什么需要堡垒机?
堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。
用户2781897
2020/11/02
8.3K0
什么是堡垒机?为什么需要堡垒机?
聊聊“删库”这件事 | FreeBuf甲方群话题讨论
当企业致力于防御来自外部的攻击时,内部的威胁有时也能杀个措手不及,给企业带来重大损失。前不久,链家数据库管理员删库一案最终被判刑7年,当事人因对公司积怨已久,一气之下删除了大量公司财务数据,致使该公司财务系统彻底无法访问,并影响员工的工资发放,公司为恢复数据及重新构建该系统共计花费人民币 18 万元。而两年前的微盟删库事件影响更甚,导致公司服务器故障时间长达8天,超过300家商户受到影响,市值仅一天就蒸发了10个亿。
FB客服
2022/06/08
4100
聊聊“删库”这件事 | FreeBuf甲方群话题讨论
堡垒机的相关介绍
堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。
用户10781703
2023/10/10
5160
堡垒机的相关介绍
五大类12种安全设备大合集,技术原理和典型应用场景介绍
‌包过滤型‌:基于IP/TCP/UDP头部信息(源/目标地址、端口)进行规则匹配。
ICT系统集成阿祥
2025/03/18
5230
五大类12种安全设备大合集,技术原理和典型应用场景介绍
跳板机逐渐被堡垒机替代的最主要原因是这个!
早在2000年左右,一些大中型企业为了集中运维人员的远程登录管理,会在机房部署一台跳板服务器,所有运维人员需要先远程登录本设备,再从跳转服务器登录其他服务器进行运维操作。
网络技术联盟站
2023/03/01
1.8K0
跳板机逐渐被堡垒机替代的最主要原因是这个!
云堡垒机架构设计漫谈
云平台控制台,是云租户资源管理的集中入口,堡垒机实例作为一种标准的云产品资源,用户同样可以通过云平台对堡垒机资源进行管理。
密码学人CipherHUB
2023/12/31
1.1K2
云堡垒机架构设计漫谈
“内网不等于安全区”——企业运维如何玩转零信任?
说实话,作为一个常年混在企业一线搞运维的“老油条”,我以前对“零信任”这词有点嗤之以鼻,觉得不过是安全厂商整出来的新名词吓唬人。
Echo_Wish
2025/07/22
1500
“内网不等于安全区”——企业运维如何玩转零信任?
推荐几款备受推崇的开源堡垒机,大家收藏好了!
堡垒机,这一运维安全审计系统的别称,矗立于内部与外部网络边界,扮演着守护者的角色,其核心使命在于集中化地管理与调控对敏感内部网络资源的访问权限。在众多企业和组织中,倾向于采用开源堡垒机而非商业版本,这一选择背后蕴含着多重显著优势:
ICT系统集成阿祥
2024/12/03
3.1K0
推荐几款备受推崇的开源堡垒机,大家收藏好了!
今天给大家推荐的是一款非常强大的开源堡垒机,JumpServer
JumpServer 是全球首款开源的堡垒机,使用 GNU GPL v2.0 开源协议,是符合 4A 规范的运维安全审计系统。
开源指北
2022/12/26
2.4K0
今天给大家推荐的是一款非常强大的开源堡垒机,JumpServer
运维需要懂的那些安全技能
运维行业正在变革,推荐阅读:30万年薪Linux运维工程师成长魔法 以前的认知 以前刚接触IT行业,而我身为运维,我以为我所需要做的安全就是修改服务器密码为复杂的,ssh端口改为非22,还有就是不让人登录服务器就可以保证我维护的东西安全。 现在的认知 工作也好几年了,在这摸爬滚打中,遇到了服务器被黑,网站被人DDOS攻击,数据库被篡改等等。服务器也不是你说不让人上就不让人上的,所以IT安全这个话题还是比较沉重的,涉及的东西很多,只有你了解得更多,你才会知道你所了解的安全其实是那么少。 我来说说IT安
小小科
2018/05/04
2.6K0
运维需要懂的那些安全技能
搭建简易堡垒机
堡垒机,是在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的***和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。
端碗吹水
2020/09/23
2.3K0
搭建简易堡垒机
基于腾讯云的堡垒机解决方案:为大型企业多终端运维赋能
gavin1024
2025/07/28
1900
堡垒机之防黑客攻击的安全防护办法
堡垒机是一个提供服务器和网络安全控制的系统,可以实现对4A运行资源的全面安全控制。本系统包含了用户管理、资源管理、策略、审核和工单等功能模块,支持安全控制和保护一些常用的服务器主机以及一些环境。该系统是集统一资产管理和单点登录、多终端访问协议、文件传输功能于一体的运行安全管理和审计产品。
技术分享达人
2021/03/15
1.2K0
堡垒机之防黑客攻击的安全防护办法
相关推荐
【共读】企业信息安全建设与运维指南(二)
更多 >
LV.1
这个人很懒,什么都没有留下~
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档