隨著IT技術的發展,“集群”“容器”“微服務”等新技術不斷涌現,大*提高了運維操作對象單元的數量和運維操作的重復性;運維人員頻繁的手動執行腳本不*效率低下還可能增加出錯幾率。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維腳本批量執行功能。運維人員可將需要執行的運維腳本關聯進任務,并配置任務執行對象、執行類型(定時執行、周期執行)、執行結果通知等,再由管理人員進行審核,審批通過后系統會按照用戶的設置執行運維腳本。運維腳本批量執行,極大提高了運維工作的效率和質量,是實現高效、可靠IT運維的重要手段。安全管理由被動式面向安全工具的建設,向主動式的面向管理體系的建設...
我國能源行業經過多年的信息化建設,信息化發展總體不僅快速而且深入。 隨著ERP、郵件、OA辦公等信息系統不斷上線并向集中化、云化發展;信息中心網絡設施、安全設施、服務器存儲、基礎軟件等IT資源規模越來越大;云架構、云計算、人工智能、大數據和物聯網等新技術的應用使IT架構日趨復雜;操作系統與服務器種類繁多,對網絡與系統的穩定性要求與依賴程度也越來越高;業務部門對應用系統的可用性、安全性和使用體驗等要求也越來越嚴格。日常IT運行維護和服務支撐壓力越來越大。當業務故障發生之后,由于系統涉及到的服務廠商多,系統業務調用關系鏈復雜,系統開發語言不同、數據庫類型不同、網絡鏈路環境不同和管理部門不同,給IT...
在運維中,不同運維方式的操作存在差異,運維人員的使用習慣各不相同。堡壘機作為運維操作的安全接入點和集中管控平臺,需要支持包含多種運維方式,其中,客戶端運維支持多種運維工具以及更為*泛的協議類型,更好的適應不同運維人員的使用習慣。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供客戶端運維。系統內置Windows/Mac OS/Linux等操作系統的主流運維工具,可供用戶自由選用。同時,能夠針對不同的操作系統、協議類型,分別設置全局或個人的默認運維工具,滿足用戶差異性需求。客戶端運維,滿足不同運維人員的操作習慣,提升運維效率。智能運維安全管理平臺SiCAP實現運維過程...
數據庫作為核*業務資產包含大量的關鍵數據和敏感信息,如果在運維過程中不做任何管控,會存在運維人員由于誤操作或惡意操作導致業務無法正常運行、敏感信息泄露等風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供數據庫協議運維管控能力。在訪問控制層面,提供精細的授權策略,確保運維人員權限*小化;在操作控制層面,對會話進行實時監控,并依據預先配置的審計策略,實現風險操作實時命令阻斷、會話阻斷,預防潛在危險發生;在安全審計層面,全*記錄數據庫操作,以便進行異常問題追蹤。數據庫協議運維管控,確保了數據庫運維操作的合規性和可追溯性,同時保護了關鍵數據和敏感信息安全。智能運維安全...
不同企事業單位在管理和決策中有各自獨特的業務邏輯和關注點,標準化報表通常難以覆蓋所有用戶的特殊分析需求;若針對特殊需求進行定制開發,不*會延長交付時間,也會增加用戶成本。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),提供無需編碼的自定義報表,用戶能夠從多個數據源中靈活自主地選擇需要展示的數據字段,支持自定義篩選條件,提供多種圖形化展示方式,用戶可根據數據特性和應用場景選擇合適的圖表形式,使數據更加直觀易懂。同時,可訂閱報表進行定時生成與推送,便于數據的持續追蹤與關注。自定義報表功能為用戶提供了一個高度靈活的數據分析環境,能夠快速滿足不同用戶的個性化數據分析需求,提...
隨著企事業單位IT架構日益復雜,網絡安全威脅也愈加嚴峻,運維管理變得更具挑戰性,傳統的單一口令認證已難以滿足對高安全性系統訪問的需求。為了加強系統訪問控制,防止未授權訪問和惡意操作,應對更為嚴格的合規性要求,堡壘機需要實現更為嚴格和靈活的身份安全防護。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供了豐富的身份認證方式,能夠支持口令認證、RADIUS認證、LDAP認證、AD域認證、短信認證、動態口令牌認證、手機口令牌認證、證書認證以及雙因素認證,并融入了驗證碼功能以增強登錄安全性;能夠根據用戶的風險級別,配置不同的認證方式實現系統混合認證;同時提供了智能化的風險管...
為防止內部攻擊和數據泄露,企事業單位需依據權限*小化原則,明確運維人員權限范圍,控制其*能訪問獲得授權的目標設備。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),通過分析運維人員的運維目標設備及授權設備的進程、地址以及端口,如果在運維過程中跳轉訪問其他未經授權的設備,訪問會被阻斷并且生成告警,確保權限被*小化控制,運維操作合法。運維防跳轉功能,控制運維目標合法性,嚴格限制越權操作,降低單位遭遇內部攻擊和數據泄露的風險。靈活定義服務級別協議SLA匹配多目標,讓服務可量化、可控制、可管理,有效促進服務價值創造。數字化身份統一管理企事業單位面對數據泄露事故頻發的現狀,使用...
隨著金融電子化管理的發展,金融行業IT資產逐年增加,對自動化運維有了迫切需求,其次《網絡安全法》和中國銀行業信息科技的一些規劃,對金融行業的安全檢查和自動化程度要求增加,如何提升IT運維安全和運維自動化水平,使日常運維標準化、自動化,是目前面臨的主要挑戰。SiCAP金融行業自動化運維解決方案,針對上述痛點問題,以數據為基礎,場景為導向,對行內PaaS、IaaS等資源通過作業工具與作業調度實現了包括自動化腳本執行和文件分發在內的基礎運維場景,實現了符合行方要求的安全加固自動化場景,實現了日常巡檢自動化場景,實現了行內資產配置自動化場景,實現了基于可視化作業任務編排的自定義運維場景,可提高運維效率...
在運維過程中,運維人員往往使用磁盤映射和剪切板進行數據傳輸,如果沒有嚴格的權限控制和全*的數據審計,會存在數據泄露或惡意操作風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維雙向控制能力。針對磁盤映射、剪切板,分別對數據上行、下行權限進行細粒度控制,確保用戶權限*小化;對數據傳輸結果進行全*記錄,為上傳惡意文件、竊取數據等危險行為提供查詢依據。運維雙向控制,可以有效管控數據交互,降低數據泄露風險,提升整體運維安全水平。智能運維安全管理平臺SiCAP提供無需編碼的自定義報表,快速滿足不同用戶的個性化數據分析需求。數據庫報告等保要求資產賬號密碼必須定期修改。但...
隨著業務的增長和數字化轉型的加速,企業運維工作量增加,因此審核工作量也在急劇增加。人工審核效率低下且容易出現疏漏,運維審核的機制亟需完善。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維自動審核功能。支持管理員靈活設置自動審核規則,可配置會話阻斷數、命令阻斷數、命令告警數、健康度等條件。運維會話如果觸發自動審核規則,審核狀態會被記為自動審核合規或自動審核違規。自動審核功能幫助企業提高了審核效率的同時,也降低了人工審核存在遺漏或標準不一致等問題。智能運維安全管理平臺SiCAP支持口令、LDAP、AD域、短信、動態口令牌、證書等多種認證方式。資產屬性視圖在運維中,...
SiCAP能源行業運維綜合管理平臺解決方案,有獨特的技術創新性,符合“智能運維、科技創新”的發展趨勢 以人、資產、流程和數據為基準,構建一體化運維安全管理平臺 解決方案以人、資產、數據及流程為基礎,實現平臺功能組件化,具有開放性及可伸縮性,并形成統一規范標準,輕松為企業量身定制運維、數據和安全三位一體的IT運維安全管理平臺。 形成整套運維安全管理體系 能夠在各個運維環節增加安全管控手段,例如,用戶管理安全化、資產管理安全化、運維操作安全化和流程管理安全化,幫助企業形成“事件問題-工單流程-運維操作-審計報表”的安全管理體系。 日常運維事務*面自動化 解決方案搭建自動化運維框架,通過資產配置自動...
InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),是基于微服務框架,并通過IAM和CMDB,以及無引擎自動化運維、基于動作流的運維協議自適應擴展等理念或技術貫穿整個運維場景,即從統一的運維身份管理、集中細粒度的資源授權機制、全過程的操作控制與記錄、全操作過程的錄像回放到細粒度的操作審計,實時完整還原運維場景,保障運維身份可鑒別、權限可管控、風險可阻斷、操作可審計,助力企業合規審計,解決運維安全問題,有效提升企業IT運維管理水平。注重安全體系的完整、高效和有效,強調縱深防御與可伸縮性。運維數據治理在運維過程中,運維人員往往使用磁盤映射和剪切板進行數據傳輸,如果沒有嚴格的...
傳統的授權方式,需要對資產賬號單獨授權,對于操作權限相同的資產賬號,需重復建立授權關系;當業務需求發生變化時,管理員需維護大量授權數據。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)支持將相同操作權限或業務需求的資產賬號設置為同一個資產賬號組,為資產賬號組分配相應的權限,建立基于“資產賬號組”的動態授權關系,當資產賬號組添加、刪減資產賬號時,運維人員將會自動擁有或解除對應資產賬號的授權。通過資產賬號組動態授權,可實現同組資產賬號的批量授權,避免重復工作。同時可實現資產賬號權限的動態增減,簡化權限管理。上訊信息智能運維安全管理平臺可以解決哪些問題?業務服務監控數據庫作...
在復雜問題排查或重要變更操作過程中,運維人員通常需要邀請其他運維人員共享或者協助操作當前會話,以便共同解決問題,處理故障。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供邀請協助功能。運維人員可針對運維目標資產,選擇有此設備運維*限的運維人員作為受邀人并主動發起邀請;受邀人接收到邀請通知后,可在其待辦列表查看到邀請信息,并進行協助。發起人也可隨時取消已發起邀請。通過邀請協助,能夠滿足多人協作場景下的運維需求,提高工作效率。智能運維安全管理平臺SiCAP可根據命令狀態、會話健康度等參數進行會話自動審核。特權賬號報告不同企事業單位在管理和決策中有各自獨特的業務邏輯和關...
由于運維設備多樣性和技術棧的差異,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備支持多協議運維的能力,以滿足不同設備的運維需求。其中,圖形協議支持運維人員在可視化的圖形界面上進行目標資產的管理和維護。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供圖形協議運維能力。支持RDP協議、VNC協議,滿足用戶Windows、Linux、Unix、MacOS等操作系統可視化運維需求。圖形協議運維能夠幫助客戶提升運維效率、減少現場維護成本。全*安全管控:賬號風險檢測與分析的能力;用戶異常訪問行為識別與管控;防繞行行為審計。服務管理報告運維人員在日常運維中為了完成特...
數據中心往往存放著大量敏感信息和關鍵業務數據,在運維過程中,敏感命令(如刪除、格式化、修改權限等)如果被誤用或惡意使用,可能造成數據泄露、篡改甚至永*性破壞。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供命令復核功能。運維人員需要使用敏感命令運維時,選擇復核人并主動發起命令復核,復核人接收到邀請后,可在其待辦列表查看邀請信息,并可實時確認敏感命令是否放行,及時發現并糾正錯誤命令,降低安全風險。通過命令復核機制,能夠確保對敏感命令操作充分審核,強化數據保護措施智能運維安全管理平臺SiCAP支持運維高斯、金倉、達夢等國產數據庫。網絡拓撲隨著企事業單位信息化程度的加深...
我國能源行業經過多年的信息化建設,信息化發展總體不僅快速而且深入。 隨著ERP、郵件、OA辦公等信息系統不斷上線并向集中化、云化發展;信息中心網絡設施、安全設施、服務器存儲、基礎軟件等IT資源規模越來越大;云架構、云計算、人工智能、大數據和物聯網等新技術的應用使IT架構日趨復雜;操作系統與服務器種類繁多,對網絡與系統的穩定性要求與依賴程度也越來越高;業務部門對應用系統的可用性、安全性和使用體驗等要求也越來越嚴格。日常IT運行維護和服務支撐壓力越來越大。當業務故障發生之后,由于系統涉及到的服務廠商多,系統業務調用關系鏈復雜,系統開發語言不同、數據庫類型不同、網絡鏈路環境不同和管理部門不同,給IT...
在運維中,需要經常進行文件傳輸操作,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備文件傳輸協議運維能力,使運維人員能夠對目標設備進行文件的管理與維護。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供文件傳輸協議運維能力。運維人員可以通過FTP、SFTP文件傳輸協議,對目標設備進行文件上傳、下載、更新、復制、剪切、刪除等文件傳輸相關操作,實現對目標設備的文件管控。文件傳輸協議運維,簡化了運維人員對目標設備文件的管理流程,促進了不同網絡環境下的文件交互與共享。可按協議、人員、角色、端口等細粒度 授權配置。資產退庫InforCube智能運維安全管理平臺-運維...
SiCAP自動化運維解決方案的成功實施,具有以下經驗價值 自動適配金融行業安全基線標準 成熟的金融行業實施案例以及時持續更新的行方安全基線檢查腳本,能夠完全匹配銀行的安全基線和管理規范要求。 實現調度自動化,提高運維效率,降低運維成本 通過自動化任務實現各種場景下的運維需求,減少了人力需求和人為操作失誤,提高了運維管理效率,從而降低運維成本。 自動化的資產配置管理 基于配置項自動采集構建的資產配置自動化,極大降低了人工維護CMDB的不及時性與不準確性。 實現日常運維工作標準化、規范化 對現有的運維工作事項與場景進行梳理和優化,通過作業調度機制建立標準化的自動化運維工作流,促進了日常運維工作的規...
為防止內部攻擊和數據泄露,企事業單位需依據權限*小化原則,明確運維人員權限范圍,控制其*能訪問獲得授權的目標設備。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),通過分析運維人員的運維目標設備及授權設備的進程、地址以及端口,如果在運維過程中跳轉訪問其他未經授權的設備,訪問會被阻斷并且生成告警,確保權限被*小化控制,運維操作合法。運維防跳轉功能,控制運維目標合法性,嚴格限制越權操作,降低單位遭遇內部攻擊和數據泄露的風險。智能運維安全管理平臺SiCAP支持單機、雙機、集群的部署模式。資產拓撲數據庫作為核*業務資產包含大量的關鍵數據和敏感信息,如果在運維過程中不做任何管控...
在處理敏感數據和遠程訪問時,圖形協議因其能夠提供直觀的遠程桌面操控體驗,在運維管理中*泛應用。然而,這類協議的使用也伴隨著安全風險,比如數據傳輸可能被篡改、未授權訪問可能導致信息泄露。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)能夠通過解析圖形協議的通信內容,詳細記錄每一次遠程會話的圖形界面操作,包括登錄、瀏覽、鍵盤輸入、文件傳輸等行為,能夠對操作過程中的鼠標行為、鍵盤行為、窗口標題、以及剪切板和傳輸的文件進行全*記錄,并形成縮略圖可進行播放;提供實時查看運維過程錄像功能,管理員可監控正在進行的運維操作,及時發現并干預異常行為;能夠對運維全過程進行錄像,并提供錄像...
在IT運維管理中,運維人員通常需要對服務器、網絡設備、數據庫等各種系統使用文本命令進行的遠程操作和維護。為了防止因誤操作、惡意攻擊或未授權訪問帶來的潛在風險,通常需要進行嚴格的字符協議運維管控,確保運維操作合法可控。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)從多個方面提供字符協議運維管控。在權限管理方面,能夠精細化授權,確保每個運維人員只能執行與其職責相符的操作命令;在事中控制方面,可以預先配置黑白名單命令,對危險或禁止執行的命令立即觸發告警、阻斷甚至中斷會話,阻止潛在危害的發生;在操作審計方面,通過記錄所有字符命令操作,對運維人員的每一步操作進行實時審計追蹤,...
由于運維設備多樣性和技術棧的差異,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備支持多協議運維的能力,以滿足不同設備的運維需求。其中,圖形協議支持運維人員在可視化的圖形界面上進行目標資產的管理和維護。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供圖形協議運維能力。支持RDP協議、VNC協議,滿足用戶Windows、Linux、Unix、MacOS等操作系統可視化運維需求。圖形協議運維能夠幫助客戶提升運維效率、減少現場維護成本。以人、資產、流程和數據為基準,構建一體化運維安全管理平臺。資產風險隨著金融電子化管理的發展,金融行業IT資產逐年增加,對自動化...
InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),產品全自主研發并適配信創國產化,支持“飛騰、海光、鯤鵬”國產處理器以及主流國產操作系統、國產數據庫、國產中間件等,賦能信創適配產業建設,為企業提供支持信創適配的智能安全運維解決方案。SiCAP深度適配和兼容主流國產化操作系統、數據庫、網絡設備等的運維與審計。包括但不限于:所有國產操作系統;TiDB、OceanBase、PolarDB、GaussDB、TDSQL、AnalyticDB、KingBase(金倉)、GBASE(南大通用)、神通、達夢等國產操作系統;華為、華三、銳捷、邁普等國產網絡設備。SiCAP產品滿足《網絡...
InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),產品全自主研發并適配信創國產化,支持“飛騰、海光、鯤鵬”國產處理器以及主流國產操作系統、國產數據庫、國產中間件等,賦能信創適配產業建設,為企業提供支持信創適配的智能安全運維解決方案。SiCAP深度適配和兼容主流國產化操作系統、數據庫、網絡設備等的運維與審計。包括但不限于:所有國產操作系統;TiDB、OceanBase、PolarDB、GaussDB、TDSQL、AnalyticDB、KingBase(金倉)、GBASE(南大通用)、神通、達夢等國產操作系統;華為、華三、銳捷、邁普等國產網絡設備。主賬號與從賬號可多維度匹...
數據中心往往存放著大量敏感信息和關鍵業務數據,在運維過程中,敏感命令(如刪除、格式化、修改權限等)如果被誤用或惡意使用,可能造成數據泄露、篡改甚至永*性破壞。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供命令復核功能。運維人員需要使用敏感命令運維時,選擇復核人并主動發起命令復核,復核人接收到邀請后,可在其待辦列表查看邀請信息,并可實時確認敏感命令是否放行,及時發現并糾正錯誤命令,降低安全風險。通過命令復核機制,能夠確保對敏感命令操作充分審核,強化數據保護措施智能運維安全管理平臺SiCAP從授權管控、操作控制、訪問控制等進行精細化管控,確保運維操作合法可控。硬件狀...
在復雜的IT運維環境中,系統故障或安全事件可能隨時發生,需要運維人員快速介入處理。然而,常規的申請審批流程可能會因為權限分配、多級審核等環節而耗時較長,在緊急情況下可能導致問題加劇,擴大影響范圍。因此,需要提供一種處理機制,在確保安全控制的同時,加快處理速度。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維申請的離岸審批功能,能夠在緊急故障發生時,提供快速審批機制,通過給審批人發送即時消息獲取審批口令,提高審批時效。提供動態口令牌、手機口令牌、RADIUS多種審批口令類型以及短信、微信、藍信多種即時通知方式,能夠根據不同運維場景進行預設;能夠實現一事一申請,審...
在復雜的IT運維環境中,系統故障或安全事件可能隨時發生,需要運維人員快速介入處理。然而,常規的申請審批流程可能會因為權限分配、多級審核等環節而耗時較長,在緊急情況下可能導致問題加劇,擴大影響范圍。因此,需要提供一種處理機制,在確保安全控制的同時,加快處理速度。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維申請的離岸審批功能,能夠在緊急故障發生時,提供快速審批機制,通過給審批人發送即時消息獲取審批口令,提高審批時效。提供動態口令牌、手機口令牌、RADIUS多種審批口令類型以及短信、微信、藍信多種即時通知方式,能夠根據不同運維場景進行預設;能夠實現一事一申請,審...
隨著IT技術的發展,“集群”“容器”“微服務”等新技術不斷涌現,大*提高了運維操作對象單元的數量和運維操作的重復性;運維人員頻繁的手動執行腳本不*效率低下還可能增加出錯幾率。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維腳本批量執行功能。運維人員可將需要執行的運維腳本關聯進任務,并配置任務執行對象、執行類型(定時執行、周期執行)、執行結果通知等,再由管理人員進行審核,審批通過后系統會按照用戶的設置執行運維腳本。運維腳本批量執行,極大提高了運維工作的效率和質量,是實現高效、可靠IT運維的重要手段。SiCAP為客戶 打造一體化、可視化、自動化、安全化、智能化的新...
面對突發情況、應急響應、升級維護、審計檢查等臨時性的運維需求時,企事業單位需要為運維人員臨時授予特定時間段內,超越其常規權限的臨時性運維*限,在保障業務正常運行和信息安全的前提下,降低因權限濫用帶來的風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供工單運維能力。在需要進行臨時授權時,管理員可以通過創建工單,為運維人員授予指定時間段內,指定資源的運維*限,并可以對文件傳輸操作進行細粒度權限管控。工單創建成功后,運維人員可在指定時間段內運維目標設備。授權期滿系統將自動回收權限,形成臨時授權流程閉環。工單運維,根據實際需要進行靈活的運維臨時授權,遵循權限*小化原則...