HAC运维安全审计系统介绍
- 格式:ppt
- 大小:4.25 MB
- 文档页数:28
一.SURF-HAC运维安全审计应市场对IT运维审计的需求,集其多年信息安全领域运维管理与安全服务的经验,推出基于硬件平台的“运维堡垒机(SURF-HAC)”,针对核心资产的运维管理,再现关键行为轨迹,探索操作意图,集全局实时监控与敏感过程回放等功能特点,有效解决了信息化运维监管中的核心问题。
1.产品优势●全面运维审计系统采用协议分析、基于数据包还原虚拟化技术,针对运维操作支持图形化审计、字符分析,包括命令行操作的命令以及回显信息和非字符型操作时键盘、鼠标的敲击信息。
●系统支持的审计协议以及工具包括:终端字符命令操作:Telnet、SSH;Windows图形:RDP、VNC、X11 pcAnywhere、DameWare等;Unix/Linux图形:Xwindows;AS400主机图形:AS400;文件上传和下载:FTP、SFTP;应用终端操作操作:HTTP、HTTPS;数据库管理工具:PLSQL等工具。
●高效的处理能力系统具有业界最强的协议转发处理能力,摒弃业界常用的协议转发"黑盒子",特别是对图形化操作协议的转发性能远远优于其它同类型产品。
●丰富的报表展现系统提供多种报表格式,包括PDF、Word、Execl等;系统提供列表、饼状图、柱状图、线性图等多种图表,动态展现运维趋势,便于分析与管理。
●更专业的审计管理系统提供四权分立的管理模式;系统将认证、授权、管理和审计有机地集成为一体,有效实现了事前预防、事中控制和事后审计。
2.5大功能●集中管理解决运维操作,运维资源分散,无序的问题。
●认证管理解决运维人员身份唯一性的问题。
作为运维主体的运维人员,身份唯一性的确定从根本上解决“你是谁”的问题,为运维操作行为管理奠定了基础。
●访问控制解决越权、违规访问的问题。
通过对运维人员进行访问资源的严格划分和有效控制,运维人员只能对其合法授权的内资源进行访问,明确“你能去哪里”的问题。
●操作审计解决运维事故责任认定问题。
目录1概述 (1)1.1 各项功能测试目标 (1)1.2 测试范围 (1)1.3 测试对象 (1)2测试方案拓扑 (3)3测试计划 (7)3.1 测试时间 (7)3.2 测试地点 (7)3.3 测试人员 (7)4测试内容 (8)4.1 功能测试 (8)4.1.1 系统基本配置 (8)4.1.2 运维管理配置与测试 (10)4.1.3 保护资源自动登陆配置与测试 (11)4.1.4 运维操作审计测试 (13)4.1.5 审计功能测试 (16)4.1.6 统计报表功能测试 (17)4.1.7 口令保管箱 (18)5测试结论 (21)1概述1.1各项功能测试目标本次产品测试目标如下:⏹测试HAC。
⏹测试各项功能是否正常运行;协议是否正确。
⏹验证运维安全审计系统HAC产品是否能正常运行。
1.2测试范围本次产品测试范围如下:⏹测试范围在网络系统环境中⏹HAC功能⏹相关协议1.3测试对象测试对象:HAC 1000P一台,系统基本信息如下:2测试方案拓扑由于HAC实施审计条件是所有对被保护资源的运维流量均需要流经HAC,所以保证HAC工作正常应具备以下要求:⏹当HAC为单臂部署模式时,为了让运维人员访问被保护资源的流量流经HAC,需要在交换机或安全设备上配置安全策略如访问控制列表,确保运维人员不能直接访问被保护资源,只有HAC能访问被保护资源。
⏹HAC能访问保护资源。
如果HAC到保护资源之间设置了安全策略,需根据所用协议端口开放相关端口。
开放端口根据运维协议和保护资源服务端口而定,具体情况如下:●采用Telnet协议运维:需开放HAC到保护资源的23端口(23端口为保护资源Telnet服务端口,如果修改请根据实际进行修改,下同)。
●采用SSH、SFTP协议运维:需开放HAC到保护资源的22端口。
●采用FTP协议运维:需开放HAC到保护资源的21端口、20端口和1024以上端口(若FTP采用主动模式,则只需开放21、20端口;若采用被动模式,则需开放21、1024以上端口)。
运维安全审计系统随着信息技术的不断发展,企业的运维安全问题日益凸显,安全审计成为了企业管理和运维管理中不可或缺的一部分。
为了有效地监控和管理企业的运维安全,运维安全审计系统应运而生。
一、运维安全审计系统的概念。
运维安全审计系统是指通过对企业运维系统的各项操作进行记录和分析,实现对运维活动的全面监控和审计。
其主要功能包括日志记录、行为分析、安全事件响应等,旨在保障企业运维活动的安全和稳定。
二、运维安全审计系统的重要性。
1. 提升运维安全管理水平。
运维安全审计系统能够全面记录和分析运维人员的操作行为,发现潜在的安全风险,并及时采取相应的措施进行处理,从而提升企业的运维安全管理水平。
2. 减少安全事件的发生。
通过对运维活动的监控和审计,可以及时发现异常操作和安全漏洞,减少安全事件的发生,保障企业的正常运营。
3. 提高运维效率。
运维安全审计系统能够帮助企业发现运维活动中的低效操作和不当行为,从而优化运维流程,提高运维效率。
三、运维安全审计系统的特点。
1. 实时监控。
运维安全审计系统能够对运维活动进行实时监控,及时发现异常情况并采取相应措施,保障系统的安全稳定运行。
2. 多维度分析。
运维安全审计系统能够对运维活动进行多维度的分析,包括操作行为、访问权限、系统配置等,全面掌握运维活动的情况。
3. 自动化响应。
运维安全审计系统能够实现对安全事件的自动化响应,包括自动化告警、自动化阻断等,提高安全事件的处理效率。
四、运维安全审计系统的应用场景。
1. 企业内部运维管理。
运维安全审计系统适用于企业内部的运维管理,能够帮助企业管理者全面监控和管理运维活动,提升运维安全管理水平。
2. 云计算环境。
在云计算环境下,运维安全审计系统能够帮助云服务提供商对运维活动进行监控和审计,保障云计算环境的安全稳定运行。
3. 大型数据中心。
对于大型数据中心来说,运维安全审计系统能够帮助数据中心管理者全面监控数据中心的运维活动,及时发现和处理安全事件。
运维安全审计系统HAC(Host Audit Control)案例简介广州江南科友科技股份有限公司2010年3月目录1 前言 (1)2 运维风险与安全审计需求 (2)2.1 运维存在的风险 (2)2.1.1 管理风险 (2)2.1.2 技术风险 (2)2.1.3 审计风险 (3)2.2 运维安全审计需求 (3)2.2.1 安全需求(内部需求) (3)2.2.2 合规性要求(外部需求) (4)2.2.3 安全规范要求 (4)2.3 江南科友解决之道 (5)3 某银行全行运维安全审计系统项目 (6)3.1 项目需求 (6)3.2 解决方案 (7)3.2.1 系统组成 (7)3.2.2 实现功能 (8)3.3 方案特点 (9)4 某银行数据中心应急维护安全项目 (10)4.1 用户需求 (10)4.2 解决方案 (10)4.2.1 方案简介 (10)4.2.2 实现过程 (12)4.3 方案特点 (12)5 某银行用户运维管理系统项目 (14)5.1 项目需求 (14)5.1.1 运维现状 (14)5.1.2 用户需求 (14)5.2 解决方案 (15)5.2.1 部署方式 (15)5.2.2 实现过程 (15)5.3 方案特点 (17)6 某移动公司远程外包维护审计项目 (18)6.1 项目简介 (18)6.2 项目需求 (18)6.3 解决方案 (19)6.3.1 部署说明 (19)6.3.2 帐户托管与自动登录 (20)6.4 方案特点 (20)7 某电力公司维护安全管理项目 (21)7.1 项目需求 (21)7.2 解决方案 (22)7.3 方案特点 (23)8 某省地税系统安全审计项目 (24)8.1 项目需求 (24)8.2 解决方案 (24)8.3 方案特点 (25)9 成功案例列表 (1)9.1 金融行业 (1)9.2 政府部门 (2)9.3 电力行业 (3)9.4 电信、移动 (3)1前言近年来,IT系统发展很快,企业对IT系统的依赖程度也越来越高,各类业务系统也变得日益复杂。
产品简介运维安全审计系统(HAC)着眼于解决关键IT基础设施运维安全问题。
它能够对Unix和Windows主机、服务器以及网络、安全设备上的数据访问进行安全、有效的操作审计,支持实时监控和事后回放。
HAC补了传统审计系统的不足,将运维审计由事件审计提升为内容审计,集身份认证、授权、审计为一体,有效地实现了事前预防、事中控制和事后审计。
HAC已获公安部颁发的《计算机信息系统安全专用产品销售许可证》审计要求针对安然、世通等财务欺诈事件,2002年出台的《公众公司会计改革和投资者保护法案》(Sarbanes-Oxley Act)对组织治理、财务会计、监管审计制定了新的准则,并要求组织治理核心如董事会、高层管理、内外部审计在评估和报告组织内部控制的有效性和充分性中发挥关键作用。
与此同时,国内相关职能部门亦在内部控制与风险管理方面制定了相应的指引和规范。
由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减少或消除潜在风险为目标的安全架构时,引入运维管理与操作监控机制以预防、发现错误或违规事件,对IT风险进行事前防范、事中控制、事后监督和纠正的组合管理是十分必要的。
IT系统审计是控制内部风险的一个重要手段,但IT系统构成复杂,操作人员众多,如何有效地对其进行审计,是长期困扰各组织的信息科技和风险稽核部门的一个重大课题。
解决之道江南科友因市场对IT运维审计的需求,集其多年信息安全领域运维管理与安全服务的经验,结合行业最佳实践与合规性要求,率先推出基于硬件平台的“运维安全审计系统(HAC)”,针对核心资产的运维管理,再现关键行为轨迹,探索操作意图,集全局实时监控与敏感过程回放等功能特点,有效解决了信息化监管中的一个关键问题。
系统功能增强的身份认证系统提供身份认证功能,保证合法用户访问真实资源,同时实现访问记录的可追溯性。
支持动态口令、数字证书、指纹等强认证方式。
灵活、细粒度的授权功能系统提供基于用户、服务(运维协议)、目标主机、运维时间、会话时间、运维客户端IP以及二次认证等要素组合,实现细粒度授权功能,满足用户实际授权的要求。
产品分享手册广州江南科友科技股份有限公司 运维安全审计系统HAC12什么是安全审计?安全审计,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、记录、分析、处理的一种技术手段。
安全审计作为企业信息安全建设不可缺少的组成部分,逐渐受到用户的关注,是企业安全体系中的重要环节。
同时,安全审计是事前预防、事中预警的有效风险控制手段,也是事后追溯的可靠证据来源。
为什么需要安全审计?信息系统的内部滥用和误用; 经营数据泄漏随着我国信息化建设的迅速发展,目前政府、金融、电信、教育等行业以及各大企事业单位都建立起一定规模的信息化系统,同时为了保障信息的完整性、可用性、机密性,许多企业都部署了防火墙、IDS、防病毒、密码机等各类安全设备,然而安全事件仍旧层出不穷。
为什么呢?经过对安全事件的仔细分析、调查取证,最终发现威胁与破坏来自于企业内部。
鉴于信息系统的脆弱性、技术的复杂性、操作的人为因素,信息安全建设在加大网络边界防护、数据通信安全、防病毒等基础上,不能忽略内部网络安全的建设。
引入运维安全管理与操作监控机制以预防、发现错误或违规事件,对IT风险进行事前防范、事中控制、事后监督和纠正的组合管理是十分必要的。
3安全规范及指引萨班斯法案符合性_——美国公众上市公司需要遵循的萨班斯(Sarbanes Oxley)法案,其合规性要求建立严肃的、完备的企业内控体系,而保护组织记录、信息系统的安全审计又是内控体系的重中之重。
安全等级保护国家颁布的安全等级保护技术要求,在确立为第二级(指导保护级)以及以上级的信息系统中必须建立并保存下面的各种访问日志:网络、主机、应用。
企业内控基本规范国家颁布的企业内控基本规范中要求企业应该对其在系统中的操作进行监控,并定期审阅监控日志。
BS7799/ISO27001条款A15.1.3明确要求必须保护组织的运行记录。
运维安全审计系统
运维安全审计系统是指对企业的运维管理系统进行安全性评估和审计的一种系统。
随着信息技术的不断发展,企业的运维管理系统变得越来越复杂,安全风险也在不断增加,因此运维安全审计系统的重要性也日益凸显。
首先,运维安全审计系统可以帮助企业发现潜在的安全隐患。
通过对运维管理系统的各个环节进行全面的审计和检测,可以及时发现系统中存在的漏洞和安全隐患,为企业提供安全保障。
比如,运维安全审计系统可以检测系统中是否存在弱口令、未授权访问、漏洞利用等安全问题,及时发现并解决这些问题,可以有效防范安全威胁。
其次,运维安全审计系统可以提高企业的安全管理水平。
通过对运维管理系统的安全性进行评估和审计,可以帮助企业建立健全的安全管理制度和流程,提高安全管理人员的安全意识和技能,从而提高企业的整体安全管理水平。
另外,运维安全审计系统还可以帮助企业降低安全事故的发生概率。
通过对运维管理系统的安全性进行全面的审计和评估,可以帮助企业及时发现和解决安全隐患,减少安全事故的发生概率,保护企业的财产和声誉安全。
总的来说,运维安全审计系统对于企业的安全管理至关重要。
它可以帮助企业发现潜在的安全隐患,提高安全管理水平,降低安全事故的发生概率,为企业的安全发展提供有力保障。
因此,企业应该重视运维安全审计系统的建设和应用,不断完善和提升自身的安全管理水平,从而更好地应对各种安全威胁和风险。
运维安全审计系统(HAC)运维用户使用手册广州江南科友科技股份有限公司2012年3月版权声明本手册中涉及的任何文字叙述、文档格式、插图、照片、方法、过程等所有内容的版权属于广州江南科友科技股份有限公司所有。
未经广州江南科友科技股份有限公司许可,不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。
本手册中的信息受中国知识产权法和国际公约保护。
版权所有,翻版必究©目录1.前言 (3)1.1 概述 (3)1.2 阅读说明 (3)1.3 适用版本 (3)1.4 使用环境 (3)2.首次登录 (4)2.1 首页 (4)2.2 浏览器设置 (5)2.3 运维客户端安装 (7)2.4 常用运维设置 (7)3.运维访问过程 (8)4.最近访问 (10)5.基本操作 (11)5.1双人复核 (11)5.2复核事例 (12)6.运维协议分类 (18)6.1全部协议 (18)6.2文本协议 (19)6.3图形协议 (20)6.4文件传输 (20)6.5应用发布 (20)7.运维事例 (22)7.1文本类运维事例 (22)7.2文件传输类运维事例 (24)7.3图形类运维事例 (24)7.4VNC运维事例 (26)7.5应用发布运维事例 (27)7.6变更工单运维事件 (29)7.7其他帐户运维 (30)7.8AS400运维事例 (31)8. 运维管理 (35)8.1 参数设置 (35)8.2 工具下载 (36)8.3 P ORTAL客户端安装 (36)9.技术支持 (40)1.前言1.1 概述本文档为运维安全审计系统的运维用户的使用手册,作为运维用户的操作指南。
1.2 阅读说明本手册包含运维用户的全部日常操作。
首次阅读此文档时,建议您重点阅读第2章节。
1.3 适用版本本手册,适用于3.6P的发布版。
1.4 使用环境HAC的运维用户主要使用WEB登录方式作为用户界面(AS400除外,需要使用专用客户端工具)。
运维安全审计系统(HAC)系统管理员手册广州江南科友科技股份有限公司2010年5月版权声明本手册中涉及的任何文字叙述、文档格式、插图、照片、方法、过程等所有内容的版权属于广州江南科友科技股份有限公司所有。
未经广州江南科友科技股份有限公司许可,不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。
本手册中的信息受中国知识产权法和国际公约保护。
版权所有,翻版必究©目录1.前言 (4)1.1 概述 (4)1.2 阅读说明 (4)1.3 适用版本 (4)1.4 使用环境 (4)2.设备说明 (5)2.1 HAC面板说明 (5)2.2 工作状态 (5)2.3 出厂配置 (5)2.3.1 接口IP地址 (5)2.3.2 用户名、口令 (6)2.3.3 缺省空闲时间 (6)2.4 管理方式 (6)3.安装配置 (7)3.1 准备工作 (7)3.1.1 确定部署模式 (7)3.1.2 确定IP结构 (7)3.2 具体配置 (8)3.2.1 设备初始化配置 (8)3.2.2 采用WebUI方式初始化 (8)4.首次登陆 (9)5.系统信息 (11)6.管理员管理 (12)6.1 管理员管理 (12)6.2 管理员角色管理 (16)7.网络配置 (19)7.1 配置路由 (19)7.2 DNS配置 (21)7.3 PING功能 (22)7.4 虚拟网卡配置 (22)8.外部认证 (24)8.1 LDAP服务器 (24)8.2 AD域服务器 (25)8.3 R ADIUS服务器 (26)9.双机热备 (27)10.全局配置 (29)10.1 基本配置 (29)10.2 CA证书 (30)10.3 服务器证书 (32)10.4 SYSLOG日志外发 (34)10.5 T OKEN配置文件 (35)11.日志维护 (36)11.1 日志状态 (36)11.2 定期备份配置 (37)11.3 日志备份 (38)11.4 日志文件删除 (39)11.5 日志数据库删除 (39)12.系统维护 (41)12.1 重新激活 (41)12.2 系统重启 (42)12.3 配置备份 (42)12.4 升级管理 (44)12.5 缓存维护 (44)13. 事件通知........................................................................................................................................................45 14. 技术支持.. (48)1.前言1.1概述本文档为运维安全审计系统的系统管理员使用手册,作为系统管理员使用HAC的操作指南。
运维安全审计系统HAC运维用户使用手册运维安全审计系统(HAC)运维用户使用手册广州江南科友科技股份有限公司3月版权声明本手册中涉及的任何文字叙述、文档格式、插图、照片、方法、过程等所有内容的版权属于广州江南科友科技股份有限公司所有。
未经广州江南科友科技股份有限公司许可,不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。
本手册中的信息受中国知识产权法和国际公约保护。
版权所有,翻版必究©目录1.前言 ........................................................................................ 错误!未定义书签。
1.1 概述..................................................................................... 错误!未定义书签。
1.2 阅读说明............................................................................. 错误!未定义书签。
1.3 适用版本............................................................................. 错误!未定义书签。
1.4 使用环境............................................................................. 错误!未定义书签。
2.首次登录 ................................................................................ 错误!未定义书签。
2.1 首页..................................................................................... 错误!未定义书签。