SAS如何進行運維安全「上網行為管理」

2020-12-11 IT168

  【IT168 應用】如今,網絡中內部人員的誤操作導致敏感數據洩露、違規操作等安全事件愈演愈烈。為企業帶來了巨大的損失。無論是企業內網還是數據中心的伺服器,嚴格的審計和身份認證工作讓企業CTO/CIO們傷透腦筋。

  目前企業的數據中心經常會遇到的運維安全問題:

  1. 系統維護人員對業務應用系統的越權訪問、違規操作,損害業務系統的運行安全;

  2. 數據中心敏感的資料庫,被黑客或系統維護人員篡改牟利、外洩,給企業造成巨大損失。

  3. 等級保護要求。公安部國家電子政務等級保護、國家保密局BMB17-2006號文件中要求政府、涉密單位必須對與涉密敏感信息、業務系統相關的網絡行為進行安全審計;

  4. 薩班斯(SOX)法案。在美國上市公司必須遵循的「薩班斯(SOX)法案」 中要求對企業內部網絡信息系統進行評估,其中涉及對業務系統操作、資料庫訪問等業務行為的審計。

  雖然很多企業已經採用了防火牆、入侵檢測、防毒軟體等措施,但對上述安全事件並沒有什麼很好的效果。如何準確定位事件源頭,有效監控業務系統訪問行為和敏感信息傳播,掌握網絡系統的安全狀態,及時發現違反安全策略的事件並實時告警、記錄,同時進行安全事件定位分析,事後追查取證,滿足合規性審計要求,是企業迫切需要解決的問題。

  做好管理和審計必不可少

  要是在公司內網,用個「上網行為管理」系統即可解決很多問題,遠在數據中心的伺服器集群,如何集中管理和審計呢?

  業內普遍使用的方式有兩種:

  1、 採用Nagios或其他軟體對網絡和系統進行監控和檢查,優點是成本低,可拓展性好。但缺點是配置起來極其複雜,所以Nagios又有「難夠死」一綽號。而默認部署下的Nagios是不具備管理功能的,需要自己開發或購買另外的插件方能實現。

  2、 採用業內專門的SAS運維安全審計系統,以硬體為載體,管控和審計整個網絡中的操作和數據訪問信息等等。將所有的運維審計活動提供唯一的入口,管理更加規範化、簡單化,運維風險變的可控。

  這個SAS運維安全審計系統到底是什麼呢?

  估計看到本文標題的時候就會有人納悶,一直在傳統企業內網使用的「上網行為管理」系統,怎麼跟數據中心扯上關係了?大家不要著急,這裡只是借著最近火熱的「上網行為管理」打個比方,讓大家來認識一下數據中心裡的「行為管理」者,同時也是數據中心裡不可忽視的大管家——SAS運維安全審計系統。

  以智恆聯盟的SAS系統舉例,該系統是一個集中化管理的運維安全審計的平臺。能夠審計多種協議,包括但不限於:

  1、命令行:telnet、Ssh 、Ftp、Scp、Sftp

  2、圖形操作:RDP(windows遠程終端)、VNC、X11

  3、資料庫:主流資料庫協議(ORACLE、MYSQL、SQL-SERVER等)

  如果說「上網行為管理」更專注於內網員工的行為管理,這裡的SAS運維安全審計系統就是專注於技術人員對數據中心伺服器的操作管理和審計了。它可以通過網絡數據的採集、分析、識別,實時動態監測通信內容、網絡行為和網絡流量,發現和捕獲各種敏感信息、違規行為,實時報警響應,全面記錄網絡系統中的各種會話和事件,為事前身份認證和事後操作審計提供支持。

  下面用一張拓撲圖來說明一下這個系統的工作原理。普通運維人員和管理員在做伺服器操作的時候,將會首先被SAS所審計和管理,然後SAS安全審計系統系統根據當前用戶的身份等級來分配不同的權限,並且記錄該用戶的所有操作。

  部署方式是物理旁路;綜合運維管理審計系統的IP位址與被測試的設備之間IP可達,協議可訪問;綜合運維管理審計系統是用戶操作目標設備的唯一入口,做到集中管理;登錄過程是用戶用唯一的用戶帳號登錄,運維安全審計系統會根據配置管理員預先設置好的訪問控制權限,提示用戶選擇可以訪問的目標設備和相應系統帳號,用戶選擇完成後會自動登錄到目標作業系統或網絡設備。

  SAS運維安全審計系統的意義

  智恆聯盟產品總監沈賀磊說過:隨著企事業單位IT系統的不斷發展,網絡規模和設備數量迅速擴大,對傳統網絡安全管理架構也提出了全新的挑戰,運維隊伍複雜造成網絡訪問的不可控,帳戶和授權不能分離;各個應用系統形成信息訪問安全的孤島;傳統安全運維審計性能低下。

  改變傳統的安全管理架構構建一個高性能的主動防禦、集中監控、統一管理平臺成為一個亟需解決的問題。SAS運維安全審計產品,正是面對運維審計面臨的以上諸多安全挑戰而推出,真正實現了「高效集成性管控」。

相關焦點

  • 如何實現配電房智能管理?集中運維管理?可選變電所運維雲平臺
    導讀 安科瑞變電所運維雲平臺(AcrelCloud-1000)根據市場需求反饋,運用網際網路和大數據技術,為電力運維公司提供配套線上運維服務。
  • 經驗分享 | 如何做好基礎安全設備運維
    堡壘機有時候也叫運維審計系統,可以配合 Windows 域或其他認證系統,對運維人員的操作進行審計。網絡的訪問控制做的好的話,個人認為堡壘機是安全運維裡面最有用的設備之一。有些適合企業辦公網使用的安全設備,如上網行為管理、網絡準入系統等不在這裡介紹了。二 基礎安全設備的運維需求2.1 人力資源需求主要有3塊工作需比較多的工作量,一個是安全設備日誌審計,一個是設備配置,最後一個是配合其他部門做漏洞掃描、通告和修復。
  • 運維流程管理:保障運維管理效能的推手
    任何的管理活動中都有流程,IT運維管理也是。而在企業中流程管理的工具很多,常見的有OA、BPM、專用工作流平臺,以及一些管理系統中也會自帶流程模塊(如:HR系統、ITSM系統)。隨著企業信息化的發展,IT環境日益複雜,對IT運維管理的要求也就越來越高,那麼IT運維中的管理流程應該如何考慮?
  • 杜絕BT、QQ 華為上網行為管理網關妙用
    現在網絡應用越來越重要,誘惑和安全隱患也越來越大,QQ聊天、迅雷下載,甚至微博做任務送獎品、彈窗推廣等等,都令企業員工欲罷不能。那麼如何規範員工上網行為,提高企業生產效率;如何保護企業內網安全,避免企業機密外洩;如何合理利用網絡帶寬,提升網絡帶寬價值;如何淨化網絡使用環境,避規企業法律風險等,都是目前所有企業面臨的重大挑戰。
  • 上網行為管理利器 艾泰840G路由器促銷
    對於一些企業員工來說,上班時上QQ,不僅影響工作效率,還會為企業內網帶來安全隱患。那麼如何能夠精確控制哪些員工可以上QQ,哪些員工不可以上QQ,或者哪個時間段可以上QQ,而哪些時間卻不可以使用等等,這時就需要企業部署上網行為管理路由器來進行管控。艾泰840G路由器就是非常理想的選擇,而且目前其在京東商城的售價僅為1099元。
  • D-Link DI-7001上網行為管理路由器評測
    通過對中小企業機構的網絡狀態的分析,我們可以看到大部分中小企業在內網安全管理、網際網路訪問行為管控方面存在或多或少的管理和監控的問題,如何有效的解決這些存在的問題,提升企業員工的工作效率,降低IT人員的管理成本是當務之急。
  • 上網行為管理 實現搜尋引擎關鍵字全面過濾
    在這種情況下,上網行為管理設備應運而生,它可以幫助用戶規範內部員工的上網行為,構建健康、和諧的網絡應用環境,因而越來越受到企事業單位用戶的青睞。上網行為管理實現搜尋引擎關鍵字審計過濾顧名思義,上網行為管理設備全面解決企業用戶接入網際網路後可能引發的各種問題,通過對企業內部員工的上網行為進行控制和管理,解決網頁訪問不合規(例如,上班時間訪問低俗類網站)、網絡應用不合規(例如,工作時間炒股、玩網遊)、帶寬資源濫用(例如,上班時間P2P下載電影)、內容審計不完全等問題,從而幫助企業提升工作效率
  • 疫情期間如何管理孩子上網行為?限制聊天玩遊戲,上好「網課」
    疫情期間如何管理孩子上網行為 限制聊天玩遊戲行為呢?當前正是疫情防控關鍵時刻,學校也響應號召,要求孩子待在家裡上網課,這本身就增加了孩子接觸電腦的機率,同時待在家裡又多了許多閒暇時間,由於孩子自控力差,因此會出現沉迷於網路遊戲的問題。接下來就與大家分享一下有關限制孩子上網聊天玩遊戲的具體實現方法。
  • WayOS企業上網行為管理,了解一下!
    拋開安全問題,網路遊戲、聊天交友、BT下載、在線視頻等不正當的網絡行為不僅降低工作效率,更是佔用了企業大量的帶寬資源,給企業正常的網絡業務帶來極大的影響。 正是因為這些需求在各行業的企業中非常廣泛,維盟企業路由支持上網行為管理,可提供了詳細、精準的解決方案。
  • 網際網路企業安全運維實踐
    安全領域眾多,分享這個議題,是因為在之前的工作過程中我們發現像大家非常關心的機密數據洩露 、資產盜竊、數據篡改、服務中斷,以及物理邏輯的破壞行為通常都發生在運維安全環節,需要通過安全運維確保整個系統在一定的安全級別中運行
  • 以安全運維為目標|有孚網絡為校園信息化安全護航
    2020 年,有孚網絡與上海某高校合作,通過 「實地調研&方案規劃——體系建立——第三方驗證——實現安全運維」 的一條龍服務運作,以 「網絡安全等級保護」、「信息安全管理體系」 為分解目標,實現了 「安全運維」 的總目標。
  • 成都運維工程師:安全運維之帳戶安全與服務
    帳戶安全是系統安全的第一道防線,通過刪除不必要的用戶以及對登錄進行加密與限制,可以避免因權限洩露與中間人攻擊導致的安全隱患。成都運維工程師:刪除不必要的用戶在linux系統安裝過程中,系統會建立一些不必要的用戶與用戶組,這些用戶與用戶組會成為黑客攻擊的目標,刪除它們可以有利於系統的安全。
  • 邁拓KVM工程師眼裡的IT運維管理
    在IT管理項目的生命周期中,大約80%的時間與學習操作KVM的使用管控和運營有關。據了解,機房維護人員接觸較多的是邁拓「組合式」16口LED多電腦kvm切換器(MT-1716UL)   如何更好的使用16口LED多電腦kvm切換器(MT-1716UL)來維護已經建成的信息系統,成為信息化建設走向良性循環發展軌道的重點。
  • 解決傳統運維弊端 新網絡安全法下的日誌易安全審計
    其實從《網絡安全法》的解讀裡我們就能找到答案:「《網絡安全法》將近年來一些成熟的好做法制度化,並為將來可能的制度創新做了原則性規定,為網絡安全工作提供切實法律保障。」這些看似簡單的法規其實是將一些成熟的好做法制度化,但是新法規下,傳統運維的做法及日誌分析方式,很難滿足合規要求,這也是「第一案」發生的主要原因。  面對新《網絡安全法》我們該如何自處?
  • 新基建:豪越HYDO職業技術院校運維管理解決方案
    但是,如何管理外包服務團隊,如何量化考核外包商服務,如何讓廣大師生用戶如何反饋對外包商服務水平進行有效反饋?這些都是急需要解決的問題。(二)實時的流量應用分析,保障安全:7*24小時對校園網流量的使用情況進行分析,保證隨時捕捉異常流量。如DDOS攻擊、緩衝區溢出攻擊、病毒擴散、網絡蠕蟲、ARP欺騙、非授權訪問、黑客攻擊、企圖入侵行為、木馬、非法掃描、可疑URL、BT下載等,並藉助IP位址定位功能,實現故障源的快速定位。
  • 家長如何控制孩子的上網時間及上網行為?
    孩子處於正常發育期間,無論心理還是生理都發生著巨大變化,在此期間就需要對其進行正確的導向,從而保持其身心正常的發展。其中規範孩子的上網行為也是非常重要的一個環節。下面就來看一下控制孩子上網行為的具體措施。   1、點擊開始菜單,選擇【控制面板】,點擊打開。   2、打開頁面中,選擇【用戶帳戶和家庭安全】,打開。
  • 華為上網行為管理 ASG2150山東百穀集團
    【中關村在線山東行情】華為ASG2150上網行為管理,近日在商家「山東華為交換機銷售中心」特價促銷,優惠價為13000元,好物好價,值得您入手!感興趣的朋友可直接前往濟南市歷下區花園路189-2號歷下軟體園乙座317詳詢,關於華為ASG2150上網行為管理的促銷信息也可諮詢(聯繫電話:18954172301 0531-83196110 400-630-1699 )該商家。
  • ANYSEC上網行為管理常見故障問題解析
    2、如何對設備配置進行備份或恢復  系統配置--系統維護--備份與恢復--選備份或恢復,或恢復出廠配置。  3、忘記設備的登陸用戶名密碼怎麼辦?  8、如何在內網新增一個網段  在LAN口新增一個IP配置即可。  9、指定IP段分配特定的帶寬  在流量管理-基於用戶流控中進行配置。  10、對指定MAC地址的用戶進行流量限制  在組織結構中綁定MAC,然後在流量管理-基於客戶流量配置中引用並根據需  求進行配置。
  • 孩子安全上網,這些你要知道
    家庭是未成年人使用網際網路的主要場所,作為家長,應該正確引導孩子的上網行為,重視對孩子的上網管理和教育,幫助孩子從觸網之初就養成良好的網絡使用習慣,讓網絡成為孩子成長道路上的好幫手。家庭網絡安全教育「六字原則」溝通、理解、陪伴◆保持開放的心態,多了解信息網際網路技術,在日常生活中主動關注孩子喜歡的網絡文化比如流行的社交平臺、遊戲、應用、網絡用語等。
  • 快速響應,閉環管理——MyComm助力日照鋼鐵提升IT運維服務管理
    隨著企業的規模不斷壯大面對日益龐大的IT規模資料庫到雲端到終端設備……  日常的網絡管理的諸多問題……  運行維護中面臨的挑戰……  IT運維人員有時就像救火隊員一樣,疲於奔命。  如何保證IT系統能7x24h不間斷地高效運行?