在運維中,需要經常進行文件傳輸操作,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備文件傳輸協議運維能力,使運維人員能夠對目標設備進行文件的管理與維護。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供文件傳輸協議運維能力。運維人員可以通過FTP、SFTP文件傳輸協議,對目標設備進行文件上傳、下載、更新、復制、剪切、刪除等文件傳輸相關操作,實現對目標設備的文件管控。文件傳輸協議運維,簡化了運維人員對目標設備文件的管理流程,促進了不同網絡環境下的文件交互與共享。資產信息統一管理:資產自動發現與識別;資產全生命周期統一管理;支持豐富的資產類型與協議。權限管理
隨著數字化轉型的推進,機房環境中資產數量不斷增多,資產賬號管理愈加復雜,傳統管理方式難以高效化管理。依靠人工管理,難以及時掌握資產上賬號的變動情況,容易存在賬號遺漏,引發賬號濫用、誤操作等安全風險,且不滿足賬號管理的相關審計要求。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA),能夠通過創建資產賬號收集任務,定期、自動化的收集并整合所納管IT資產的賬號信息,及時發現未托管賬號,實現資產賬號的統一管理。通過資產賬號收集,可實現自動化的賬號管理,提高工作效率,有效降低安全風險,提升資產賬號安全性,滿足合規與審計要求。日志審計系統智能運維安全管理平臺SiCAP密碼會同功能,滿足核*資產運維場景,確保高風險操作和高價值信息的安全。
在運維體系中,為了確保運維操作的安全性與合規性,企事業單位需要對運維操作進行全*的審計。等保2.0明確規定,運維操作過程中應保留不可更改的審計日志InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供全*、細粒度的會話審計能力。針對運維實時會話,審計管理員可以對會話實時監控,發現違規操作能夠直接遠程切斷運維會話;針對運維歷史會話,能夠記錄每一次遠程會話所有字符命令操作與回顯、圖形界面操作(鼠標行為、鍵盤行為、窗口標題、以及剪切板和傳輸文件等操作)。同時提供運維錄像回放與下載功能,可視化重現運維過程,實現對運維人員的每一步操作的審計追蹤。會話審計,是提升運維質量與安全的關鍵一環,確保運維操作透明度與合規性,加強潛在風險管控與事故回溯能力。
在運維過程中,運維人員往往使用磁盤映射和剪切板進行數據傳輸,如果沒有嚴格的權限控制和全*的數據審計,會存在數據泄露或惡意操作風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維雙向控制能力。針對磁盤映射、剪切板,分別對數據上行、下行權限進行細粒度控制,確保用戶權限*小化;對數據傳輸結果進行全*記錄,為上傳惡意文件、竊取數據等危險行為提供查詢依據。運維雙向控制,可以有效管控數據交互,降低數據泄露風險,提升整體運維安全水平。注重安全體系的完整、高效和有效,強調縱深防御與可伸縮性。
隨著數據中心規模的擴大,經常會存在對多個資產同時執行相同或相似操作的情況,如果手動逐一運維不*需要占用IT運維人員大量的時間和精力,也不能比對多個資產的執行結果是否一致。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供批量運維功能。支持批量打開多個運維窗口,同時進行運維操作。不*能兼容RDP等圖形協議和SSH、TELNET等字符協議,也能支持客戶端運維和web運維兩種方式。批量運維提高了運維工作效率,并確保了運維結果的一致性。在運維安全管理不斷發展的同時也面臨著嚴峻的挑戰,資源不足、信息孤島、碎片化、響應慢。IT服務管理流程數據分析
智能運維安全管理平臺SiCAP從授權管控、操作控制、訪問控制等進行精細化管控,確保運維操作合法可控。權限管理
在日常運維和突發事件處理中,通常會有特權申請需要直接負責人進行審批。如果直接負責人請假、出差不方便審批則可能會造成業務無法順暢進行,異常無法及時處理等嚴重后果。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供代理審批功能。審批人可根據業務類型、需要被代理的時間分別指定同審批權限的用戶作為代理審批人。當申請滿足審批人配置的業務類型和代理時間設定時,系統會自動將工單流轉給代理審批人,再由代理審批人進行后續的審批動作。代理審批機制不*可以提高工作效率,還能保證日常運維工作的連續性、確保異常事件處置的實時性。權限管理