網(wǎng)內(nèi)運(yùn)維審計(jì)在大型企業(yè)的運(yùn)用_第1頁
網(wǎng)內(nèi)運(yùn)維審計(jì)在大型企業(yè)的運(yùn)用_第2頁
網(wǎng)內(nèi)運(yùn)維審計(jì)在大型企業(yè)的運(yùn)用_第3頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、網(wǎng)內(nèi)運(yùn)維審計(jì)在大型企業(yè)中的應(yīng)用大型企業(yè)信息化是企業(yè)信息化乃至整個(gè)國(guó)民經(jīng)濟(jì)信息化的先行者,早在上世 紀(jì)80年代全球范圍內(nèi)大規(guī)模展開it基礎(chǔ)設(shè)施建設(shè)的熱潮,發(fā)展至今,企業(yè)it 系統(tǒng)信息化建設(shè)日趨成熟,由計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)安全設(shè)備以及各種業(yè)務(wù)系統(tǒng) 所構(gòu)建的信息化平臺(tái)成為大型企業(yè)日常辦公的核心支柱。隨著it產(chǎn)品應(yīng)用范圍的拓展和應(yīng)用水平的提高,大型企業(yè)信息化已經(jīng)邊過 基礎(chǔ)設(shè)施建設(shè)階段,進(jìn)入深化應(yīng)用的新時(shí)期。企業(yè)對(duì)tt應(yīng)用服務(wù)需求正逐步細(xì) 化與提升,信息安全和風(fēng)險(xiǎn)管理與控制位于當(dāng)前大型企業(yè)信息化應(yīng)用面臨五大挑 戰(zhàn)之首,成為企業(yè)cio最新的關(guān)注熱點(diǎn)。據(jù)權(quán)威部門統(tǒng)計(jì)分析,病毒感染、黑客攻擊等外網(wǎng)威脅并不是構(gòu)

2、成企業(yè)信息 安全問題的主要原因,80%的操作風(fēng)險(xiǎn)來于企業(yè)內(nèi)網(wǎng),如人為課操作、違規(guī)執(zhí) 行、越權(quán)操作等,從而引發(fā)企業(yè)核心系統(tǒng)癱瘓、重要信息外泄等安全事故。德訊科技基于企業(yè)風(fēng)險(xiǎn)類型的識(shí)別,加強(qiáng)網(wǎng)內(nèi)操作主體認(rèn)證、操作行為監(jiān)管、 操作風(fēng)險(xiǎn)防范,實(shí)施“行為管控與審計(jì)”策略進(jìn)行有效的it內(nèi)部風(fēng)險(xiǎn)控制,為 大型企業(yè)建設(shè)一套完善的1t操作風(fēng)險(xiǎn)安全保障體系。該體系主要從以下三方面具體的管理措施協(xié)助大型企業(yè)實(shí)現(xiàn)“防范操作風(fēng) 險(xiǎn)、抵御內(nèi)部威脅、保障信息安全”的安全管理目標(biāo),從而提升企業(yè)內(nèi)控管理的 應(yīng)變能力,促進(jìn)現(xiàn)代企業(yè)操作風(fēng)險(xiǎn)監(jiān)管水平的捉高。針對(duì)關(guān)鍵業(yè)務(wù)操作或核心目標(biāo)運(yùn)行設(shè)備,提供實(shí)時(shí)桌面在線監(jiān)視管理模式為大型企業(yè)網(wǎng)

3、內(nèi)操作風(fēng)險(xiǎn)提供一個(gè)最有效最直接的管理手段,通過遠(yuǎn)程監(jiān)控 通道可實(shí)時(shí)監(jiān)視具體操作行為以及資源訪問情況。采用矩陣播放模式(如2*2、 4*4)呈現(xiàn),支持多路監(jiān)視畫面輪詢切換以及鎖定具體畫面進(jìn)行縮放。同時(shí)提供協(xié)同操作輔助功能,對(duì)于異常、可疑、違規(guī)操作可人工及時(shí)制止與阻斷。該措施有效提高大型企業(yè)網(wǎng)內(nèi)操作風(fēng)險(xiǎn)管理效率,提升風(fēng)險(xiǎn)防范及時(shí)性與可預(yù)見性,為 大型企業(yè)建立了一個(gè)事中實(shí)時(shí)監(jiān)督系統(tǒng)。n ni制 l:lq 0 口 o r »|4 ikk. ml.as. ii)一一支持多網(wǎng)絡(luò)環(huán)境應(yīng)用部署,實(shí)現(xiàn)一體化集中管理相對(duì)于中小型企業(yè),大型企業(yè)規(guī)模龐大、業(yè)務(wù)部門劃分細(xì)致,為了保障數(shù)據(jù) 與信息流通妥全性,企

4、業(yè)內(nèi)網(wǎng)與外網(wǎng)采用物理隔離,且各部門z間業(yè)務(wù)網(wǎng)絡(luò)均相 互獨(dú)立,從而構(gòu)成一個(gè)多網(wǎng)絡(luò)環(huán)境。針對(duì)企業(yè)復(fù)雜的網(wǎng)絡(luò)環(huán)境,木解決方案不改變業(yè)務(wù)系統(tǒng)原有網(wǎng)絡(luò)結(jié)構(gòu),提供 “物理旁路、邏輯串聯(lián)”部署模式,支持多網(wǎng)絡(luò)接入與管理,建立一套獨(dú)立于業(yè) 務(wù)系統(tǒng)的網(wǎng)內(nèi)操作風(fēng)險(xiǎn)管理體系,對(duì)所冇業(yè)務(wù)系統(tǒng)的操作行為進(jìn)行訪問控制與合 規(guī)性審計(jì),實(shí)現(xiàn)一體化集中管理。一一實(shí)現(xiàn)數(shù)據(jù)庫圖形化運(yùn)維審計(jì)管理企業(yè)數(shù)據(jù)庫是企業(yè)數(shù)據(jù)與信息集屮地,同時(shí)是整個(gè)業(yè)務(wù)系統(tǒng)的重耍支撐,對(duì)數(shù)據(jù)庫服務(wù)器的定期維護(hù)與管理成為大型企業(yè)口常事務(wù)性工作。在口常維護(hù)過程 屮,由于一些違規(guī)操作導(dǎo)致數(shù)據(jù)庫運(yùn)行不穩(wěn)定其至癱瘓的現(xiàn)象時(shí)冇發(fā)生,因此, 數(shù)據(jù)庫運(yùn)維審計(jì)成為輔助管理人員事后判定的重要依據(jù)與手段。本方案支持oracle> db2、mysql、sql server等主流數(shù)據(jù)庫會(huì)話訪問及審 計(jì),會(huì)話過程中所有操作步驟與操作細(xì)節(jié)采用多媒體錄像形式呈現(xiàn)。同時(shí)支持關(guān) 鍵字定位、數(shù)據(jù)庫關(guān)鍵語句與審計(jì)錄像關(guān)聯(lián)凹放,實(shí)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論