




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、運維審計系統(tǒng)技術白皮書北京趨勢恒信科技有限公司2011年4目錄一、前言3二、為什么需要運維審計系統(tǒng)4三、審計產品概述53.1系統(tǒng)架構53.2技術原理63.3支持協(xié)議清單6四、主要功能介紹84.1統(tǒng)一用戶身份認證84.2訪問權限控制84.3服務器密碼管理84.4會話同步監(jiān)控94.5異常行為告警94.6操作行為記錄94.7會話過程重放94.8歷史記錄查詢104.9綜合審計報表10五、產品特性115.1無干擾部署方式115.2支持所有主流協(xié)議115.3WEB在線回放技術115.4人性化使用方式115.5豐富的審計報表115.6安全可靠的自身保障能力12六、部署方式13七、規(guī)格指標14八、綜述15一、
2、前言各種權威的網絡安全調查結果均表明,在可統(tǒng)計的安全事件中,60%以上均與內部人員有關,這其中既包括惡意行為(越權訪問、惡意破壞、數據竊?。?,也包括各種非主觀故意引起的非惡意行為(誤操作、權限濫用)。由此可見,規(guī)范內部人員的訪問行為,特別是核心系統(tǒng)(主機、網絡設備、安全設備、數據等)的維護行為勢在必行。傳統(tǒng)的信息安全建設,往往側重于對外部黑客攻擊的防范,以及網絡邊界的訪問控制,對信息系統(tǒng)安全威脅最大的內部人員行為卻缺乏有效的管理。企業(yè)內部人員,特別是擁有信息系統(tǒng)較高訪問權限的運維人員(如網管員、臨時聘用人員、第三方代維人員、廠商工程師等),比外部入侵者更容易接觸到信息系統(tǒng)的核心設備和敏感數據、
3、內部人員惡意或非惡意的破壞行為更容易造成較大的破壞。然而,由于現有管理手段的不完善,賬號共享情況普遍存在,以及加密、圖形協(xié)議的廣泛應用,使得這些運維管理人員的日常操作,存在操作身份不明確、操作過程不透明、操作內容不可知、操作行為不可控、操作事故無法定位等安全風險。內部人員的操作行為幾乎處于完全失控的狀態(tài),一旦發(fā)生事故,其后果的嚴重性將是無法預估的。因此,放任內部風險的存在決不可行。 此外,從遵守國家及本行業(yè)各項法律法規(guī)的角度考慮。隨著中華人民共和國計算機信息系統(tǒng)安全保護條例的推廣實施,對IT系統(tǒng)內部控制的要求越來越明確。如,等?;疽笾忻鞔_提出,要對“內部維護人員登錄主機、數據庫所
4、進行的所有操作行為”、“第三方人員的維護行為”進行審計和控制。為滿足用戶對加強內部運維安全審計日益迫切的需要,杭州思福迪公司,依托自身強大的研發(fā)能力,豐富的行業(yè)經驗,自主研發(fā)了新一代軟硬件一體化運維安全專用審計系統(tǒng)運維審計系統(tǒng)。該系統(tǒng)支持對企業(yè)內部人員的操作行為進行全面的審計、監(jiān)控,消除了傳統(tǒng)審計系統(tǒng)中的盲點,使企業(yè)對運維人員的操作過程,能做到事前防范、事中控制、事后審計的能力,是企業(yè)IT內控最有效的管理平臺。二、為什么需要運維審計系統(tǒng)企業(yè)的信息系統(tǒng),在日常的內部運維管理及IT內控合規(guī)性遵循過程中,經常會遇到如下問題:u 多位運維人員共用一個系統(tǒng)帳號,當出現安全事故時相互推諉,缺乏客觀、可信的
5、依據來確定事故責任人;u 維護人員可能只需要執(zhí)行簡單的規(guī)定操作,但卻通常需要使用擁有更多權限的系統(tǒng)賬戶,而系統(tǒng)自身又無法進行細粒度的授權管理,無法進行指令級或文件級別的訪問權限控制;u 服務器、網絡設備、數據庫等資產的數量日益增多,按照管理要求定期修改密碼成為耗時費力的瑣事,基層運維人員是否嚴格遵守制度,按時完成密碼安全管理工作,管理人員無法方便得知;u 當第三方運維人員(代維/原廠工程師),需要對系統(tǒng)進行操作時,基于對合作伙伴的信任及工作方便需要,企業(yè)內部人員通常會給與其擁有高權限的系統(tǒng)賬戶甚至管理員帳戶,而管理員卻無法從技術上確保,第三方人員的所有操作行為是否合規(guī);u 當系統(tǒng)因某些操作發(fā)生
6、故障時,因為缺乏對操作過程的全程記錄,無法還原事故現場,確定問題原因,而使得系統(tǒng)恢復時間大大延長;三、審計產品概述運維審計系統(tǒng)是新一代操作行為安全審計系統(tǒng),它采用軟硬件一體化設計,通過B/S方式(https)進行管理,其主要功能為實現對運維人員操作服務器、網絡設備、數據庫過程的全程監(jiān)控與審計,以及對違規(guī)操作行為的實時阻斷。該產品采用先進的設計理念,支持對多種遠程維護方式的支持,如字符終端方式(SSH、Telnet、Rlogin)、圖形方式(RDP、X11、VNC、Radmin、PCAnywhere)、文件傳輸(FTP、SFTP)以及多種主流數據庫的訪問操作。3.1系統(tǒng)架構運維審計系統(tǒng)采用模塊化
7、設計,主要由以下模塊組成:行為控制模塊、審計模塊、管理模塊、存儲模塊、用戶管理接口模塊,各模塊間關系如下圖所示:圖1.系統(tǒng)架構圖行為控制模塊實現對網絡、數據庫、服務器維護過程的網絡數據包代理轉發(fā)、行為還原及記錄、違規(guī)行為阻斷功能;管理模塊實現維護用戶管理、主機資產管理、用戶授權與訪問權限管理,以及對審計記錄的數據存儲控制;審計模塊實現行為安全審計功能,包括實時違規(guī)行為告警系統(tǒng)、歷史記錄檢索系統(tǒng)以及報表系統(tǒng);用戶界面提供運維人員審計管理接口,以及運維用戶的遠程工具使用界面。3.2技術原理運維審計系統(tǒng)采用協(xié)議代理方式對各種維護協(xié)議進行轉發(fā),并在轉發(fā)的過程中分別模擬了協(xié)議的客戶端與服務端,具體如下圖
8、所示:圖2.技術實現原理示意圖當客戶端通過運維審計系統(tǒng)訪問服務器時,首先由運維審計系統(tǒng)模擬成遠程訪問的服務端時,接受客戶端發(fā)送的信息,并對其進行協(xié)議的還原、解析、記錄,最終獲得客戶端發(fā)送的指令信息,再模擬成操作的客戶端,與真正的目標服務器建立通訊,并轉發(fā)用戶端發(fā)送的指令信息。接收到服務器端的返回信息后,再反向執(zhí)行此過程,將返回值發(fā)送給客戶端從而實現對各種維護協(xié)議的代理轉發(fā)過程。在通訊過程中,運維審計系統(tǒng)會記錄各種指令信息,并根據違規(guī)規(guī)則庫對指令信息進行比對,如發(fā)現違規(guī)的操作行為,則終止數據包的轉發(fā),并中斷整個TCP會話。3.3支持協(xié)議清單Ø 字符型遠程操作協(xié)議ü SSH &
9、#252; TELNETü RLOGINØ 圖形終端操作協(xié)議ü RDP(5.x、6.x、7.x)ü VNC ü X11Ø 數據庫遠程協(xié)議ü ORACLE (8i、9i、10g、11g)ü MSSQL SERVER(2000、2005)ü SYBASEØ 文件傳輸協(xié)議ü FTPü SFTP四、主要功能介紹4.1統(tǒng)一用戶身份認證在信息系統(tǒng)的維護管理過程中,經常會出現多名運維人員共用同一系統(tǒng)帳號進行登錄訪問的情況,從而導致很多安全事件無法清晰地定位責任人。運維審計系統(tǒng)通過“運維審計
10、系統(tǒng)帳號”與“服務器帳號”相關聯的方式,即在系統(tǒng)中為每一個運維人員創(chuàng)建唯一的登錄賬號,運維人員通過自身的“審計系統(tǒng)帳號”,先登錄運維審計系統(tǒng),再登錄目標服務器,從而實現將用戶身份的認證落實到“自然人”。運維審計系統(tǒng)支持SSO功能,維護人員只要登錄運維審計系統(tǒng),即可訪問所有被授權的服務器系統(tǒng),無需進行二次登錄認證。4.2訪問權限控制運維審計系統(tǒng)可以對運維人員進行細粒度的權限控制,管理可以根據人員、時間、系統(tǒng)賬戶、操作指令等內容設定訪問權限,如:² 限制用戶能夠訪問的服務器范圍;² 限制用戶能夠登錄的時間;² 設定用戶操作指令黑、白名單,阻止違規(guī)操作行為;運維審計系統(tǒng)
11、還支持特有的授權訪問機制,即對某些用戶,每次訪問特定設備前都需要管理員進行授權才能通行,避免臨時人員在管理員不知情的情況下進行訪問。4.3服務器密碼管理運維審計系統(tǒng)提供服務器密碼管理功能,可以周期性對服務器密碼進行自動修改,并保證密碼復雜程度與密碼文件的安全保管。管理員可以設定改密周期、密碼強度策略等改密要求。4.4會話同步監(jiān)控對于所有遠程訪問目標服務器的會話連接,運維審計系統(tǒng)均可實現同步過程監(jiān)視,運維人員在服務器上做的任何操作都會同步顯示在審計人員的監(jiān)控畫面中,包括vi、smit以及圖形化的RDP、VNC、X11等操作,管理員可以根據需要隨時切斷違規(guī)操作會話。4.5異常行為告警運維審計系統(tǒng)內
12、置安全事件規(guī)則庫,并可實時對用戶的操作過程進行檢測,一旦發(fā)現違規(guī)操作行為,可以通過短信、郵件等方式向審計人員及時發(fā)送告警信息或自動中止操作會話。安全事件規(guī)則庫支持自定義擴充功能,管理員可以根據企業(yè)內部管理需求,靈活擴充規(guī)則庫內容。4.6操作行為記錄對所有經過審計系統(tǒng)的操作行為,運維審計系統(tǒng)均可完整記錄操作過程,保留操作記錄,記錄內容包括操作時間、IP地址、用戶賬號、服務器賬號、操作指令、操作結果等信息。對于所有的操作記錄,運維審計系統(tǒng)可以長時間進行保留,為日后安全審計提供客觀依據。4.7會話過程重放內控堡壘審計系統(tǒng)能夠以視頻回放方式,重現維護人員對服務器的所有操作過程,從而真正實現對操作行為的
13、完全審計。回放過程采用WEB在線播放方式,無需在安裝播放客戶端軟件。回放過程支持常見的視頻播放控制操作,如倍速/低速播放、拖動、暫停、停止、重新播放等等,也可以從特定指令開始定位回放。4.8歷史記錄查詢運維審計系統(tǒng)支持通過友好的查詢界面,對以前發(fā)生過的歷史事件進行查詢。審計人員可以根據時間、IP地址、用戶名、操作指令等信息對歷史數據進行多條件組合查詢,快速定位目標記錄。查詢結果可以直接導出為excel文件,方便審計員進行后續(xù)處理。4.9綜合審計報表運維審計系統(tǒng)支持強大的報表功能,內置大量的安全審計報表模板,同時也支持通過自定義方式擴充報表內容。報表支持以天、星期、月為周期自動生成報表,并可通過
14、郵件自動送達管理員處。也可以由管理員隨時手工生成所需的報表。五、產品特性5.1無干擾部署方式運維審計系統(tǒng)采用旁路模式部署,無需改變用戶網絡結構,無需在客戶端及服務器端安裝程序,不會影響客戶正常業(yè)務系統(tǒng)使用。5.2支持所有主流協(xié)議支持各種主流操作協(xié)議包括字符型操作、圖形化操作、文件傳輸、數據庫訪問操作等,支持對象全面覆蓋主流的服務器系統(tǒng)、網絡設備、安全設備、數據庫系統(tǒng)。5.3WEB在線回放技術運維審計系統(tǒng)支持WEB在線回放技術,無需在客戶端安裝任何回放軟件即可實現操作過程回放功能,回放過程支持常見視頻回放操作。5.4人性化使用方式運維審計系統(tǒng)支持用戶通過WEB頁面直接訪問目標系統(tǒng),如通過web頁
15、面訪問SSH服務器、windows遠程終端等等;系統(tǒng)同時也支持運維人員使用自己習慣的客戶端軟件去訪問目標服務器,如putty、SecureCRT、Secure shell等等。5.5豐富的審計報表內置豐富的安全審計報表,總數超過百張,即能夠滿足大部分客戶的日常審計需求,也可滿足如“等級保護”、“薩班斯法案”等合規(guī)性要求。同時,系統(tǒng)也支持通過自定義或二次開發(fā)方式進行靈活擴展。5.6安全可靠的自身保障能力運維審計系統(tǒng),通過多種技術手段,來保障自身與審計數據的安全性。如:ü 內置自身安全防護防火墻ü 數據防篡改、防刪除技術設計;ü 嚴格的訪問權限、審計權限控制體系;ü RAID磁盤陣列,有效保護數據安全;ü HA功能。六、部署方式運維審計系統(tǒng)采用旁路方式部署,如下圖所示:運維審計系統(tǒng)部署示意圖如圖所示,系統(tǒng)在部署時只需要為其分配一個獨立IP地址即可,無需對網絡拓撲結構進行任何調整??蛻舳送ㄟ^網絡連接至運維審計系統(tǒng),由運維審計系統(tǒng)將用戶的訪問行為轉發(fā)至目標服務器。部署運維審計系統(tǒng)后,內部服務器的維護端口只需開放給運維審計系統(tǒng),無需再讓運維人員直接訪問。對運維人員,只需開放運維審計系統(tǒng)的訪問端口,從而進一步加強內部服務器的安全性。七、規(guī)格指標技術指標 BH330 BH530體積規(guī)格1U2U支持協(xié)議Telnet
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 文化遺產保護與利用項目2025年資金申請項目政策支持力度評估報告
- 學前兒童社會教育實施綱要
- 墻體字體手繪培訓課件
- 自助感恩教育體系構建與實踐路徑
- 阻生牙拔除并發(fā)癥處理
- Excel基礎操作培訓
- 幼兒園教師師德培訓
- 職場員工基礎培訓
- 坐骨結節(jié)腫瘤影像診斷分析
- Excel常見函數培訓
- 公司系統(tǒng)主數據管理制度
- 2025年煙臺市中考地理試卷真題(含答案及解析)
- 工廠安全手冊從火災到其他事故的應急響應
- 肯德基服務管理制度
- 2025至2030中國微晶玻璃行業(yè)產業(yè)運行態(tài)勢及投資規(guī)劃深度研究報告
- 抖音精準圈層種草
- 鋼結構檢測專項方案(33頁)
- 大氣污染控制工程課程設計-某廠酸洗硫酸煙霧治理設施設計
- 人教版小學三年級下冊英語復習課件(164頁PPT)
- 300MW單元機組過熱汽溫控制系統(tǒng)的設計
- (完整版)銷售人員銷售能力測試及答案解析
評論
0/150
提交評論