背景
隨著數據中心IT基礎設施規模的不斷擴大,因系統或平臺的異構性、運維手段的多樣性而產生的統一管理需求日益顯現。同時,由于運維人員(內部運維人員/臨時用戶、外部廠商/代維/合作伙伴)眾多、角色復雜、賬號共享,面臨的潛在運維風險(內/外風險)不可忽視,因實際運維過程不透明、操作行為不可控、操作內容不可知則提出IT運維風險控管需求。

• 角色多樣,如何管理、有效監管運維行為?
• 帳號不唯一,發生操作事故如何快速定位到人?
• 帳號與密碼人為管理性,如何防范潛在的泄密風險?
• 發生異常行為,缺乏有效的責任認定和舉證?
解決方案
數據中心IT設施運維風險管理體系,遵守法律法規(如SOX法案、巴塞爾新資本協議、ISO27000信息安全管理體系)和合規性(分級/等級保護)指導,基于COBIT控制框架,圍繞“人員-行為-對象”IT核心要素,提供“身份、權限與授權”、“監控、阻斷與報警”、“安全審計、追蹤與評估”,構建一套“事前防范、事中監控、事后審計”內控防范體系。

IT設施運維風險管理系統采用旁路接入方式,無需改變用戶現有網絡結構,支持分布式體系架構設計,部署靈活。

• 分布式體系架構,適應各種復雜網絡環境,如多網絡、內/外網隔離;支持雙機熱備、負載均衡;分級/權限控制,支持管理、運維、審計三權分立
價值體現
核心價值1:構建統一平臺,實現“五統一”,簡化運維,提升IT設施可用性。
• 提供ICS平臺化產品,實現“人、設備、帳戶及運維協議”集中化管理,提高運維效率,實現“帳戶、認證,授權、控管及審計”五統一
• IT設備帳號和密碼的定期采集、配置與維護
• 登錄目標IT設備運維支持密碼代填,即無需輸入目標IT設備的用戶名和密碼,簡化登錄過程
• 支持多種認證,可集成AD域、LDAP、RSA、Radius及第三方雙因子認證
核心價值2:實時監控,訪問控制、矩陣畫面展示,有效防范運維風險
• 提供關鍵IT設備桌面及關鍵運維行為的實時監控,高危風險快速切斷
• 精細化訪問控制策略,基于角色劃分、權限分配、訪問目標IT設備的授權(如雙人授權)
• 越權訪問報警及阻斷,解決操作者合法訪問資源的問題
• 獨有的矩陣畫面(如4*4)監看模式,支持多人協同操作
• 提供三級報警、兩級審核確認報警處理機制,報警處理流程可由用戶定義,支持消息、郵件、短信多種報警方式
核心價值3:全面監管操作行為、精確定位、追蹤到人,完善責任認定體系。

• 錄像審計,按關鍵字、時間檢索或通過拖拽定位回放,快速追蹤,精確定位
• 日志與錄像關聯,SQL語句與操作過程關聯;運維人員與運維事件關聯;審計遵循”4W”
核心價值4:精細化的評估報告,防范潛在風險,滿足合規性要求
• 運維數據的分析與呈現,多樣化統計分析報表,如TOP運維統計, SOX合規性統計、資產統計等報表,提供圖形與列表結合;支持自定義