【廣告】
基于團隊協(xié)作的運維支持
在線協(xié)作,現(xiàn)場邀請和會診
SSC安全服務(wù)平臺支持在線協(xié)作功能,一方面,多個運維工程師在管理和運維同一設(shè)備時可以進(jìn)行在線協(xié)作和溝通;另一方面,提供了多方協(xié)同會診環(huán)境,運維工程師同時可以邀請和廠商的工程師進(jìn)行支持,任何一個遠(yuǎn)程桌面都可開啟會話分享功能,通過現(xiàn)場邀請的方式,邀請好友進(jìn)入同一個遠(yuǎn)程桌面。多人協(xié)同會診面對同一個工作場景,并自由切換操作控制權(quán),協(xié)同過程中,用戶免裝軟件、免交密碼、全程審計。
虛擬運維工具
SSC安全服務(wù)平臺支持構(gòu)建無需現(xiàn)場任何資源支持的虛擬運維環(huán)境,通過SSC安全服務(wù)平臺可以自主構(gòu)建運維環(huán)境,不依賴現(xiàn)場情況,信息網(wǎng)管系統(tǒng),提供多種虛擬化運維工具,如虛擬二層交換機、虛擬三層路由器、SFTP、iperf3客戶端、iperf3服務(wù)端、WEB桌面等。
如何確保認(rèn)為因素導(dǎo)致的網(wǎng)絡(luò)安全性問題
場景:隨著企業(yè)IT資源越來越多,種類越來越豐富,產(chǎn)品迭代也越來越快,企業(yè)很難聘請一個全技能的工程師,信息網(wǎng)管系統(tǒng)公司,發(fā)生運維情況時需要第三方的工程師進(jìn)行支持,或直接將IT服務(wù)進(jìn)行外包,如何保證第三方工程師遠(yuǎn)程支持的安全性,保證外包情況下內(nèi)部信息不被盜用和破壞?
應(yīng)用:ABLOOMY IT 安全服務(wù)平臺提供IT外包的整體服務(wù),包含工單發(fā)起,接收和整個狀態(tài)過程的管理。在整個外包的過程中通過多方位的手段保證運維的安全性。首先用戶處部署的運維盒子支持帶外功能,在平時無運維情況發(fā)生時為關(guān)閉狀態(tài),保證內(nèi)網(wǎng)為封閉安全的狀態(tài)。發(fā)生運維支持時可遠(yuǎn)程按需開啟“安全服務(wù)節(jié)點”的遠(yuǎn)程管理通道。擁有多種安全授權(quán)模式,可基于用戶或用戶組身份制定不同的授權(quán)等級,如設(shè)置第三方工程師每次訪問時需要設(shè)備所有者按需開啟訪問權(quán)限,結(jié)束連接后訪問通道自動關(guān)閉??稍O(shè)置免密碼登錄模式防止密碼泄露。支持實時查看遠(yuǎn)程的訪問內(nèi)容并支持主動阻斷。完成運維后支持記錄完整的運維過程記錄,以及歷史操作記錄的回放,如果是在 CLI 的操作支持操作過程的指令解析和導(dǎo)出。即Abloomy再提供外包服務(wù)工具的同時,在運維場景中,未發(fā)生運維事件,發(fā)生運維事件后的授權(quán)安全,運維過程安全以及運維完成的內(nèi)容審計、追溯,提供多方位的安全保障。為用戶IT外包免除安全后顧之憂,信息網(wǎng)管系統(tǒng)哪家好,為IT外包服務(wù)商提供免責(zé)證明。
分布式堡壘機應(yīng)用價值
客戶為總分企業(yè)單位,總部設(shè)立在深圳,北京和武漢都設(shè)有分公司,當(dāng)前IT資產(chǎn)管理通過手工管理,各分公司也是獨立管理,對于設(shè)備管理權(quán)限多人擁有設(shè)備的管理員權(quán)限,存在越權(quán)操作,發(fā)生運維事故無法追述等情況,提出了對信息系統(tǒng)的用戶和各種資源進(jìn)行集中管理、集中權(quán)限分配、集中審計等需求,具體功能需求如下:
1. 將各區(qū)域設(shè)備進(jìn)行有序統(tǒng)一的管理;
2. 設(shè)備的實時監(jiān)控,發(fā)生運維故障時能夠第*時間進(jìn)行處理;
3. 用戶賬戶和設(shè)備密碼進(jìn)行統(tǒng)一管理,并且針對特定用戶進(jìn)行對應(yīng)的權(quán)限劃分;
4. 能夠在運維過程中,對違規(guī)信息提出告警、權(quán)限提升、阻斷等操作,及實現(xiàn)事中的實時審計管理;
5. 事后的審計錄像能夠做到回放、檢索、定位播放等;
分布式堡壘機方案
實現(xiàn)資產(chǎn)統(tǒng)一管理,監(jiān)控,防范、控制、審計多方位服務(wù)具體,實現(xiàn)內(nèi)容如下:
1.將深圳兩個園區(qū),北京和武漢辦事處資產(chǎn)進(jìn)行統(tǒng)一管理,并形成各區(qū)域的網(wǎng)絡(luò)連接拓?fù)?,可視化進(jìn)行統(tǒng)一的管理;
2.對于總部,分公司等IT管理員進(jìn)行統(tǒng)一管理,也進(jìn)行了相應(yīng)的權(quán)限劃分,管理范圍和管理權(quán)限分明,對于高安全級別的設(shè)備授權(quán)統(tǒng)一由總部管理員進(jìn)行授權(quán),做到運維過程中的可管,可監(jiān),可控;
2、能夠進(jìn)行事前的防范,針對該行有大量第三方代維人員的情況,對其采取定制化的角色類型和訪問策略;
3、對設(shè)備資源的違規(guī)操作實現(xiàn)權(quán)限的提升、告警,發(fā)現(xiàn)嚴(yán)重違規(guī)操作,直接阻斷操作;(權(quán)限提升是指:某些指令需要更高ji別角色的臨時授權(quán)才能執(zhí)行。)
企業(yè): 韻盛發(fā)科技(北京)股份有限公司
手機: 18511068115
電話: 010-64860899
地址: 北京市朝陽區(qū)北沙灘甲1號1幢1-5內(nèi)3層306室