SiCAP-系統(tǒng)綜合日志審計(SIEM),能夠提供***多樣日志采集、海量多元日志范式化、集中存儲靈活檢索、***智能高效分析、風險告警快速響應、輕松溯源追查有據(jù),實現(xiàn)日志的全生命周期管理,協(xié)助維護人員從事前(風險策略)、事中(分析溯源)及事后(調(diào)查取證)等多個維度監(jiān)控日志,幫助管理員從海量日志數(shù)據(jù)中精確查找關(guān)鍵事件及數(shù)據(jù),準確定位網(wǎng)絡故障,提前識別安全威脅,提升網(wǎng)絡性能,保障系統(tǒng)安全,助力企業(yè)滿足《網(wǎng)絡安全法》及等保2.0合規(guī)要求。智能運維安全管理平臺SiCAP自定義訪問規(guī)則和權(quán)限設置,滿足不同業(yè)務場景的安全需求。托管中心
SiCAP-運維控制與審計(OMA)從多維度、細粒度的資源授權(quán)機制、全過程的操作記錄及控制、***的操作審計到全操作過程的錄像回放,實現(xiàn)了運維過程的“事前預防、事中控制、事后審計”,且支持SSO單點登錄與多種運維工具,在簡化運維操作、提高工作效率的同時,***解決運維安全問題,有效提升企業(yè)IT運維管理水平。實現(xiàn)用戶身份統(tǒng)一管理、資產(chǎn)信息統(tǒng)一管理、多維度、細粒度權(quán)限管控、自動化管理、多種運維方式、會話操作全過程控制與審計、***安全管控。IAM自動化智能運維安全管理平臺SiCAP對傳輸和存儲的數(shù)據(jù)進行嚴格加密。防止數(shù)據(jù)泄露和篡改。
SiCAP-OMA小功能:用戶組動態(tài)授權(quán)場景一:傳統(tǒng)的授權(quán)方式,需要對人員單獨授權(quán),對于操作權(quán)限相同的用戶,管理員需重復建立授權(quán)關(guān)系;場景二:隨著企業(yè)的發(fā)展和業(yè)務變化,人員的崗位、角色和職責可能隨之調(diào)整,管理員需維護大量授權(quán)數(shù)據(jù);SiCAP支持將相同操作權(quán)限的人員設置為同一個用戶組,為用戶組分配相應的權(quán)限,建立基于“用戶組”的動態(tài)授權(quán)關(guān)系,當用戶組添加、刪減人員時,該人員自動擁有或解除用戶組對應的授權(quán)。通過用戶組動態(tài)授權(quán),可實現(xiàn)同組用戶的批量授權(quán),避免重復工作;對于人員的頻繁變動,可實現(xiàn)人員權(quán)限的動態(tài)增減,簡化權(quán)限管理。
身份和訪問管理(IdentityandAccessManagement,簡稱IAM)是指一種控制誰可以訪問計算機資源及何時、何地、何種方式訪問的綜合性解決方案。IAM通常包括一個或多個應用程序、管理控制面板、管理API,以及一個認證服務器。它旨在幫助組織確保只有經(jīng)過授權(quán)的用戶才能訪問計算機資源,并確保社會工程等攻擊向量無法導致保護上的失敗。IAM通常包括以下幾個主要功能模塊:1.認證:這是一個驗證用戶身份的過程,類似于用戶ID和密碼、生物識別信息(如指紋掃描器)等。認證可以確保只有授權(quán)用戶才能訪問計算機資源。2.授權(quán):授權(quán)確定用戶是否可以訪問某個特定的計算機資源,以及對該資源的訪問級別,如讀寫或只讀等訪問權(quán)限。3.賬戶管理:這個模塊有助于管理員對用戶和組的管理。它可以幫助管理員創(chuàng)建、修改和刪除用戶賬戶,并提供對用戶訪問權(quán)限的控制。4.審計:跟蹤和監(jiān)控用戶對計算機資源的訪問以及嘗試訪問系統(tǒng)的未經(jīng)授權(quán)的實體。這可以幫助機構(gòu)了解誰正在訪問他們的系統(tǒng),并確定哪些資源正面臨風險。
智能運維安全管理平臺SiCAP提供強大的身份驗證和授權(quán)功能,支持多重身份驗證和基于角色的訪問控制。
上訊信息針對運營商客戶的實際需求,提出SiCAP運營商數(shù)字化用戶統(tǒng)一管理解決方案,能夠快速幫助客戶構(gòu)建統(tǒng)一的數(shù)字化用戶管理平臺。構(gòu)建完整一套用戶和組織機構(gòu)可使整個企業(yè)維護一套用戶和組織機構(gòu)信息,然后與各業(yè)務應用系統(tǒng)進行下發(fā)同步,并保持一致。完善和增強業(yè)務系統(tǒng)的數(shù)字化認證企業(yè)所有業(yè)務應用系統(tǒng)的用戶認證可全權(quán)接管,提供豐富的認證手段,客戶可靈活配置,對于**業(yè)務應用系統(tǒng),可采用雙因素方式強化認證。業(yè)務應用系統(tǒng)細粒度全權(quán)限控制可收集所有業(yè)務應用系統(tǒng)角色、用戶組等信息,直接對用戶進行業(yè)務應用系統(tǒng)細粒度的權(quán)限分配和控制。標準的用戶認證管理對接規(guī)范采用全套IAM技術(shù)框架,針對業(yè)務應用系統(tǒng)提供多種對接方式,方便各種應用系統(tǒng)的接入。通過流程和自動化技術(shù)驅(qū)動提供自助式流程化服務,例如:員工入職,權(quán)限申請,崗位調(diào)整,離職等,保證事務有效推進,提高效率。用戶賬號實時監(jiān)測與風險防護可收集各個業(yè)務系統(tǒng)的訪問日志,通過大數(shù)據(jù)分析和智能學習,對用戶訪問操作進行實時監(jiān)測,快速有效防止異常訪問、繞行訪問、違規(guī)訪問等風險。
智能運維安全管理平臺SiCAP支持通過SSH協(xié)議,在多個資產(chǎn)上執(zhí)行命令、腳本或上傳文件。PostgreSQL
智能運維安全管理平臺SiCAP支持文件傳輸協(xié)議運維,包括:FTP、SFTP等。托管中心
隨著數(shù)據(jù)中心規(guī)模的擴大,經(jīng)常會存在對多個資產(chǎn)同時執(zhí)行相同或相似操作的情況,如果手動逐一運維不*需要占用IT運維人員大量的時間和精力,也不能比對多個資產(chǎn)的執(zhí)行結(jié)果是否一致。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供批量運維功能。支持批量打開多個運維窗口,同時進行運維操作。不*能兼容RDP等圖形協(xié)議和SSH、TELNET等字符協(xié)議,也能支持客戶端運維和web運維兩種方式。批量運維提高了運維工作效率,并確保了運維結(jié)果的一致性.
托管中心