亚洲88A∨无码乱码A片无码_在线观看毛片网站网址_A级毛片免费91_国产亚洲一区二区精品小说

推廣 熱搜: 系統(tǒng)  弱電系統(tǒng)  無線覆蓋  WMS  弱電  信息  網(wǎng)絡(luò)  解決方案  息系統(tǒng)  行業(yè) 

證券行業(yè)解決方案

   日期:2015-11-19     瀏覽:171    評論:0    
核心提示:證券行業(yè)解決方案業(yè)務(wù)特點(diǎn) 隨著信息化建設(shè)的快速發(fā)展,某證券已經(jīng)建立起一定規(guī)模的信息化系統(tǒng),它們都非常重要,涉及證券業(yè)務(wù)運(yùn)營
 

證券行業(yè)解決方案

業(yè)務(wù)特點(diǎn)

    隨著信息化建設(shè)的快速發(fā)展,某證券已經(jīng)建立起一定規(guī)模的信息化系統(tǒng),它們都非常重要,涉及證券業(yè)務(wù)運(yùn)營、日常辦公等方方面面。

網(wǎng)絡(luò)中已經(jīng)部署了防火墻、IDS、防病毒等各類安全產(chǎn)品和設(shè)備,并且采用了如網(wǎng)絡(luò)邊界劃分、強(qiáng)化邊界訪問控制等多種防護(hù)手段。證券會(huì)有明文規(guī)定,要降低“老鼠倉”發(fā)生的可能,實(shí)際上對現(xiàn)有的各種審計(jì)和控制措施提出新的要求。

某證券IT系統(tǒng)主要在證通機(jī)房和總部機(jī)房,日常運(yùn)維人員管理對象包括各核心業(yè)務(wù)系統(tǒng)、防火墻、交換機(jī)、路由器、服務(wù)器。常用的運(yùn)維協(xié)議于工具包括telnet、SSH、ftp、SFTP、http/https、Radmin、RDP、VNC、PcAnywhere等。

目前的管理模式為分布式管理,運(yùn)維人員從各自電腦設(shè)備發(fā)起對需要維護(hù)的設(shè)備進(jìn)行操作。

需求分析

1、帳號(hào)安全

   多人使用同一賬號(hào),系統(tǒng)運(yùn)維部門工程師眾多,按照管理類型分為系統(tǒng)管理員、網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、安全管理員等,它們都可能會(huì)具有每臺(tái)主機(jī)的管理權(quán)限,一旦主機(jī)出現(xiàn)因?yàn)檫\(yùn)維導(dǎo)致的故障或數(shù)據(jù)丟失等問題,無法明確具體責(zé)任人,也無法快速定位問題原因,迅速恢復(fù)故障,以致帶來巨大的損失。

2、密碼安全

    簡單密碼,容易破解和猜測

----目前我公司大量主機(jī)、網(wǎng)絡(luò)設(shè)備的管理員密碼都由運(yùn)維人員管理,難以控制密碼強(qiáng)度,難以滿足證監(jiān)會(huì)等相關(guān)機(jī)構(gòu)對于系統(tǒng)密碼復(fù)雜度的要求;

    定期修改密碼的管理策略難以執(zhí)行

----我公司有定期修改管理員密碼的相關(guān)制度,但每次修改密碼都涉及各臺(tái)設(shè)備,執(zhí)行起來工作量大也十分繁瑣;

    修改后的密碼最終以文本形式存放,存在泄漏的隱患

----密碼掌握在運(yùn)維人員手中,本身就不安全;大量的密碼掌握在各類系統(tǒng)維護(hù)人員手里,本身就存在濫用、泄漏等安全隱患。

3、操作安全

    操作權(quán)限無法控制

----某證券的核心業(yè)務(wù)系統(tǒng)除本公司運(yùn)維人員本地運(yùn)維外,還需接受來自營業(yè)部及分支機(jī)構(gòu)運(yùn)維人員的遠(yuǎn)程登入管理;同時(shí)還有來自互聯(lián)網(wǎng)的運(yùn)維訪問,主要由廠家工程師和本公司運(yùn)維人員遠(yuǎn)程VPN接入?yún)⑴c運(yùn)維和緊急故障處理;存在運(yùn)維人員嚴(yán)重不可控以及參與運(yùn)維人員復(fù)雜而眾多的現(xiàn)實(shí)情況,導(dǎo)致運(yùn)維行為無法監(jiān)控,不能及時(shí)了解所有登陸設(shè)備的詳細(xì)運(yùn)維情況;

    無意執(zhí)行了危險(xiǎn)操作,如:重啟

----業(yè)務(wù)網(wǎng)設(shè)備如果在交易時(shí)間發(fā)生服務(wù)停止、重啟等動(dòng)作,將嚴(yán)重影響某證券的業(yè)務(wù)運(yùn)營,而目前對運(yùn)維人員無意執(zhí)行的危險(xiǎn)操作無任何提醒和限制手段;

    越權(quán)操作

----只要知道系統(tǒng)管理員帳號(hào),就可以做任何操作,而無法精細(xì)控制該管理員的執(zhí)行權(quán)限,即無法定義每個(gè)運(yùn)維人員的操作權(quán)限,從而也無法控制越權(quán)操作。

4、遠(yuǎn)程維護(hù)

    PC直接遠(yuǎn)程連接關(guān)鍵服務(wù)器,容易遭受攻擊、病毒傳染

----目前在辦公網(wǎng)、交易網(wǎng)的PC都是通過網(wǎng)絡(luò)直接與服務(wù)器的,一旦PC感染蠕蟲等網(wǎng)絡(luò)型病毒,極易對服務(wù)器產(chǎn)生影響。

    遠(yuǎn)程維護(hù)地點(diǎn)無法控制

----目前對運(yùn)維人員連接服務(wù)器時(shí)的來源地址無控制手段,也就很難控制在系統(tǒng)管理員密碼被泄露或外部支持人員遠(yuǎn)程維護(hù)時(shí),登錄系統(tǒng)的實(shí)際用戶身份。

5、運(yùn)維操作行為安全

    運(yùn)維人員在什么時(shí)間、什么地點(diǎn)訪問服務(wù)器,都在服務(wù)器上做了哪些操作?現(xiàn)有審計(jì)手段無法準(zhǔn)確定位事故原因。目前針對系統(tǒng)運(yùn)維管理人員的審計(jì)只能定位到登陸服務(wù)器的IP地址、用戶、時(shí)間等基本信息,無法準(zhǔn)確了解運(yùn)維人員登陸服務(wù)器后的具體操作行為,無法達(dá)到對運(yùn)維行為進(jìn)行操作留痕的審計(jì)基本要求。

6、外部人員訪問安全

    外包人員權(quán)限如何控制

----我公司系統(tǒng)運(yùn)維人員中還有部分的第三方運(yùn)維人員,他們在做系統(tǒng)維護(hù)時(shí),通常是由內(nèi)部人員幫其輸入管理員密碼,而此后他們對系統(tǒng)所做的操作缺乏應(yīng)用的控制和審計(jì)。

    外包人員維護(hù)帳號(hào)泄漏

----還有少量長期合作的第三方運(yùn)維人員,他們掌握了一部分系統(tǒng)的管理員密碼,他們只要能接入內(nèi)網(wǎng),就能登錄到各系統(tǒng),如果他們所掌握的管理員密碼泄漏,則存在極大的安全風(fēng)險(xiǎn)。

    離職人員惡意行為

----我公司系統(tǒng)運(yùn)維人員中還有部分的第三方運(yùn)維人員和設(shè)備廠商定期巡檢的技術(shù)支持人員,對這些非本系統(tǒng)運(yùn)維人員的運(yùn)維行為非常有必要進(jìn)行監(jiān)控以及審計(jì),滿足對外來人員訪問核心系統(tǒng)操作的知情權(quán)。

  

    總結(jié)起來,我們將我公司運(yùn)維安全問題概括為認(rèn)證、授權(quán)和審計(jì)三個(gè)方面。

解決方案

    根據(jù)某證券系統(tǒng)運(yùn)維安全審計(jì)的需求,我方推薦使用江南科友的運(yùn)維安全審計(jì)系統(tǒng)HAC 1000與運(yùn)維審計(jì)應(yīng)用發(fā)布系統(tǒng)HAC1000-V。

系統(tǒng)部署架構(gòu)

    在服務(wù)器區(qū)域核心分別部署1臺(tái)HAC 1000和1臺(tái)HAC1000-V,部署的具體情況如下:

部署方式均為單臂旁路模式,連接在核心交換機(jī)上;

部署的唯一條件是HAC 1000、HAC1000-V與被管理的設(shè)備之間IP可達(dá),協(xié)議可訪問;

HAC 1000是運(yùn)維操作的唯一入口,使用訪問控制策略(防火墻、ACL等)限制運(yùn)維用戶只能訪問HAC 1000,不能直接訪問后臺(tái)主機(jī);

運(yùn)維用戶使用唯一的用戶賬號(hào)登錄HAC 1000A,然后HAC 1000A根據(jù)配置管理員預(yù)先設(shè)置好的訪問控制規(guī)則,提示用戶選擇可以訪問的目標(biāo)設(shè)備和相應(yīng)系統(tǒng)賬號(hào),用戶選擇完成后會(huì)自動(dòng)登錄到目標(biāo)設(shè)備。

HAC設(shè)備也可選擇雙機(jī)負(fù)載均衡方式

VDH設(shè)備上可以發(fā)布需要審計(jì)的系統(tǒng)工具,如:IE、Radmin、VNC、Pcanywhere等,并在HAC上對用戶進(jìn)行授權(quán)和審計(jì)。

VDH有以下主要功能和特點(diǎn):

*與HAC配合,能很好地支持各種協(xié)議或應(yīng)用,能實(shí)現(xiàn)認(rèn)證、授權(quán);

*對圖形界面的會(huì)話操作,可對鍵盤輸入或界面文字進(jìn)行基于關(guān)鍵字的查詢檢索;

*具有很好擴(kuò)展性,通過對VDH的加裝應(yīng)用,支持各種應(yīng)用;

*系統(tǒng)自身有廠商維護(hù)和加固,有很好的安全性。

與OA系統(tǒng)交互

HAC能夠與OA系統(tǒng)進(jìn)行交互,OA系統(tǒng)進(jìn)行變更工單的管理,HAC根據(jù)變更工單的內(nèi)容控制用戶對服務(wù)器資源的操作訪問,結(jié)合HAC,改善原有變更管理流程,將變更工單申請、執(zhí)行和審核流程結(jié)合到HAC中。

變更工單申請過程讀取HAC的配置,從中選擇運(yùn)維用戶、訪問資源和賬戶等信息,加入到變更工單申請內(nèi)容中;

變更工單執(zhí)行過程分為:傳輸、轉(zhuǎn)換、運(yùn)行和反饋四個(gè)子過程;

變更工單審核過程通過HAC的審計(jì)平臺(tái)來實(shí)現(xiàn)。

方案特點(diǎn)

*實(shí)現(xiàn)統(tǒng)一運(yùn)維認(rèn)證賬號(hào)分配、統(tǒng)一應(yīng)用系統(tǒng)賬號(hào)管理、統(tǒng)一對運(yùn)維人員授權(quán);

*實(shí)現(xiàn)運(yùn)維賬號(hào)認(rèn)證,集成LDAP、動(dòng)態(tài)口令、證書等認(rèn)證方式;可訪問資源列表、系統(tǒng)賬號(hào)托管(運(yùn)維人員無須知道后臺(tái)系統(tǒng)密碼)、可控制訪問資源時(shí)間、對敏感操作的實(shí)時(shí)阻斷和告警;

*運(yùn)維行為審計(jì)、報(bào)表;操作錄像;針對命令行的操作索引和回放;

*通過HAC的主-主模式,實(shí)現(xiàn)2個(gè)機(jī)房的互為冗余備份;正常工作時(shí),各自區(qū)域運(yùn)維用戶通過本地HAC登錄,當(dāng)某個(gè)機(jī)房HAC出現(xiàn)故障時(shí),該區(qū)域運(yùn)維用戶自動(dòng)切換到另外一個(gè)機(jī)房的HAC進(jìn)行登錄;兩套HAC之間的配置自動(dòng)進(jìn)行同步;

HAC能夠與OA系統(tǒng)進(jìn)行交互,OA系統(tǒng)進(jìn)行變更工單的管理,HAC根據(jù)變更工單的內(nèi)容控制用戶對服務(wù)器資源的操作訪問,結(jié)合HAC,改善原有變更管理流程,將變更工單申請、執(zhí)行和審核流程結(jié)合到HAC中。

 
標(biāo)簽: 證券
打賞
 
更多>同類方案
0相關(guān)評論

 
最新方案
點(diǎn)擊排行
?
網(wǎng)站首頁  |  付款方式  |  版權(quán)隱私  |  使用協(xié)議  |  聯(lián)系方式  |  關(guān)于我們  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  RSS訂閱  |  違規(guī)舉報(bào)  |  京ICP備11008917號(hào)-2  | 
 
国产福利免费观看| 日本在线www| 日韩中文字幕在线播放| 欧美另类videosbestsex视频| 成人影院久久久久久影院| 日韩中文字幕在线观看视频| 日韩专区第一页| 色综合久久久久综合体桃花网| 黄色短视频网站| 成人影院一区二区三区| 精品视频在线看| 高清一级做a爱过程不卡视频| 日韩在线观看免费| 国产激情一区二区三区| 美女免费毛片| 四虎久久精品国产| 国产a网| 国产精品自拍在线观看| 超级乱淫黄漫画免费| 一级女性大黄生活片免费| 可以免费看毛片的网站| 韩国毛片 免费| a级毛片免费全部播放| 人人干人人草| 99久久精品国产国产毛片| 日韩在线观看视频黄| 国产成a人片在线观看视频| 日本特黄特色aa大片免费| 国产成人欧美一区二区三区的| 成人影视在线播放| 色综合久久久久综合体桃花网| 久久久久久久久综合影视网| 九九久久99综合一区二区| 日韩av片免费播放| 国产综合成人观看在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 香蕉视频三级| 亚洲第一页乱| 午夜家庭影院| 亚洲爆爽| 四虎久久精品国产| 黄视频网站免费看| 国产成人精品影视| 欧美国产日韩久久久| 免费国产在线观看| 亚洲天堂免费观看| 免费一级片网站| 香蕉视频一级| 精品在线观看国产| 欧美大片a一级毛片视频| 精品美女| 日韩免费在线观看视频| 日本特黄特色aa大片免费| 亚洲第一色在线| 精品视频免费观看| 国产一级生活片| 色综合久久天天综合观看| 999精品视频在线| 麻豆系列国产剧在线观看| 韩国三级香港三级日本三级| 精品国产一区二区三区久| 青青青草视频在线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 青青久久精品国产免费看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 99久久精品国产国产毛片| 国产伦久视频免费观看 视频| 日韩专区一区| 免费毛片播放| 欧美一级视频免费观看| 久久精品欧美一区二区| 国产91精品一区| 日韩中文字幕在线播放| 亚欧视频在线| 四虎影视库国产精品一区| 精品国产香蕉伊思人在线又爽又黄| 成人免费网站视频ww| 国产亚洲免费观看| 尤物视频网站在线观看| 尤物视频网站在线观看| 国产91丝袜在线播放0| 色综合久久天天综合| 你懂的福利视频| 国产成人啪精品视频免费软件| 久久精品店| 天天做日日爱| 日本在线www| 久久国产精品自由自在| 四虎影视精品永久免费网站| 二级特黄绝大片免费视频大片| 欧美激情一区二区三区在线播放| 国产视频一区二区三区四区| 青草国产在线| 欧美18性精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 亚洲女人国产香蕉久久精品 | 精品久久久久久影院免费| 美国一区二区三区| 日韩在线观看免费| 亚洲精品影院久久久久久| 久久国产一区二区| 91麻豆国产级在线| 欧美激情伊人| 国产视频一区二区在线观看| 国产伦久视频免费观看 视频 | 成人影视在线播放| 日日日夜夜操| 日韩在线观看视频免费| 欧美一级视| 久久99爰这里有精品国产| 精品视频在线观看一区二区| 高清一级做a爱过程不卡视频| 成人免费一级毛片在线播放视频| 欧美激情在线精品video| 国产不卡福利| 精品视频在线观看视频免费视频| 国产一区二区精品久| 韩国妈妈的朋友在线播放| 青青久在线视频| 久久99爰这里有精品国产| 国产伦理精品| 青青青草影院| 国产精品自拍在线| 麻豆午夜视频| 国产激情视频在线观看| 91麻豆高清国产在线播放| 91麻豆tv| 四虎论坛| 国产成人女人在线视频观看| 欧美另类videosbestsex高清| 欧美另类videosbestsex| a级黄色毛片免费播放视频| 麻豆系列国产剧在线观看| 日韩中文字幕在线播放| 高清一级片| 国产成+人+综合+亚洲不卡| 精品美女| 九九九在线视频| 欧美爱色| 成人免费观看视频| 天堂网中文字幕| 国产伦精品一区三区视频| 成人免费网站久久久| 九九精品在线| 91麻豆精品国产自产在线观看一区| 欧美国产日韩久久久| 欧美激情一区二区三区视频| 中文字幕Aⅴ资源网| 一级女性全黄久久生活片| 人人干人人草| 人人干人人草| 日韩专区在线播放| 韩国三级香港三级日本三级| 亚洲精品永久一区| 青青青草视频在线观看| 日韩专区在线播放| 99热精品一区| 成人免费网站视频ww| 免费国产在线观看| 午夜精品国产自在现线拍| 成人免费观看的视频黄页| 天天做人人爱夜夜爽2020| 美国一区二区三区| 精品国产一区二区三区久| 精品视频在线看| 久久久久久久久综合影视网| 欧美大片a一级毛片视频| 日韩av成人| 毛片高清| 九九九在线视频| 四虎影视久久| 尤物视频网站在线观看| 九九免费高清在线观看视频| 美女被草网站| 欧美另类videosbestsex久久| 精品视频免费在线| 欧美激情在线精品video| 日日日夜夜操| 日韩中文字幕在线亚洲一区| 欧美一区二区三区性| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产福利免费观看| 国产a免费观看| 二级片在线观看| 91麻豆tv| 可以免费看毛片的网站| 精品国产一区二区三区久久久狼| 国产91精品一区二区| 精品视频在线看| 91麻豆精品国产自产在线观看一区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久99青青久久99久久| 欧美大片毛片aaa免费看| 国产91精品一区| 国产一区国产二区国产三区| 日本特黄特色aaa大片免费| 亚洲 男人 天堂| 精品国产一区二区三区久| 亚洲第一视频在线播放| 欧美一区二区三区在线观看|