图1 德讯科技运维操作审计(堡垒主机)解决方案部署图
德讯科技IT设施运维操作审计(堡垒主机)解决方案具备以下部署特点:
利用原有网络拓扑架构,安装部署简便,无需加装任何客户端代理,不影响任何业务数据流;
将ICS设备分布式部署于各地级市,实现本地化运维,独立化操作,互不干扰;
部署两台ICS设备,共同分担局域网内并发会话的压力,实现各分支网络负载均衡;
将DCLive管理平台部署于省级中心机房,实现对下级分支机构所有运维过程的集中监视、控制、管理与审计;
HA部署主备两台DCLive设备,以保障数据完整性以及整个系统的防灾恢复。
应用价值
提供统一的运维平台
方案提供统一的WEB管理入口,对登陆用户身份的合法性实施统一认证;系统自带字符类/图形类/应用类多种运维工具,无需运维客户端即可自行安装,避免运维过程中出现工具不全面,版本不兼容等问题;支持会话代理访问通道的建立,改变原有本地客户端直接发起会话的运维模式,实现对运维过程的有效监控与审计。
双人授权访问控制
依据行业安全等级保护标准,方案能够实现双人授权访问控制策略管理。权限范围内的任何一人登陆运维平台,即使通过身份认证,也不能独自执行会话操作,必须要得到策略内另一用户的授权。系统支持本地口令输入及远程身份认证两种授权方式。主要通过提升授权管理的细粒度,保障核心设备、关键业务以及第三方运维操作的合规性、安全性。
事后全面审计,保证操作留痕
方案提供网内运维管理全生命周期的审计,即采用流媒体形式记录运维人员登陆运维网关至登出运维网关的全过程,支持对字符、图形、数据库、WEB应用等多种类型会话的全面审计。审计结果以操作日志及录像相结合的形式呈现,符合4W(When/Where/Who/What)原则。同时,支持录像回放、SQL语句、关键字符与审计录像关联定位与检索,实现运维操作过程的快速定位、精确跟踪以及真实重现,协助审计人员对非法运维操作节点的排查及故障责任的追溯,提升数据中心精细化、规范化的运维安全管理水平。