帕拉迪統一(yī)安全管理(lǐ)與綜合審計系統是新一(yī)代安全審計監控系統,它采用軟硬一(yī)體化設計,通過B/S或C/S方式進行(xíng)管理(lǐ),其主要功能為(wèi)實現對人員操作服務器、網絡設備、數據庫等電力信息設備及信息系統過程的(de)全程監控,同時對整個過程進行(xíng)過程監控與審計回放,以及對違規操作行(xíng)為(wèi)的(de)實時阻斷。
系統具備強大的(de)輸入輸出審計功能,不僅能夠詳細記錄用戶操作的(de)每一(yī)條指令,而且能夠将用戶操作的(de)全過程全部錄制下來,并且具備審計回放的(de)功能,實現“線上線下”雙層監控,大大豐富了設備安全監控的(de)功能,保證領導層、管理(lǐ)層及巡檢審計人員有(yǒu)據可(kě)查。
帕拉迪統一(yī)安全管理(lǐ)與綜合審計系統的(de)部署,能夠從以下三方面提高(gāo)電力行(xíng)業的(de)整體安全防護水平:
1. 提高(gāo)企業的(de)權限控制能力——降低(dī)成本及信息安全風險的(de)基礎。
權限控制(認證、鑒權、審計):對每位操作維護人員進行(xíng)一(yī)對一(yī)的(de)實名制賬号密碼驗證,通過登錄賬号可(kě)查到具體操作人員,為(wèi)每位操作人員分别設置使用權限,操作員隻能在被允許的(de)範圍內(nèi)對被允許的(de)設備進行(xíng)訪問操作,避免人為(wèi)原因帶來的(de)錯誤操作, 對每位操作人員的(de)訪問情況、操作情況、設備運行(xíng)情況進行(xíng)跟蹤、記錄,任何設備訪問、變更都處于可(kě)控、可(kě)記錄、可(kě)跟蹤狀态。
2. 強化企業的(de)設備巡檢機(jī)制——加強“兩票(piào)三制”的(de)設備巡回檢查制度,及時發現問題并及時杜絕相關故障。
設備巡檢是信息設備的(de)巡檢和(hé)定期工作 ,保證巡檢人員定期跟進任務進行(xíng)設備運行(xíng)狀況的(de)巡檢,确保系統的(de)穩定運行(xíng)。
3. 實現企業的(de)工作過程監控——實現工作過程監控,準确判斷事故原因和(hé)事故責任。
工作過程監控:處理(lǐ)針對信息設備所有(yǒu)操作過程實行(xíng)的(de)全程監控 ,确保工作人員對于信息設備的(de)每項工作都完整記錄,實現“線上線下雙重監控”。
部署方式