針對以上兩個普遍問題,帕拉迪從大量項目實踐中歸結出主要有(yǒu)以下幾個原因:
1. 企業的(de)內(nèi)部核心系統的(de)各種用戶名和(hé)口令管理(lǐ)松散;
2. 出現安全事件後,無法快速、準确地(dì)定位事件的(de)源頭,更談不上及時阻止;
3. 沒有(yǒu)任何操作記錄可(kě)以進行(xíng)事後審計審核。因此,也不知道(dào)該如(rú)何修補系統的(de)安全漏洞;
4. 因為(wèi)缺乏一(yī)一(yī)對應的(de)身份認證,即使找到了安全事件的(de)源頭,也無法定位到自(zì)然人;
根據以上現象,為(wèi)了确保企業核心信息的(de)安全,杭州帕拉迪網絡科(kē)技有(yǒu)限公司自(zì)主研發了“帕拉迪統一(yī)安全管理(lǐ)與綜合審計系統”,系統主要包含認證、賬号、授權、審核四大核心功能,使用該系統能夠輕易達成如(rú)下目的(de):
1. 對每位系統操作人員進行(xíng)一(yī)對一(yī)賬号密碼驗證,通過登錄賬号可(kě)查具體操作人;
2. 使用單點登錄模式,即:每位系統操作人員隻需使用他自(zì)己的(de)用戶名、口令登錄,然後就可(kě)以直接使用其權限內(nèi)的(de)各種後台系統,無需再次輸入各後台系統的(de)用戶名、口令。這就最大程度地(dì)限制了後台系統的(de)各種用戶名、口令被散發出去(qù);
3. 為(wèi)每位管理(lǐ)員分别設置使用權限,管理(lǐ)員隻能在被允許的(de)範圍內(nèi)對設備進行(xíng)管理(lǐ),避免人為(wèi)原因帶來的(de)錯誤操作;
4. 對每位操作人員的(de)在線情況、操作情況、設備運行(xíng)情況進行(xíng)跟蹤、記錄,任何設備變動都處于可(kě)控狀态。
統一(yī)安全管理(lǐ)與運維審計系統通過對信息系統各類安全事件進行(xíng)收集、記錄,分析用戶操作行(xíng)為(wèi),定位操作者的(de)來龍去(qù)脈,重建事件過程,直至完整的(de)分析定位事件的(de)本源且審計日志不可(kě)篡改、不可(kě)否認,為(wèi)安全管理(lǐ)提高(gāo)策略依據和(hé)分析工具。
部署方式