运维安全管理系统堡垒机Part2应用背景你是谁
验证人员身份,控制访问权限堡垒机是做什么的做了什么
监控记录操作行为网络中的安保与监控LANApplicationServerDatabaseServerMainframeWebServerFTPServerMailServerDMZInternalUserInternalUserInternalUserWEBFirewallVPNGatewayRemoteUser为什么需要堡垒机现有管理手段与不足✗无法实现命令级别的访问控制,缺乏操作审计记录✗无法验证人员身份,缺乏操作审计记录✗无法识别SSH、RDP等加密或图形协议操作内容,缺乏访问授权功能✗无法捕捉用户完整访问过程,只有系统自身的日志信息IT管理现状系统账号共用admin、root加密协议无法审计SSH、RDP访问操作难控制rm–rf、delete用户身份无法鉴别访问操作无法控制误操作高危操作无预防直接接触核心业务核心数据易泄露操作行为无法审计事故责任相互推卸运维事故无法还原存在隐患满足政策法规时间法规相关行业2001《计算机信息系统安全保护等级划分准则》政府行业2002《商业银行内部控制指引》金融行业2002-2004《2002Sarbanes-OxleyAct(Bilingual)》《PCAOBAuditingStandardNo
2》美国上市的企业(涉及多个行业)2004-2005《中国移动集团内控手册》《中国移动业务支撑网安全域划分和边界整合技术规范》《中国电信股份有限公司内部控制手册》《中国网通集团信息质量问责管理若干规定》《中国网通集团内部控制体系建设指导意见》电信行业2006《银行业金融机构信息系统风险管理指引》《商业银行合规风险管理指引》《中国银行业监督委员会办公厅文件银监办通313号》《保险公司内部审计指引(试行)》《保险公司风险管理指引(试行)