运维安全审计在电网企业的应用摘要
随着it系统不断成熟及广泛的应用,给电网企业中的工作带来规范、便捷、高效的办公流程和业务模式之余,安全问题也随之而来,预防难、控制难、追溯难等问题威胁着电网企业信息中心的安全
因此,为了预防、控制、追溯这些不安全因素,运维安全审计的建设在电网企业中提上了日程
关键词:安全审计;应用;建设一、概述运维安全审计是为企业各类应用提供统一的账号管理平台,同时建立包含账号创建、变更、删除等整个生命周期在内的管理制度和技术手段,以改变目前各应用系统自行管理账号、政出多门的情况,,以及能够跟踪行为人的操作记录并以日志和视频方式记录
二、系统特征(一)技术路线
运维安全审计采用了mvc分层设计及soa的设计思想,使用web程序与组件结合发方式,web程序在框架设计上采用ssh框架结构,并在此基础上使用了ica、udp等协议作为层间交互
为了系统的灵活部署和特定功能实现,软堡垒机、密码代填等组件的技术选型使用了c++开发语言
(二)体系结构
运维安全审计从物理部署上采用三层架构,客户端办公域、虚拟化资源池及实际机房,其中虚拟化资源池承载着应用服务器、citrix服务器及审计组件
(三)技术难点
运维安全审计除物理机其他服务器均为虚拟机,因此在hypervisor核心虚拟化技术上存在一定难点
如:i/o指令或其他特权指令引发的处理器异常、虚拟化应用中断等
三、技术架构(一)总体架构
运维安全审计总体架构包括用户的账号管理、认证管理、授权管理和审计管理
总体框架分为6个层面,展现层、业务逻辑层、服务交互层、持久化层、虚拟化层、外部系统接口层
展现层是提供给管理员维护系统、进行数据展现和分析的管理展现门户;为系统管理员提供不同权限的维第1页共4页护、管理、查询等功能;便于对系统各内部模块进行管理维护、运行监控;集中展现系统中账号管理、认证管理、授权管理、审计查询报