瑞宁集中审计管控系统CAM.doc
《瑞宁集中审计管控系统CAM.doc》由会员分享,可在线阅读,更多相关《瑞宁集中审计管控系统CAM.doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流瑞宁集中审计管控系统CAM.精品文档.瑞宁集中审计管控系统瑞宁集中审计管控系统简介:什么是CAM?CAM(集中审计管控系统),主要用来对IT运维部门的操作人员的操作指令和操作行为进行统一管理控制,并进行事后的审计和回放,类似飞机的黑匣子,对飞行员的操作进行控制并记录。CAM主要针对金融、政府、大型企业的IT运维部门的需求,解决IT运维过程中“操作行为不可控,操作内容不可知”的问题。CAM能做什么?瑞宁CAM系统通过“事前控制、事中监管、事后审计”的管理思路。从如何降低操作风险的角度出发,以操作行为管理为核心,用集中管理的方式,对身份、认证、权
2、限、审计等方面进行有效管理,从而使用户的运维管理更简单、更安全、更有效! 集中管理:解决操作分散,无序的问题 管理的模式决定了管理的有效性,针对目前多种远程操作方式分散无序管理的现状,对其进行集中统一的管理,是解决运维操作管理诸多问题的前提与基础。 身份管理:解决操作者身份唯一的问题 多人共同使用同一系统账号的问题,从本质上说,正是操作者身份不唯一的问题。作为操作主体的操作者,身份唯一性的确定,是对操作行为管理的基础。“你是谁”问题的解决,将确保操作管理的各项内容成为有根之木。 访问控制:解决操作者合法访问操作资源的问题 通过对操作能访问资源的严格控制与有效管理,确保操作者在其权限内合法访问操
3、作资源,降低人为操作风险。 权限控制:解决操作者操作权限的问题 操作是最核心的风险因素,从操作层面解决操作者“能做什么”和 “不能做什么”,对用户的操作权限做到真实有效的控制,才能最直接有效的降低人为操作风险。 操作审计:解决操作事故责任认定的问题 操作审计管理主要审计操作人员的账号使用(登录、资源访问)情况、资源使用情况等。在各服务器主机、网络设备的访问日志记录都采用统一的帐号、资源进行标识后,操作审计能更好地对帐号的完整使用过程进行追踪。IT运维现状: 拥有数量众多的昂贵的Unix主机支撑80%的信息化关键核心业务。这些主机的帐号管理存在安全漏洞和隐患,存在僵死帐号,共用帐号等问题。 信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 集中 审计 系统 CAM
限制150内