2022年运维审计系统 .pdf
《2022年运维审计系统 .pdf》由会员分享,可在线阅读,更多相关《2022年运维审计系统 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 Zendeep 神电运维审计系统针对安然、世通等财务欺诈事件,2002 年出台的公众公司会计改革和投资者保护法案 (Sarbanes-Oxley Act)对组织治理、财务会计、监管审计制定了新的准则,并要求组织治理核心如董事会、高层管理、 内外部审计在评估和报告组织内部控制的有效性和充分性中发挥关键作用。 与此同时, 国内相关职能部门亦在内部控制与风险管理方面制定了相应的指引和规范。由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减少或消除潜在风险为目标的安全架构时,引入运维管理与操作监控机制以预防、发现错误或违规事件, 对 IT 风险进行事前防范、事中控制、 事后监督和
2、纠正的组合管理是十分必要的。IT 系统审计是控制内部风险的一个重要手段,但IT 系统构成复杂,操作人员众多,如何有效地对其进行审计,是长期困扰各组织的信息科技和风险稽核部门的一个重大课题。系统的运维人员是系统的“特殊”使用团队,一般具有系统的高级权限,对运维人员的行为审计日渐成为安全管理的必备部分,尤其是目前很多企业为了降低网络与系统的维护成本,采用租用网络或者运维外包的方式,由企业外部人员管理网络,由外部维护人员产生的安全案例已经逐渐在上升的趋势。运维人员具有“特殊”的权限, 又往往是各种业务审计关注不到的地方, 网络行为审计可以审计运维人员经过网络进行的工作行为,但对设备的直接操作管理,
3、比如 Console 方式就没有记录。运维审计的方式不同于其他审计,尤其是运维人员为了安全的要求,开始大量采用加密方式,如RDP 、SSL等,加密口令在连接建立的时候动态生成,通过链路镜像方式是无法审计的。所以运维审计是一种“制度+技术”的强行审计。一般是运维人员必须先登录身份认证的“堡垒机”( 或通过路由设臵方式把运维的管理连接全部转向运维审计服务器) ,所有运维工作通过该堡垒机进行,这样就可以记录全部的运维行为。 由于堡垒机是运维的必然通道,在处理 RDP 等加密协议时, 可以由堡垒机作为加密通道的中间代理,从而获取通讯中生成的密钥,也就可以对加密管理协议信息进行审计。 IT运维人员一般应
4、用命令行方式(Telnet 、SSH ) 、和图形化方式(RDP 、VNC ) 、HTTP方式或客户端软件等方式对数据中心的服务器进行管理,这些方式虽然方便、灵活, 但接入点多,存在重大安全隐患,并难于管理,特别是,面对成千上万台的设备,一个IT 经理或者一个 CIO 如何能确保所有IT 运维人员的操作都是安全的?倘若有违规操作,如何发现并有效阻止?若阻止不及,如何认定事故责任?一、 Zendeep“神电”运维审计系统概述为了解决企业内部IT 运维人员的管控问题,泰然神州自主研发了神电运维审计系统(以下简称 Zendeep) 。 Zendeep 就像是信息系统和管理维护人员之间的一个“操作录像
5、机” 。它实时地、 完整地记录用户的操作,并提供方便灵活的操作回放或查询检索的手段;可以对基于 Telnet 、SSH 、RDP 、VNC等协议的访问操作进行过程的抓取,从而可以录像方式对所有运维人员的所有操作进行记录,并具备强大的搜索功能,可对特定时段、特定事件、 特定用户等逻辑要素进行搜索与提取从而达到真正意义上的审计与风险控制。泰然神州神电运维审计系统不仅可以对IT 运维人员应用带内管理工具(Telnet 、SSH 、RDP 、VNC等协议)的管理进行全面的集中管理与审计,可以制定有效的控制策略,进行访问授权、访问阻断,另外也可以根据不同的参数搜索调用历史操作画面,并进行画面回放、查看审
6、计日志、从而进行有效的安全防护。二、神电运维审计系统架构泰然神州神电运维审计系统主要由管理平台、分析引擎两部分组成。下面是“神电”的系统架构图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - 2 图 1 神电运维审计系统架构图管理平台是Zendeep 整个系统的管理界面、授权界面、系统审计界面,主要功能包括:提供对系统整体状况的监控、系统参数的配臵;提供服务器主机、用户帐号的管理,并在这基础上提供用户对主机的访问控制策略;可以对
7、操作命令进行查询检索,可以对用户操作进行回放,可以查看已纳入Zendeep管理的用户数、服务器数的统计,也提供其他汇总报表;通过策略控制模块实现对用户操作的实时监控,可以对通过网关的访问进行控制、阻断。通过在管理平台上设定访问控制策略,策略控制模块根据策略对采集引擎发送过来的数据进行校验审核,如果符合策略则放行通过,不符合则根据策略告警或直接断开用户连接。分析引擎负责从流经Zendeep 网关的用户输入输出流中,记录用户的所有操作,并从中解析出可读、可审计的操作命令。采集引擎设计成可Plug & Play 的方式,方便对各种维护方式的支持。三、神电运维审计系统产品特色1、设备可靠性 Zende
8、ep使用优化后的LINUX为系统内核,系统中除必须开启的关键性后台服务,其余均被关闭, 对外端口也只开放22 (SSH )和 443(HTTPS )两个。这很大程度上减少了Zendeep被有效攻击的可能。而且, 本身 Zendeep 一般是臵于企业内部网络的重要位臵,是相对较安全的。 另外,普通用户访问Zendeep 只是通过HTTPS 的方式, 且登录后是去操作后台服务器的, Zendeep 只是一个中间站,因此要得到Zendeep 本身的 shell是非常困难的。2、 高可用性除了之前在密码管理中提到的密码容灾备份外,Zendeep 平台本身支持HA (高可用性),主、备间的心跳一旦断开,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年运维审计系统 2022 年运维 审计 系统
限制150内