天网络安全审计系统V60运维安全管控系统管理员使用手册357系列v1020150512更新.doc
《天网络安全审计系统V60运维安全管控系统管理员使用手册357系列v1020150512更新.doc》由会员分享,可在线阅读,更多相关《天网络安全审计系统V60运维安全管控系统管理员使用手册357系列v1020150512更新.doc(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2015管理员使用手册天玥网络安全审计系统V6.0运维安全管控系统密级:公开适用范围:天玥OSM系列精细控制合规审计版权声明启明星辰公司版权所有,并保留对本手册及本声明的最终解释权和修改权。本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京启明星辰信息安全技术有限公司。未经北京启明星辰信息技术安全有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。本文档中的信息归北京启明星辰信息安全技术有限公司所有并受著作权法保护。免责声明本手册依据现有
2、信息制作,其内容如有更改,恕不另行通知。启明星辰公司在编写该手册的时候已尽最大努力保证其内容准确可靠,但启明星辰公司不对本手册中的遗漏、不准确或错误导致的损失和损害承担责任。信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由北京启明星辰信息安全技术有限公司(下称“启明星辰”)更改或撤回。出版时间本文档于2014年7月由北京启明星辰信息安全技术有限公司编写。客户服务与技术支持 如果您在使用产品时遇到了问题,可以通过以下方式反馈给我司的客户服务部,我们将竭诚为您提供技术支持。 启明星辰公司客户服务部的联系方式如下: 地址:北京市海淀区东北旺西路8 号
3、中关村软件园 21号楼启明星辰大厦 电话:010-82779160 传真: 010-56633088 网站支持: MAIL支持:support 信函支持邮编:100193 或者您可以拨打 800/400 热线: 热线电话:800-810-6038 400-624-3900(服务时段为周一至周五的 9:00-17:30,包括国家法定节假日),未开通400/800电话的地区,可直接拨打010-5663 2688文档修订记录版本号日期修订者修订说明v1.0.12014-07-21吕波修订产品信息v1.0.22014-07-22吕波修订产品界面配置等信息v1.0.32014-07-24文斌修订产品截图
4、和说明v1.0.42014-09-29李彬修订产品截图和说明v1.0.52014-12-07李彬修订产品截图和说明V1.0.62015-02-12刘盛懋修订产品界面配置等信息V1.0.72015-03-26刘盛懋修订产品界面配置等信息V1.0.82015-05-12刘盛懋修订产品界面配置等信息目录1概述81.1关于本手册81.2格式约定82初始化配置92.1完成配置向导92.1.1设置密码策略92.1.2设置管理员账号和密码102.1.3配置主机网络参数112.1.4导入授权文件122.1.5确认配置信息132.1.6向导配置完成142.2管理员登录152.3配置认证方式172.4添加管理员1
5、82.5系统密码策略193用户管理203.1添加用户203.2编辑用户属性223.3用户其它操作243.4用户组织机构254资源管理264.1添加资源264.2编辑主机304.3主机其它操作314.4资源组344.5资源分类344.6资源系统类型354.7资源AD域375策略管理375.1访问策略385.2命令策略405.3集合设定425.3.1时间集合425.3.2IP集合435.3.3命令集合446工单管理457审计管理487.1实时监控487.1.1会话监控487.1.2实时监控487.2日志查询497.2.1管理日志507.2.2登录日志527.2.3审计日志547.2.4工单日志57
6、7.3审计报表597.3.1报表模板597.3.2自定义报表628密码管理658.1密码策略658.2自动改密计划658.3自动改密结果678.4下载密码列表678.5手动改密689系统管理699.1系统信息699.1.1授权信息699.1.2系统升级709.1.3配置备份719.1.4数据备份729.1.5电源管理739.2系统选项739.2.1高可用性739.2.2格尔认证749.2.3认证源769.2.4网络配置769.2.5时间配置789.2.6Web选项799.2.7备份自动导出809.2.8运维选项819.3接口配置819.3.1Syslog819.3.2短信829.3.3邮件83
7、9.3.4SNMP839.3.5资源同步接口849.4设备管理849.4.1设备管理849.4.2设备运行状态869.5应用发布879.5.1应用工具879.5.2发布管理889.6权限管理899.6.1管理员8910配置实例9310.1添加主机9310.2添加用户9610.3添加访问策略9710.4运维用户登录991 概述1.1 关于本手册天玥网络安全审计系统V6.0 - 统一业务访问控制系统(OSM系列)(以下简称天玥OSM),是启明星辰综合内控系列产品之一。天玥OSM是针对业务环境下的用户运维操作进行控制和审计的合规性管控系统。它通过对自然人身份以及资源、资源账号的集中管理建立“自然人资
8、源资源账号”对应关系,实现自然人对资源的统一授权,同时,对授权人员的运维操作进行记录、分析、展现,以帮助内控工作事前规划预防、事中实时监控、违规行为响应、事后合规报告、事故追踪回放,加强内部业务操作行为监管、避免核心资产(服务器、网络设备、安全设备等)损失、保障业务系统的正常运营。本手册详细介绍了天玥OSM包括初始化配置、用户管理、资源管理、策略管理、审计管理、密码管理、系统管理各功能模块的使用方法,用户可参考本手册,对天玥OSM进行各种运维管理和审计管理。1.2 格式约定l 本文中所有图例均为实际拍摄或屏幕截取l 菜单名称和按钮名称的表示方法:【菜单名称】,【按钮名称】l 图标表示的含义:系
9、统管理、配置的重要说明、提示信息。:相关功能配置的举例说明信息;2 初始化配置天玥OSM系统通过Web浏览器登录进行管理(默认地址为https:/OSM-Server的管理IP地址),初始化时需手动设置一个超级管理员账号、密码(自行设定),天玥OSM目前支持的浏览器包括Internet Explorer8以上的版本、谷歌浏览器和火狐浏览器。注意:天玥OSM版本为V6.0.2.xxxx时,无初始化过程,默认超级管理员账号/密码 admin/password$123,默认试用授权可管理资源数3台,授权截止时间 2019年12月31日。2.1 完成配置向导首次登录后,系统自动进入初始化的配置向导界面
10、。当天玥OSM版本为V6.0.2.xxxx时,无初始化过程,默认超级管理员账号/密码 admin/password$123,默认试用授权可管理资源数3台,授权截止时间 2019年12月31日。全过程操作说明:1、 密码策略的配置;2、 超级管理员账号及密码的配置;3、 主机网络的配置;4、 导入授权文件;5、 确认配置信息;6、 向导配置完成。2.1.1 设置密码策略设置密码策略,如图2.1所示:图2.1设置密码策略操作说明:1、 认证方式的选择;2、 设置最小密码长度;3、 配置密码复杂度;4、 配置密码周期;5、 配置历史对比;6、 配置自动锁定;7、 配置自动解锁;填写完成后点击“下一步
11、”。2.1.2 设置管理员账号和密码设置密码策略后,点击下一步,配置管理员账号和密码,如图2.2所示:图2.2配置管理员账号和密码操作说明:1、 超级管理员姓名填写;2、 超级管理员账号填写(务必请牢记);3、 超级管理员密码填写(务必请牢记);4、 管理员确认密码与超级管理员密码一致;填写完成后点击“下一步”。2.1.3 配置主机网络参数设置管理员账号后,点击下一步,配置主机网络参数,如图2.3所示:图2.3配置管理员账号和密码操作说明:1. 填写IP地址(做好记录);2. 填写子网掩码(做好记录);填写完成后点击“下一步”。2.1.4 导入授权文件配置完主机网络后,点击下一步进行授权文件的
12、导入,如图2.4-2.5所示:图2.4导入前选择授权文件图2.5导入后明细显示操作说明:1. 点击“导入授权文件”选择授权文件进行导入;2. 导入后可看到“授权文件明细”。2.1.5 确认配置信息导入授权文件后,点击下一步进行配置信息确认,确认无误后,点击下一步完成,如图2.6所示:图2.6确认配置信息操作说明:1. 详细确认所有配置信息的准确性;2. 牢记重要配置信息;确认无误后,点击下一步。2.1.6 向导配置完成配置信息确认无误后,点击完成,结束配置向导,界面提示“正在重启网卡,请耐心等待”,等待10秒后刷新界面即可进入登录页面,如图2.7-2.8所示:图2.7完成配置向导图2.8 完成
13、配置重启网卡2.2 管理员登录打开浏览器,输入https:/OSM-Server的管理IP地址,如图2.9所示:图2.9 登录界面输入管理员用户名、密码和验证码(当天玥OSM系统为v6.0.2.6972及以上版本时,验证码可以在管理界面设置取消)即可登录管理界面,登录后可看到监控界面,如图2.10所示:图2.10 监控界面操作说明:1、 天玥OSM提供浏览器支持,用户可以通过Internet Explorer8以上的版本和火狐浏览器进行登录访问;2、 用户登陆界面提供“下载工具”通道,包括环境检测助手、JRE软件下载、证书下载、用户手册和审计播放器下载,点击将进入相应的下载界面。2.3 配置认
14、证方式导航条上选择【系统管理】【系统选项】【认证源】【添加】,可配置认证方式,也可不用配置,系统内部默认有认证模式如图2.11所示:图2.11 配置认证方式n 类型选择: Radius、LDAP、WindowsAD域;操作说明:1、 系统支持本地认证和其它认证方式;其它所有管理员和运维用户均与选择的认证方式相关联;2、 启用外部认证源时,会禁用本地认证,所有登录认证都通过外部认证源,所以必须保证外部认证源可用并且外部认证源的参数配置正确的情况下再启用外部认证源。3、 系统默认通过系统自身的账号管理系统进行身份认证;4、 Radius:通过Radius协议由第三方认证服务器对系统用户进行身份认证
15、;5、 LDAP:通过轻量级目录访问协议由第三方认证服务器对系统用户进行身份认证;6、 WindowsAD域:通过Windows AD域服务器对系统用户进行身份认证。2.4 添加管理员重新以超级管理员的身份登录系统,进入日常管理界面,选择【系统管理】【权限管理】【管理员】,如图2.12所示:详细操作请参见8.6.1章节。图2.12 超级管理员操作界面操作说明:1、 默认管理员权限共七种:用户管理,资源管理,策略管理、审计管理,报表管理、密码管理、系统管理;2、 管理员角色可以多选,即一个用户可以兼任多个管理角色;3、 用户管理:用户、用户组的增删改管理;4、 资源管理:资源、资源分类、资源类型
16、的增删改管理;5、 策略管理:运维用户、主机及相应的授权策略管理;6、 审计管理:审计运维用户的操作,包括实时监控、记录检索、审计信息等功能;7、 报表管理:报表的生成和下载,包括会话报表、异常会话报表、异常操作报表、自定义报表等;8、 密码管理:主机的密码安全管理,包括密码策略、自动改密、手工改密以及管理密码文件;9、 系统管理:管理天玥OSM的基本配置,包括系统监控、管理员配置及其他基本配置信息。2.5 系统密码策略导航条上选择【密码管理】【密码策略】可配置与密码相关的安全策略,如图2.13所示:图2.13密码策略配置n 密码最小长度:限定所有天玥OSM账户的密码最小长度 n 密码复杂度:
17、勾选可设置密码必须包含大小写字母、数字或符号n 密码周期:若启用,可设置密码过期时间和提醒时间,默认为90天密码过期n 历史对比:若启用,可设置密码对比次数,默认为3次n 登录锁定:若启用,在规定的时间内输入密码错误超过设置的次数,则将帐号锁定,并设置自动解锁时间3 用户管理3.1 添加用户选择导航条上【用户管理】,查看当前用户列表,并可执行【添加】操作;如图3.1所示:图3.1 添加用户-基础信息1、 导航至【用户管理】,可在用户列表界面查看到用户名称、状态、组织机构、真实姓名、主机、邮箱等信息。2、 点击【添加】进入用户属性编辑界面,输入用户基础信息n 名称;用户名支持英文字母、数字、下划
18、线、小数点输入;此项为必填项n 启用/禁用:更改用户账号的启停状态;新账号默认状态为启用n 密码:密码设置可选择手工输入或由系统自动生成密码;此项为必填项n 真实姓名;输入用户真实姓名;姓名支持中英名字母输入;此项为必填项n 手机:输入用户手机号码;此类信息为可选择输入项n 邮箱:输入用户邮箱地址;此类信息为可选择输入项n 开始时间&结束时间:指定用户登录的时间范围;此类信息为可选择输入项n 登录限制:包括客户端IP地址或所在网段(网段的格式例如:192.168.1.0/24)和MAC地址(MAC地址的输入格式例如:00-1F-16-29-F1-15)的限制n 高级属性:可勾选不能修改密码、密
19、码永不过期、密码已过期n 备注:可在此对该用户进行描述;此项为可选择输入项3、 强认证n USB令牌认证:根据需要选择运维用户登录时是否使用USB令牌认证(需要插上已通过令牌重置工具初始化的USB令牌),如图3.2所示n 令牌状态:显示令牌状态n 令牌密码:用于此运维用户登录进行令牌认证时n 下载令牌重置工具:令牌重置工具用于重新初始化已与用户绑定的USB令牌,重新初始化后的USB令牌可以再次与需要令牌认证的用户进行绑定图3.2 添加用户-强认证属性n 应用工具限制:用于有应用发布功能时,可选择限制运维用户使用运维工具的种类(如图3.3所示)。图3.3 添加用户-应用工具限制4、 点击【确定】
20、完成用户账号添加。重要说明:1、 手机输入需符合手机号码位长及格式要求;Email信息输入需要符合邮件格式要求;2、 密码设置需要符合密码管理密码策略中已定义的密码长度及复杂度要求;3、 启用账号有效期后,过期账号将会自动锁定;4、 强认证根据需要选择用户登录是否使用USB令牌认证。3.2 编辑用户属性选择导航条上【用户管理】,查看当前用户列表,在对应的用户名后,点击【属性】可对已经存在的用户信息进行修改,如图3.3所示:图3.3 编辑用户属性-基础信息 在强认证属性中对用户增加使用USB令牌认证,如图3.4所示,对已使用USB令牌认证的用户解除令牌绑定,如图3.5所示:图3.4 编辑用户属性
21、-强认证图3.5 编辑用户属性-强认证2重要说明:1、 编辑用户基本信息,如密码、真实姓名、手机、邮箱、描述等;2、 修改密码:重新设置用户密码;3、 启用有效期:修改账号有效期,不启用则为永久账号;4、 在强认证中,配置USB令牌认证的相关信息;5、 在应用工具限制中,对运维用户可使用的运维工具进行限制。3.3 用户其它操作选择导航条上【用户管理】,查看当前用户列表;如图3.6所示:图3.6 用户列表n 删除:从用户列表中勾选需要删除的用户,点击【删除】可从系统中删除该运维用户n 启用:从用户列表中勾选需要禁用的用户,点击【禁用】可将此用户禁用n 禁用:从用户列表中勾选需要启用的用户,点击【
22、启用】可将此用户启用n 移动:从用户列表中勾选需要移动到其它组织机构的用户,点击【移动】,选择需要移动到的组织机构名n 全部导出:按系统定义的格式导出全部用户列表n 导出当前:按系统定义的格式导出选中的用户列表3.4 用户组织机构选择导航条上【用户管理】;查看当前用户组织机构列表,并可执行用户组织机构管理操作;如图3.7所示:图3.7用户组织机构管理鼠标指针移动到资源组名称,显示操作按钮:n 添加:在组织机构或已建立的组织机构名处,点击,即成功添加相应组织机构n 修改:在已建立的组织机构名处,点击,即可修改组织机构的负责人、电话和备注,名称为不可修改项n 删除:在对应的组织机构名处,点击,即成
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 天网 安全 审计 系统 V60 系统管理员 使用手册 357 系列 v1020150512 更新
链接地址:https://www.taowenge.com/p-35012907.html
限制150内