LogBase内控堡垒审计系统介绍(35页PPT).pptx
《LogBase内控堡垒审计系统介绍(35页PPT).pptx》由会员分享,可在线阅读,更多相关《LogBase内控堡垒审计系统介绍(35页PPT).pptx(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、LogBase内控堡垒审计系统思福迪信息技术有限公司主题公司介绍背景分析产品介绍产品优势解决方案思福迪信息技术有限公司公司概况思福迪公司(SAFETYBASE INFORMATION TECHNOLOGY CO.,LTD)是国内安全审计与IT内控管理的领先厂商,成立于2005年2月,总部和研发中心设立在杭州,在北京、上海、湖北、福建等地设有分支机构。公司理念:安全创造价值资质荣誉:uISCCC信息安全服务资质二级认证u国家计算机网络应急技术处理协调中心省级应急服务支撑单位u全国安全防范报警系统标准化技术委员会通讯委员单位u“2007中国电信业信息化十佳解决方案奖”u“2007最受用户欢迎的安全
2、审计品牌奖”公司业务数据库审计内控堡垒网页防篡改网站扫描数据库扫描日志审计安全产品安全产品安全服务安全服务安全评估安全加固渗透测试安全咨询服务外包思福迪信息技术有限公司典型客户思福迪信息技术有限公司主题公司介绍背景分析产品介绍产品优势解决方案思福迪信息技术有限公司背景-为什么要做IT内控2006年,UT斯达康员工程稚瀚侵入北京移动充值中心盗取密码谋利370万,从2005年2月开始作案,7月案发2007年,盛大前副经理王一辉因非法制售游戏装备被判5年,非法牟利200多万,作案过程长达11月思福迪信息技术有限公司背景-为什么要做IT内控标准要求SOX法案(针对在美上市企业)Coso内部控制框架及其
3、衍生标准,CoBIT行业标准,银行业金融机构信息系统风险管理指引法规要求等级保护,二级以上单位需要部署审计系统实际需求预防、发现内部违规事件内部安全事件责任定位依据思福迪信息技术有限公司服务器维护现状远程维护方式混乱,远程维护方式取决于管理员个人喜好帐号共用情况比较普遍维护人员权限无法细粒度控制第三方维护情况普遍存在思福迪信息技术有限公司背景内控审计现状传统内控审计产品基于明文协议进行审计为了方便审计,必须选择明文协议:Telnet、FTP等缺乏对加密协议及图形界面操作审计能力基于事件、日志进行审计日志只是记录了部分结果,无法展现整个过程旁路审计缺乏对行为的控制能力缺乏帐号管理能力,导致责任定
4、位困难思福迪信息技术有限公司如何真正满足内控需求?结果审计过程审计过程控制局部审计全面审计全面控制思福迪信息技术有限公司对IT内控审计产品的要求兼容主流远程维护方式完整记录所有操作过程能够对违规操作进行识别、告警、阻断具备符合内控需求的审计报表思福迪信息技术有限公司主题公司介绍背景分析产品介绍产品优势案例介绍思福迪信息技术有限公司产品架构协议代理代理协议控制控制行行为记录协议处理模理模块检索系索系统报表系表系统告警系告警系统审计规则行行为审计模模块用用户管理管理权限管理限管理数据管理数据管理用用户接口(接口(HTTPS)系系统管理模管理模块思福迪信息技术有限公司支持协议命令行telnetSsh
5、Ftp、Scp、Sftp图形操作RDP(windows远程终端)VNC数据库主流数据库访问协议思福迪信息技术有限公司管理对象windowsLinuxunix操作系统oracleMs sqlsybaseMysqlInformixdb2数据库路由器交换机防火墙.设备思福迪信息技术有限公司产品主要功能列表远程维护行为记录日志检索会话回放身份识别审计报表行为控制思福迪信息技术有限公司产品功能身份识别通过审计系统帐号、服务器登录帐号识别操作的“自然人”,解决服务器帐号多人共用情况下无法进行责任定位问题思福迪信息技术有限公司产品功能设备远程维护通过WEB界面管理Windows服务器、Unix服务器、网络设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LogBase 内控 堡垒 审计 系统 介绍 35 PPT
限制150内