-
項目背景
-
1. 伴隨著(zhù)運營(yíng)商的云計算平臺中業(yè)務(wù)系統數量及種類(lèi)越來(lái)越多,即使安全管理人員能夠根據各類(lèi)規范、標準做到有據可依,但是真正能夠完成整體的配置合規檢查與修復,面臨的工作量仍然十分龐大,并且集團臨時(shí)要求的基線(xiàn)檢查任務(wù)十分頻繁。
2. 按照集團公司基礎安全要求,各省公司必須具備系統漏洞掃描、Web漏洞掃描、安全基線(xiàn)檢測的能力,并且省公司應配備異構的檢測設備,保障檢測手段的準確性。
3. 基于合規和安全需要,安徽移動(dòng)對企業(yè)網(wǎng)絡(luò )進(jìn)行了安全區域劃分和邏輯隔離,包括業(yè)務(wù)區域(BOSS)、辦公區域、訪(fǎng)客區域、遠程接入區域等。由于業(yè)務(wù)需要,云桌面存在數據交換需求,維持原有隔離網(wǎng)絡(luò )的隔離性和安全性,避免被作為外部入侵的跳板。
- 項目建設
-
通過(guò)部署聯(lián)軟科技云安全解決方案,安徽移動(dòng)實(shí)現了主機端與云桌面端的安全管控,大幅度提升工作效率,提升信息安全風(fēng)險管理能力,確保信息安全有效地支撐并引領(lǐng)業(yè)務(wù)發(fā)展。
1.主機資產(chǎn)管理
·發(fā)現資產(chǎn),關(guān)聯(lián)資產(chǎn),管理資產(chǎn)。準確識別網(wǎng)絡(luò )中運行的服務(wù)器設備以及生產(chǎn)環(huán)境中用戶(hù)需要檢查的各類(lèi)檢查對象,資產(chǎn)統一到人的管理模式。
·集中自動(dòng)化地實(shí)現針對目標區域中的主機設備、數據庫、中間件等資產(chǎn)管理。
2.主機基線(xiàn)自動(dòng)核查
·主機配置進(jìn)行安全檢查,并能主動(dòng)生成符合性報告,針對安全不符合項需提出詳細的改進(jìn)方案。
·內置操作系統、數據庫、中間件基、大數據Hadoop應用組件、存儲組件、采集組件基線(xiàn)模板,并支持自定義。
3.云桌面數據擺渡
·杜絕U盤(pán)等危險交換行為,支持多協(xié)議客戶(hù)端進(jìn)行文件交換。上傳過(guò)程中系統將進(jìn)行文件的防病毒掃描、敏感文件掃描。
·在不同隔離網(wǎng)絡(luò )間的文件交換時(shí),提供文件安全傳輸、審計留痕、對用戶(hù)數據傳輸進(jìn)行權限控制。
·二次開(kāi)發(fā)指定人員審批功能,解決內部復雜的人員組織架構數據傳輸審批要求。
·二次開(kāi)發(fā)數據庫語(yǔ)句跨網(wǎng)查詢(xún)功能,數據庫查詢(xún)動(dòng)作要求進(jìn)行管理員審批及內容審計。
-
·解決傳統基線(xiàn)檢查方式,無(wú)法保證檢查龐大設備資產(chǎn)的覆蓋度和質(zhì)量問(wèn)題。提高了檢查效率,根據服務(wù)器資產(chǎn)信息智能地、自適應地進(jìn)行自動(dòng)化的安全檢查,整改落實(shí)到人。完成了對大數據平臺體系的Hadoop各組件的安全基線(xiàn)管理。
·不改變現有網(wǎng)絡(luò )架構,滿(mǎn)足員工在多網(wǎng)之間方便快捷交換文件的需求,解決云桌面文件流轉安全性和跨網(wǎng)數據庫代理查詢(xún)動(dòng)作的安全性。
国产精品无码AⅤ嫩草|
最新亚洲AV成人网站在线观看|
日韩精品一区二区三区影院|
国产97人人超碰caoprom|
亚洲高清国产拍精品熟女|
在线观看成人无码中文AV天堂|