隨著業務系統和支撐系統的發展及內部用戶的增加,一方面系統維護和管理人員的工作負擔增加,工作效率無法提高;另一方面無法對各業務系統實現統一的安全策略,從而在實質上降低了業務系統的安全性。因此需要根據現狀,研究集中統一的安全管理技術和平臺,使得系統和安全管理人員可以對支撐系統的用戶和各種資源進行集中管理、集中權限分配、集中審計,從技術上保證支撐系統安全策略的實施。
管理目標:
(1)、提供Unix平臺設備(主機、數據庫、網絡設備、存儲等)統一的操作維護的入口,實現集中管理用戶身份,訪問權限控制和操作審計;
(2)、根據“實名制”原則,從用戶登入管理平臺開始對設備訪問與操作時,按其唯一的用戶標識,詳細記錄其全部操作過程;
(3)、用戶可以在不知道設備系統密碼的情況下自動單點登錄設備,從而降低密碼管理開銷、提高整個系統的安全性;
(4)、管理員根據不同的用戶配置不同的訪問權限,為每個用戶提供可以訪問的設備和設備上的系統身份;
(5)、管理員根據不同的用戶配置不同的操作權限,實現命令級別的嚴格控制,即使是Root用戶也能夠得到有效控制;
(6)、用戶通過平臺實施的操作將被完整,詳細記錄并可以安全地存放于管理平臺中,管理平臺能以方便、友好的界面方式提供對這些記錄的操作查看,搜索,回放等審計功能。
|