運維安全管理的本質在于及時發(fā)現運維過程中各種異常,而在大數據時代,異常信息往往分布在大量的系統(tǒng)中、隱藏在海量的數據內,且數據之間存在的只是“泛關聯”關系,靠人工判別異常已經舉步維艱,只能依靠自動化的手段來對數據進行全面化采集和智能化分析,才能快速、準確的定位出異常。
數據是管理之源,對與運維安全相關的數據進行深度挖掘和分析,進而找到異常、驅動安全管理手段的優(yōu)化/改進,是當下運維安全管理的不二法門,也是RIS系統(tǒng)的核心理念——以數據驅動運維安全管理。
數據驅動運維安全管理
l 數據采集
通過遠程協議、API等方式,自動到服務器、網絡設備、數據庫、中間件上采集各種與安全相關的數據。
l 數據分析
采用大數據分析,機器學習,數據挖掘等技術,對采集到的數據進行智能關聯分析,進而找到各種風險或異常
l 數據應用
按照不同運維安全管理場景,分層分類呈現該場景下的各種數據異常,進而為下一步的安全管理優(yōu)化提供明確的整改方向和表要的數據支撐。
加強運維安全管理
l 賬號安全管理——賬號采集、賬號分析、異常顯示
以自動化的方式實現對操作系統(tǒng)、網絡設備、數據庫、中間件上賬號的采集,定期巡檢賬號是否存在幽靈賬號、僵尸賬號、三個月未改密賬號等異常賬號,結合業(yè)務系統(tǒng)進行異常賬號的展示,分析異常賬號的影響范圍,實現從賬號的創(chuàng)建、使用、銷毀全生命周期的管理。
l 資產安全管理——資產清點、配置核查、漏洞篩查
以自動化的方式實現對于異常資產的管理,異常資產包括管理異常(資源未納管),配置異常(資源配置項不滿足合規(guī)性要求),實現對于異常資產和異常配置的管理。結合tenable實現對于資源漏洞的可視化分析,關聯分析實現對于資產的全生命周期管理。
l 操作安全管理——操作權限、操作審計、操作檢索
可現實對于運維人員訪問資源的權限動態(tài)管理,并且可以實現對用戶在操作終端、操作系統(tǒng)、網絡設備、數據庫、中間件上操作權限的動態(tài)管控和操作行為的完整記錄,并能對異常操作行為進行自動化分析展示。
硬件 |
機箱 |
2U機架式機箱 |
CPU |
1顆 Intel XEON可擴展系統(tǒng)CPU |
|
內存 |
2 根 16GB ECC DDR4 內存 |
|
硬盤 |
2 塊 2TB 3.5寸硬盤 |
|
陣列 |
獨立RAID硬件控制器 |
|
電源 |
500W 冗余電源白金版 |
|
網絡 |
雙口千兆網卡,具有負載均衡功能 |
|
軟件 |
安裝軟件 |
齊治風險洞察系統(tǒng)RIS |
并發(fā)量 |
硬件最大支持500個并發(fā)用戶 |
|
資產數量 |
支持管理資產數量大于4000 |
|
服務 |
硬件質保 |
3年硬件質保 |