运维安全事件愈演愈烈

• 2018年9月,顺丰科技数据中心高级工程师误删生产数据库,导致某项服务无法使用并持续590分钟,对生产 业务产生了严重的负面影响。
• 2017年6月,荷兰海牙云主机商verelox前任管理员删光了该公司所有客户的数据,并且擦除了大多数服务器 上面的内容,客户数据恢复希望渺茫。
• 2017年4月,云主机商家Digital Ocean主数据库被删除,导致宕机。
• 2017年1月,Gitlab运维人员修复数据库不同步问题时,错误的在生产环境上执行了数据库目录删除命令,导 致300GB数据被删除。
• 2015年5月,网易、支付宝、携程接连宕机,网络专家吁提升运维安全。携程官方声明此次事件是由于员工错误 操作,删除了生产服务器上的执行代码导致。
• 2015年2月,14岁少年发现天河一号超算集群可被登录控制漏洞,服务器上将近一半用户均存在弱口令。
• 2014年1月,中国境内发生DNS解析服务故障,导致百度等多家网站长达几个小时无法访问。据分析,疑是 GreatFirewall管理员的误操作导致。

传统运维审计手段捉襟见肘
运维操作难跟踪
运维操作人员包括内部和外 部第三方人员,其可随时随 地通过远程的方式以字符型 或图形的方式对运行设备进 行管理。
 
运维操作难控制
误操作可导致关键服务异常 或数据丢失而无人负责;违规/恶意操作导致敏感信 息泄露或被破坏而不可知。
运维操作难管理
在运维过程中,事故发生及 处理都具有突发性,操作行 为随意和操作内容透明增大 了信息系统安全事故发生的 几率,信息泄露及违规操作 不可控。
运维操作难记录
运维操作方式多样,当发生 运维操作风险事件后,无法 快速定位、查找事故原因,无 法对操作事故有效取证、定 位及追踪。
政策标准、法律法规的要求
国家ITSS运维系列标准

2012年11月5日,国家标准化管理委员会公布ITSS运维系列标准正式成为国家标准(国标号分别为:GB/T 28827.1-5),颁布实施。在标准的模型、人员、资源、技术和过程等方面中都明确提出了审计要求。

安全等级保护

国家颁布的等级保护技术要求,在确立的第二级(指导保护级)以及以上的信息系统必须建立并保存各种访问 和操作日志,包括网络(网络安全审计8.1.2.4 )、主机(安全审计8.1.3.3)和应用(安全审计8.1.4.3 )。

企业内控基本规范

2010年由财政部、证监会、审计署、银监会、保监会联合印发的《企业内部控制应用指导第18号一信息系统》(被 称为国内的“塞班斯法案“)中第+二条明确要求“企业应当建立用户管理制度,加强对重要业务系统的访问权限管 理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。

昂楷运维审计系统简介

昂楷运维审计系统是一款基于B/S架构的操作行为安全审计系统,将身份认证、授权、管理、审计有机地结合,保证只 有合法IT运维用户才能使用其拥有运维权限的关键资源,可实现对IT运维人员操作的事前预防,事中控制,事后审计。

功能特点
事前防范
完整的身份管理和认证 灵活、细粒度的授权 后台资源自动登录
事中预警
实时监控
违规操作实时告警与阻断
事后审计
完成记录网络会话过程 详尽的会话审计与回放 完备的审计报表功能
系统架构

系统部署

昂楷运维市计系统解决的问题

● 你是谁?
针对目前存在多种远程操作方式及操作分散无序管理的问题,对运维审计用户进行统一的身份管理及安全的身份认证解决 了难定位责任人、身份伪造和账户共享问题,是解决运维管理溯源难的前提和基础。
● 你能去哪里?
将网络、主机及应用等资源进行严格控制与有效管理,确保合法操作者在其账号有效期和权限范围内访问对应的操作资源, 降低运维操作风险。
● 你能做什么?
将“你是谁“和“你能去哪里”进行整合建立对应关系,将用户的操作权限做到真实有效的细粒度控制,如将访问IP及操作的 有效时间范围、允许或禁止的特权指令、允许协议和访问工具、允许访问资源等建立访问策略,实现单点登录,提高管理效率,有 效减低运维操作风险。
● 你做了什么?
通过技术手段对运维操作进行全面审计可对运维过程进行实时监控,严格规范运维操作,禁止未授权访问,可有效的规范和 约束操作行为,预防和杜绝核心信息盗取、敏感信息泄露等一连窜问题,并降低了运维事故发生的几率。

特点及优势

产品优势
集中访问控制

支持用户信息LDAP/AD导入、自定义批量导入
支持紧急运维,支持二次授权,支持双人运维

可视化审计功能

支持图像录像,记录键盘操作和粘贴板内容
支持FTP传输的完成路径及文件名、文件内容审计

完善的数据存储

内置专用审计平台,无需安装外置的审计平台
支持将审计数据存储到网络存储服务器,同时将数据进
行备份

分级的管理权限

四权分立:系统管理员、运维管理员、口令管理员和审计员

智能的帐户管理

支持管理员对其他账户的自动获取,无需额外安装插件

产品推荐 查看更多>>
    山石网科静态数据脱敏系统

    山石静态数据脱敏系统通过先进高效的脱敏技术,结合自动发现、智能梳理和内置规则等功能,对敏感数据进行数据抽取、数据漂白,帮助用户解决生产数据面向测试、开发、培训和数据共享场景的数据脱敏需求。

    使用便捷

    安全可靠

    中安威士数据库透明加密系统

    中安威士数据库透明加密系统(简称VS-EC),基于加密算法和合理的密钥管理,有选择性地加密敏感字段内容,保证存储介质被窃取或文件被非法复制的情况下,数据仍是安全的。

    高效稳定

    安全可靠

    阿里云 数据库审计

    数据库审计服务是一款专业、主动、实时监控数据库安全的审计产品,可用于审计阿里云平台中的RDS云数据库、ECS自建数据库和NoSQL数据库。智能解析数据库通信流量,细粒度审计数据库访问行为,通过对数据库全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。

    数据库全行为追溯

    数据库安全监控报警

    安全合规保障

    Agent一键部署,自动安装,低损耗,无感知