某企业信息安全管理部是负责信息安全管理的部门,目前该部门只有6个安全管员,负责全网IT支撑安全管理。系统资源200多台,应用资源40多套。
日常安全管理存在如下问题:
1、安全管理员和业务管理员日常账号、权限管理维护工作量大,现有人员无法满足日常管理需求。
2、全网缺乏统一的账号密码管理策略,冗余账号、呆账号定期梳理无法满足。
3、各系统账号不统一,由各应用系统分别增加,缺乏统一的命名规则和集中的管理。
4、日常运维操作和业务操作目前只有记录,无法有效通过审计发现异常。
5、内部数据安全缺乏有效防护,发生数据被内部导出泄露风险。
解决方案
部署4A管控平台,实现系统资源和应用资源的账号管理、认证管理、授权管理、审计管理。
1、制定全网统一命名规范,关联自认人。利用4A账号和权限集中采集、增加、删除、修改功能,当人员入职或变更时,通过4A平台统一进行操作,解决运维人员在多个系统中重复增加、删除或调整权限工作,提升工作效率。
2、由4A平台自动修改系统资源密码,防止系统出现弱口令。
3、基于场景的运维操作和业务操作统计分析,及时发现账号、权限或操作异常。如僵尸账号、呆账号、异常时间操作账号或命令、异常频次操作的账号或命令等。
4、利用金库管理能力,对高危账号、高危数据操作行为进行管控。利用零下载功能,为每个用户建立基于4A的个人文件夹,从数据的访问、下载、使用各个简单进行控制,防止敏感数据下载到本地。对需要下载的数据进行二次审批,防止数据泄露。
企业实现数据资产管理的基础服务平台,立足数据治理的起点和重要环节。以资产发现-资产梳理为核心,以资产可视-资产可管为目标,致力于提升企业对数据资产的整体管控能力和运维效率。
安全可靠
使用便捷