帕拉迪统一安全管理与综合审计系统初始配置手册

合集下载

帕拉迪统一安全管理与综合审计系统解决方案

帕拉迪统一安全管理与综合审计系统解决方案

开发人员
系统帐号
第三方厂家
杭州帕拉迪网络科技有限公司

IT运维现状三
☞人为操作风险
内部用户 来自企业内部的非法威胁 高权限操作风险不透明 违规操作导致敏感信息泄露
来自企业外部的非法威胁
操作风险不可控 黑客盗用帐号实施恶意攻击
误操作导致服务异常甚至宕机
本地认证、RADIUS认证和AD域认证
覆盖各类运维数据流

功能扩展性
支持外部存储 处理性能:并发连接,字符型不低于1200,图形不低于 200 日志存储:图形日志,平均20MB/时/连接 字符日志存储数据量为图形的1/5~1/8
杭州帕拉迪网络科技有限公司

外网用户
部署优势:
1.不加装任何客户端代理 2.不加装任何服务器端引擎 3.不影响任何网络拓扑 4.不影响任何业务数据流 5.数据分流,数据标签化 6.支持双机热备 7.支持集中管理分级部署
内网用户
PLDSEC SMS UTM
Windows
AIX
Solaris
HP_Unix
Linux
安全设备 网络设备 存储设备
条款A10.10.1要求组织必须 记录用户访问、意外和信息 安全事件的日志,并保留一 定期限,以便为安全事件的 调查和取证; 条款A10.10.4要求组织必须 记录系统管理和维护人员的 操作行为; 条款A15.1.3明确要求必须 保护组织的运行记录 条款A15.2.1则要求信息系 统经理必须确保所有负责的 安全过程都在正确执行,符 合安全策略和标准的要求。
功能扩展性
双机热备
杭州帕拉迪网络科技有限公司

字符终端Syslog输出
Telnet操作 SSH操作 日志输出

帕拉迪iCore4A-UTM超级管理系统员使用手册簿

帕拉迪iCore4A-UTM超级管理系统员使用手册簿

Core4A-UTM超级管理员使用手册杭州帕拉迪网络科技有限公司2013年3月目录目录 (2)1.用户权限介绍 (5)1.1.用户登录 (5)1.2.用户权限 (5)2.系统页面介绍 (5)2.1.页面布局 (5)2.2.功能模块 (5)2.3.个人用户管理 (6)3.快速配置 (6)3.1.配置管理IP (6)3.1.1.修改管理IP (6)3.1.2.修改网关和DNS (7)3.2.添加系统用户 (7)3.2.1.添加用户组 (7)3.2.2.添加用户 (8)3.2.2.1.单个添加用户 (8)3.2.2.2.批量添加用户 (9)3.4.添加目标设备 (11)3.4.1.添加设备组 (11)3.4.2.添加设备 (12)3.4.2.1.单个添加设备 (12)3.4.2.2.批量添加设备 (12)3.4.3.添加设备账号 (15)3.4.3.1.单个添加设备账号 (15)3.4.3.2.批量添加设备账号 (16)3.5.分配管理权限 (18)4.系统信息 (19)4.1.系统状态 (19)4.2.系统概要 (19)4.3.正在运维 (19)5.运维管理 (19)5.1.系统用户 (19)5.1.1.用户列表 (19)5.1.2.用户组管理 (21)5.2.资产管理 (21)5.2.1.设备列表 (21)5.2.2.设备账号 (22)5.2.3.设备组管理 (23)5.3.权限管理 (24)5.4.会同管理 (24)6.策略管理 (26)6.1.认证管理 (26)6.1.1.认证方式 (26)5.1.2.认证策略 (29)6.2.密码管理 (30)6.2.1.密码策略 (30)6.2.2.改密计划 (31)6.2.3.资产密码导出 (32)6.3.自动化 (34)6.3.1.流程命令集 (34)6.3.2.流程命令管理 (35)6.4.账号密码 (36)6.4.1.改密计划 (36)6.4.2.改密脚本 (37)6.5.权限控制 (39)6.5.1.访问策略 (39)6.5.2.命令策略 (40)6.5.3.IP禁止列表 (42)7.运维审计 (43)7.1.日志总览 (43)7.2.运维日志 (44)7.2.1.字符终端 (44)7.2.2.图形终端 (46)7.2.3.图形应用 (48)7.2.4.文件传输 (50)7.2.5.无缝应用 (53)7.3.系统日志 (55)7.3.1.配置日志 (55)7.3.2.改密日志 (55)7.3.3.会同日志 (56)7.3.4.登录日志 (56)8.报表管理 (57)8.1.数据概要 (57)8.2.报表列表 (57)8.3.报表任务 (58)9.系统管理 (60)9.1.基本配置 (60)9.1.1.主机设置 (60)9.1.2.网卡配置 (61)9.1.3.路由配置 (61)9.2.时间同步 (62)9.2.1.同步状态 (62)9.2.2.服务器列表 (63)9.3.注册升级 (64)9.3.1.软件升级 (64)9.3.2.注册授权 (64)9.4.系统维护 (65)9.4.1.系统重启 (65)9.4.2.系统关闭 (66)9.4.3.服务控制 (66)9.5.系统公告 (67)9.6.页面配置 (68)9.6.1.常用软件 (68)9.6.2.Logo管理 (68)9.6.3.页面参数 (69)10.数据管理 (70)10.1.输出模块 (70)10.1.1.SYSLOG (70)10.1.2.FTP/SFTP (71)10.1.3.邮件模块 (71)10.1.4.短信模块 (72)10.2.系统备份管理 (73)10.2.1.系统备份计划 (73)10.2.2.系统备份记录 (73)10.3.日志备份管理 (74)10.3.1.日志备份计划 (74)10.3.2.日志备份列表 (74)11.模块管理 (74)11.1.热备管理 (74)11.2.应用中心 (76)11.2.1.参数配置 (76)11.2.2.IE代填配置 (76)1.用户权限介绍1.1.用户登录系统默认出厂的用户名/密码为superman/Admin@123系统默认出厂的管理地址为:https://192.168.188.1881.2.用户权限Superman:超级用户角色,仅此一个;用户权限:拥有最高系统管理权限,除运维功能外。

帕拉迪统一安全管理与综合审计系统介绍

帕拉迪统一安全管理与综合审计系统介绍

帕拉迪统一安全管理与综合审计系统介绍综述杭州帕拉迪网络科技有限公司是一家拥有自主知识产权,专业提供网络安全产品、服务,以及安全解决方案的网络安全厂商。

自2005年创立以来,公司一直秉承着最新安全防护解决之道的高端追求,不断研发安全新产品,致力于满足各运营商、电力行业、金融行业、政府行业、大型企事业、门户网站等对网络安全有较高要求的各行业主体的需求。

目前产品在各行业均有部署,运行稳定可靠,用户评价很高。

PLDSEC SMS(帕拉迪统一安全管理与综合审计系统)系列产品主要解决企业信息中心运维管理面对系统复杂性、网络安全性、IT运维管理和IT内控外审的挑战,为管理人员提供有效的技术手段,按照行业标准进行精确管理、实时监控和警告、事后追溯审计。

PLDSEC SMS介绍运维集中监管平台统一安全管理与综合审计系统以集中管理为基础。

管理模式是首要因素,管理是从一个很高的高度,综合考虑整体的情况,然后制定相应的策略,最后落实到技术实现上。

管理解决的是面的问题,技术解决的是点的问题,管理的模式决定了管理的高度。

随着应用的发展,设备越来越多,维护人员也越来越多,当管理一个人员组成复杂、设备种类繁多(WINDOWS,UNIX,LINUX,网络设备)的复杂网络环境时,集中管理变得非常必要。

只有集中才能够实现统一管理,也只有集中管理才能把复杂问题简单化,集中管理是技术运维管理思想发展的必然趋势,也是唯一的选择。

统一安全管理与综合审计系统(PLDSEC SMS)提供统一的集中操作管理平台,完成对“你是谁”、“你能去哪里”、“你能做什么”、“你做了什么”的全程跟踪、控制与审计。

“集中管理”提供服务器统一操作管理平台,隔离“人(操作者)”和“主机设备等重要资源(操作对象)”直接连接,规范服务器操作管理行为,将管理、维护数据流和业务数据流分离,统一操作管理接口,完成和谐、规范、有序网络构建和资源使用行为控制,为随后的“集中认证”、“访问控制”、“权限控制”和“操作审计”打下坚实基础。

帕拉迪数据库运维审计系统(解决方案)PPT课件

帕拉迪数据库运维审计系统(解决方案)PPT课件
数据库运维审计系统通常包括审计日志、审计规则、审计工 具和审计报告等功能模块,可以对数据库的操作进行全面的 记录和分析。
数据库运维审计系统的重要性
提高安全性
提高运维效率
通过监控和记录数据库操作,可以及 时发现和防止潜在的安全威胁,保护 数据的安全和完整性。
通过对数据库操作的记录和分析,可 以快速定位和解决系统故障,提高运 维效率。
大型企业
大型企业需要管理和维护大量的 数据,数据库运维审计系统可以 帮助企业提高数据安全性、合规
性和运维效率。
03
帕拉迪数据库运维审计 系统介绍
系统架构
01
02
03
分布式架构
采用分布式架构,支持大 规模并发访问和数据存储。
高可用性
通过负载均衡和容错机制, 确保系统的高可用性和稳 定性。
可扩展性
支持横向和纵向扩展,满 足不同规模和性能需求。
内容概述
01
本ppt课件将介绍帕拉迪数据库运 维审计系统的基本原理、功能特 点、实施方案和案例分析等内容 。
02
通过本ppt的学习,您将全面了解 帕拉迪数据库运维审计系统在保 障企业数据库安全方面的重要作 用和应用价值。
02
数据库运维审计系统概 述
数据库运维审计系统定义
数据库运维审计系统是一种用于监控、记录和分析数据库操 作的系统,它可以对数据库的访问、修改、删除等操作进行 跟踪和审计,以确保数据库的安全和合规性。
提供依据。
05
帕拉迪数据库运维审计 系统案例分析
案例一
总结词
大型企业、复杂业务需求、高安全性要求
详细描述
该企业业务规模庞大,涉及多个部门和多种业务类型,对数据库运维审计系统提出了复杂的需求。帕拉迪数据库 运维审计系统通过精细的权限控制和操作记录功能,满足了该企业高安全性的要求,同时简化了管理流程,提高 了工作效率。

帕拉迪-运维安全管理解决方案(堡垒机)

帕拉迪-运维安全管理解决方案(堡垒机)
河南省国家税务局是河南省主管国家税收工作的职能部门,为正厅级全职能局,对全省国税系 统实行垂直领导。河南省国家税务局需要遵循《计算机等级保护》条例要求第3级别,内容包括对操作
行为行管控和审计。
为解决河南省国税系统安全管理的上述问题,迫切需要建立一个统一的安全管理平台,使得系统 和安全管理人员可以对支撑系统的用户和各种资源进行集中管理、集中权限分配、集中审计,从技术 上保证业务支撑系统安全策略的实施,保障业务支撑系统安全、高效的运行。 需求:《信息安全等级保护基本要求》,对系统维护工作人员、第三方厂商维护人员进行安全审计,确 保他们的维护工作在透明的、可审计、风险可控下进行运行维护操作。
平安集团案例介绍
平安保险,全称为中国平安保险(集团)股份有限公司,是中国第一 家以保险为核心的,融证券、信托、银行、资产管理、企业年金等多元金融 业务为一体的综合金融服务集团。公司成立于1988年,总部位于深圳。

需求:《商业银行内部控制指引》、《企业内部控制基本规范》 上线时间:2013年 2月;
帕拉迪运维操作审计解决方案

HANGZHOU PALLADIUM NETWORK TECHNOLOGY Co., LTD.
Content
1 2
IT运维面临的问题 统一运维审计方案 应用场景 案例分享
3 4

1
IT运维的现状和风险
• 多种接入方式、分散管理
法规遵从
行业 互联网服务商 《互联网安全保护技术措施规定(82号令)》 法规标准
《中国移动集团内控手册》
《中国移动业务支撑网安全域划分和边界整合技术规范》 电信行业 《中国电信股份有限公司内部控制手册》 《中国网通集团信息质量问责管理若干规定 》 《中国网通集团内部控制体系建设指导意见 》 《银行业金融机构信息系统风险管理指引》 《证券期货业信息系统安全等级保护测评要求(试行)》 《商业银行合规风险管理指引》 《中国银行业监督委员会办公厅文件银监办通313号》 金融保险行业 《保险公司内部审计指引(试行)》 《保险公司风险管理指引(试行)》 《电子银行安全评估指引(2007)》 《电子银行业务管理办法(2008)》 《期货公司信息技术管理指引》 国内上市企业 电力行业 医疗行业 《深圳证券交易所上市公司内部控制指引 》 《上海证券交易所上市公司内部控制指引 》 《电力二次系统安全防护总体方案(2005)》 《国家电网公司信息化“SG186”工程安全防护总体方案(实行)(2008)》 《医疗机构信息系统安全等级保护基本要求》

帕拉迪icorea-utm超级管理员使用手册

帕拉迪icorea-utm超级管理员使用手册

Core4A-UTM超级管理员使用手册杭州帕拉迪网络科技有限公司2013年3月目录目录 (1)1.用户权限介绍 (8)1.1.用户登录 (8)1.2.用户权限 (9)2.系统页面介绍 (9)2.1.页面布局 (9)2.2.功能模块 (9)2.3.个人用户管理 (10)3.快速配置 (10)3.1.配置管理IP (10)修改管理IP (10)修改网关和DNS (11)3.2.添加系统用户 (11)添加用户组 (11)添加用户 (12)单个添加用户 (12)批量添加用户 (12)3.4.添加目标设备 (13)添加设备组 (13)单个添加设备 (14)批量添加设备 (14)添加设备账号 (15)单个添加设备账号 (15)批量添加设备账号 (16)3.5.分配管理权限 (17)4.系统信息 (17)4.1.系统状态 (17)4.2.系统概要 (17)4.3.正在运维 (17)5.运维管理 (18)5.1.系统用户 (18)用户列表 (18)用户组管理 (19)5.2.资产管理 (20)设备账号 (21)设备组管理 (23)5.3.权限管理 (23)5.4.会同管理 (24)6.策略管理 (25)6.1.认证管理 (25)认证方式 (25)认证策略 (26)6.2.密码管理 (27)密码策略 (27)改密计划 (27)资产密码导出 (28)6.3.自动化 (29)流程命令集 (29)流程命令管理 (30)6.4.账号密码 (31)改密计划 (31)改密脚本 (31)6.5.权限控制 (32)访问策略 (32)命令策略 (32)禁止列表 (33)7.运维审计 (34)7.1.日志总览 (34)7.2.运维日志 (34)字符终端 (34)图形终端 (35)图形应用 (36)文件传输 (37)无缝应用 (38)7.3.系统日志 (39)配置日志 (39)改密日志 (39)会同日志 (39)登录日志 (40)8.报表管理 (40)8.1.数据概要 (40)8.2.报表列表 (40)8.3.报表任务 (41)9.系统管理 (42)9.1.基本配置 (42)主机设置 (42)网卡配置 (42)路由配置 (42)9.2.时间同步 (43)同步状态 (43)服务器列表 (43)9.3.注册升级 (44)软件升级 (44)注册授权 (44)9.4.系统维护 (45)系统重启 (45)系统关闭 (45)服务控制 (45)9.5.系统公告 (46)9.6.页面配置 (46)常用软件 (46)管理 (47)页面参数 (47)10.数据管理 (48)10.1.输出模块 (48) (48) (48)邮件模块 (49)短信模块 (49)10.2.系统备份管理 (50)系统备份计划 (50)系统备份记录 (50)10.3.日志备份管理 (50)日志备份计划 (50)日志备份列表 (51)11.模块管理 (51)11.1.热备管理 (51)11.2.应用中心 (52)参数配置 (52)代填配置 (53)1.用户权限介绍1.1.用户登录系统默认出厂的用户名/密码为superman/Admin@123系统默认出厂的管理地址为:1.2.用户权限Superman:超级用户角色,仅此一个;用户权限:拥有最高系统管理权限,除运维功能外。

帕拉迪系统安装文档

帕拉迪系统安装文档

1.虚拟机服务端配置 (2)1.1虚拟机服务端安装 (2)1.2虚拟机服务端配置 (2)2.UTM安装 (4)2.1操作系统安装 (4)2.2 UTM软件安装 (5)3.APPBOX安装与配置 (7)3.1操作系统安装 (7)3.2终端服务安装与激活 (8)3.2.1终端服务授权安装 (8)3.2.2终端服务器授权激活 (11)3.3应用安装 (14)3.3.1 Oracle客户端 (14)3.3.2 DB2客户端 (16)3.3.3 Informix客户端 (17)3.3.4 Sybase客户端 (20)3.3.5 Sqlserver客户端 (20)3.3.6 KVM客户端 (23)3.3.7 AS400客户端 (23)3.3.8 VNC客户端 (23)3.3.9 mysql客户端 (24)3.3.10其它客户端 (24)3.4 windows配置 (24)3.4.1系统用户设置 (24)3.4.2组策略设置 (25)3.4.3设置数据执行保护 (26)3.4.4关闭屏幕保护 (27)3.4.5禁用windows自动更新 (27)3.4.6配置完成,重启计算机 (27)1.虚拟机服务端配置1.1虚拟机服务端安装将ESXI光盘映像文件刻录成光盘,将该ESXI光盘插入光驱,默认安装,安装完毕,进入ESXI控制台,为ESXI配置管理IP,接入网线将设备接入网络1.2虚拟机服务端配置使用客户端VMware vSphere Client远程连接ESXI,安装虚拟机linux与windows(参照后面UTM与APPBOX操作系统安装)虚拟机网卡设置参考交换机网络配置UTM虚拟机网卡配置,网络适配器1、2、3分别对应UTM网卡eth0、eth1、eth2APPBOX虚拟机网卡配置2.UTM安装2.1操作系统安装1、操作系统版本要求Red Hat Enterprise Linux 4 Advanced Server Update82、安装需要注意以下几点:(1)当硬盘容量不超过500G时分两个区:一个主分区,挂载点“/”类型ext3容量为除开swap分区容量的所有硬盘容量;一个交换分区swap 容量为实际内存2倍(例如实际内存512M交换分区设置1G)当硬盘容量超过500G时分三个区:一个主分区,挂载点“/”类型ext3容量50G,一个交换分区swap 容量为实际内存2倍,最后一个分区挂载点/usr/local/httpd/htdocs/sms/vsms/sessions类型ext3 容量为剩余所有空间。

帕拉迪统一安全管理与综合审计系统用户使用手册

帕拉迪统一安全管理与综合审计系统用户使用手册

<杭州帕拉迪网络科技有限公司>帕拉迪统一安全管理与综合审计系统用户使用手册<3.1> 应用于安全管理、IT运维管理、IT内控杭州帕拉迪网络科技有限公司2009-3-241.产品概述杭州帕拉迪网络科技有限公司(PLDSEC )专注于IT内控领域,立志成为业界领先的IT内控专家。

公司致力于服务器安全审计产品的开发和网络安全服务的推广,此系统主要用于UNIX服务器系统安全防护,让UNIX服务器的操作、管理和运行更加可视、可控、可管理、可跟踪、可鉴定,解决UNIX服务器系统级别的安全问题、安全威胁,为国家重要部门和企业UNIX服务器的正常有序运行,提供可靠的安全保障。

2.帕拉迪统一安全管理与综合审计系统WEB管理帕拉迪统一安全管理与综合审计系统(以下简称PLDSEC SMS)可以通过用WEB界面进行配置管理,也可以通过SecureCRT SSH或串口超级终端登录到帕拉迪统一安全管理与综合审计系统,用CLI命令行方式进行管理。

本用户手册主要介绍如何使用帕拉迪统一安全管理与综合审计系统的WEB界面进行配置管理。

2.1登录与用户管理2.1.1登录向导为了使用帕拉迪统一安全管理与综合审计系统上的WEB管理界面,需要使用您工作站上的浏览器。

由于超文本传输协议(HTTP)以非加密的明文形式进行网络传输,因此为了建立一个安全的从工作站到帕拉迪统一安全管理与综合审计系统之间的连接,帕拉迪统一安全管理与综合审计系统需要您使用安全套接字(SSL)协议2.0或3.0版,安全套接字加密了所有您和帕拉迪统一安全管理与综合审计系统之间交换的信息。

注意:为了建立一个SSL连接,需要您的工作站和帕拉迪统一安全管理与综合审计系统之间进行相互认证,如果无法进行认证将无法建立联接。

当您访问帕拉迪统一安全管理与综合审计系统时,安全认证会弹出警告信息,这个警告信息对于帕拉迪统一安全管理与综合审计系统和您的工作站都不必要。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2013目录1.产品概述 (4)1.1产品简述 (4)1.2功能特点 (4)2系统快速上手步骤 (5)2.1登录访问 (5)2.2网络配置(超级用户权限) (6)2.3系统分组管理(权限管理员权限) (6)2.4添加系统用户(超级用户权限) (7)2.4.1单个系统用户添加 (7)2.4.2批量系统用户添加 (8)2.5添加主机资产(资产管理员权限) (9)2.5.1单个主机资产添加 (9)2.5.2批量主机资产添加 (11)2.6权限分配(权限管理员权限) (13)2.7系统应用要求 (14)2.7.1根证书下载与安装 (14)2.7.2ActiveX控件安装 (17)2.7.3浏览器策略设置 (18)2.7.4JAVA程序下载与安装 (20)2.8运维操作 (21)2.8.1B/S运维管理方式 (22)2.8.1.1字符终端运维管理 (22)2.8.1.2图形终端运维管理 (23)2.8.1.3FTP传输运维管理 (24)2.8.1.4图形应用运维管理 (25)2.8.2C/S运维管理方式 (25)2.8.2.1字符主机运维管理 (25)2.8.2.2图形主机运维管理 (28)2.8.2.3图形应用运维管理 (29)2.9审计日志查看(审计管理员权限) (31)2.10安全策略配置(超级用户权限) (32)1.产品概述1.1产品简述统一安全管理与综合审计系统提供专业的“人机”交互运维平台和专业的“人机”交付解决方案。

统一安全管理与综合审计系统不断以最新的、完整的运维安全防护解决之道为目标,产品致力于满足各行业对网络运维安全有较高的需求。

系统主要用于各系统服务器、数据库服务器、业务应用系统、网络设备等主机设备的安全防护,对主机设备的运维操作、管理和运行更加可视、可控、可管理、可跟踪、可鉴定,解决主机设备的安全级别、安全威胁、信息泄露等问题,满足用户的运维管理的合规性、提高主机设备的可用性、降低运维管理的风险。

1.2功能特点统一安全管理与综合审计系统实现统一认证、统一管理、统一授权、统一审计。

1、统一认证集中管理的标志就是入口唯一,统一安全管理与综合审计系统是用户登录的唯一入口。

统一认证实现了目标主机与运维人员的对应关系。

2、统一管理统一管理目标主机。

统一管理系统用户。

3、统一授权统一对目标主机以及主机账号进行权限分配管理,从而做到运维权限的分配。

统一进行控制策略管理:命令的自动执行、命令控制、访问控制、文件传输控制等各种安全策略。

4、统一审计统一审计实现了对用户进行的运维操作会话的全记录、无死角。

保证了主机资产的运行安全与责任认定。

对主机资产的审计包括:文件传输审计、字符终端审计、图形终端审计、图形应用审计。

对系统本身的审计包括:改密审计、登录审计、配置行为审计。

文件传输审计与字符终端审计提供了对日志记录的命令操作记录查看、屏幕的分页查看、日志回放、实时操作切断、时间段的查看、命令搜索等功能。

支持文本文件和XLS文件下载查看。

文件传输审计可以记录所传输的文件并提供下载。

图形终端审计与图形应用审计提供了对日志记录的回放、实时的监控、命令操作记录查看、实时操作切断、时间段的查看、命令搜索等功能。

2系统快速上手步骤2.1登录访问在浏览器地址栏中输入“https:// 帕拉迪统一安全管理与综合审计系统管理IP”;弹出帕拉迪统一安全管理与综合审计系统的登录界面:在登录框中输入用户名称和密码。

(缺省的超级用户名为:superman,密码为:pld123Q@)。

为了确保帕拉迪统一安全管理与综合审计系统的安全,系统管理员只有一个初始系统用户为superman,口令为pld123Q@。

程序启动以后管理员应及时修改口令,以免被他人非法登录。

如果superman密码多次输入错误了会被锁定;可以点击登录框下面弹出的“取回密码”,会弹出一个取回密码页面:默认的证件号为123456,密码为superman(证件号和密码都是出厂默认的,是可以改的,但是如果改了,用户就必须记住)。

点击“取回密码”后,下面会显示一个密码(比较复杂),可以复制密码,然后粘贴到帕拉迪统一安全管理与综合审计系统的密码登录框中,点击“登录”即可。

然后进入界面的“系统用户”先将superman的密码改掉。

2.2网络配置(超级用户权限)在【系统配置管理】中,点击【系统基本配置】:可以修改DNS、网关、管理口IP(eth0)等信息,点击“确定”后,再点击“应用”即可生效。

2.3系统分组管理(权限管理员权限)点击界面中的【组别管理】或点击【安全策略管理】中的【组别配置管理】。

这2个地方都可以进入同一个设备组管理界面。

设备组别的建立:点击图中的“设备组别”,可对设备组进行添加、修改、删除。

设备组最好事先设置好,因为添加好设备组后,在添加主机资产和主机账号时可选择它的所属设备组别。

如果事先没添加好设备组的话,在添加好主机资产后,又要重新给主机资产和主机账号进行授权分组。

用户组别的建立:点击图中的“用户组别”,可对用户组进行添加、修改、删除。

用户组和设备组最好事先设置好,因为添加好用户组后,在添加系统用户角色时可选择它的所属的用户组别和设备组别。

如果事先没添加好用户组和设备组的话,在添加好系统用户后,又要重新给系统用户授权分组。

2.4添加系统用户(超级用户权限)2.4.1单个系统用户添加点击界面中的【系统用户】或选择【安全策略管理】中的【系统用户管理】。

这2个地方都可进入同一管理界面:添加、编辑、删除、扩展命令设置、批量改密。

支持对系统用户的批量导入、批量导出功能(提供模板下载)。

点击“添加”:里面除了“显示附加选项”外,其他都是必填和必选的。

勾选“显示附加选项”后,弹出以下界面:系统用户添加说明:1、用户状态在添加时,默认是未激活的,只有再编辑一次选择“活动”;或者在第一次登录时要求更改密码才可使用。

多次输入密码错误,账号会被“锁定”。

2、有效时间的设置,默认的有效时间的一个月,如果不更改较长的时间,可能会在不知道的情况下,系统用户被“禁用”。

2.4.2批量系统用户添加点击【系统用户】的“批量导入”,显示如下图:点击“下载excel模板文件(.xls)”,下载模板,打开该文档:在文档里面编辑系统用户信息:再将文档另存为csv格式:再点击“批量导入”中的“浏览”,选择“usertpl.csv”文档,点击“确定”,显示下图:最后点击“确认提交”即可。

2.5添加主机资产(资产管理员权限)2.5.1单个主机资产添加在界面中点击【目标主机】或在【安全策略管理】中选择【主机资产管理】。

都可以进入同一个管理界面:添加、编辑、删除、账号。

支持对主机资产的批量导入、批量导出(提供模板下载)。

点击“添加”:图1:字符型主机添加:图2:图形主机添加:注意:“网络协议”所对应的登录提示、密码提示、登录域。

一定要与主机正确的登录提示关联正确,否则会影响跟主机的登录和代填。

点击“添加”后,会出现:点击“添加账号”:说明:单点登录中的代填与不代填就在这里设置。

代填:(1).就将正确的账号和密码添加进去,那么在运维过程中就不用输入主机账号和密码了。

(2).如果存在空账号,但是有密码的主机,并且想实现代填,只需将“null”复制---粘贴到账号名称输入框中,然后输入正确的密码即可。

不代填:直接将“unused”复制---粘贴到账号和密码输入框中即可。

解释:普通登录账号:用于添加主机资产的普通账号,如user、test等。

特权切换命令:用于添加主机的用户登录时的切换命令,如su、su - 、enable等。

特权登录账号:用于添加主机的最高权限的账号,如administrator、root等。

2.5.2批量主机资产添加点击【目标主机】的“批量导入”,显示如下图:点击“下载excel模板文件(.xls)”,下载模板,并打开该文件:在文档中进行主机资产信息编辑,不对服务器账号密码托管,那就用“unused”代替:再将文档另存为csv格式:再点击“批量导入”中的“浏览”,选择“hosttpl.csv”文档,点击“确定”,显示下图:最后点击“确认提交”即可。

2.6权限分配(权限管理员权限)权限分配包括:“设备组权限”和“用户组权限”点击界面中的【权限管理】,可以对系统用户、主机设备、主机账号、设备组、用户组进行授权。

图1:设备组权限授权:图2:用户组权限授权:例如:点击“设备组权限”中的“设备”,可以给主机进行设备组的授权操作。

注意:如果在运维平台中无法看到已经添加的主机,那么可能是设备组权限未分配好(需对用户、设备、账号进行有效授权后才能进行运维)。

2.7系统应用要求在界面中点击【运维管理】,可以查看到:根证书下载、JRE下载、PUTTY下载等。

根证书需要下载安装好,否则运维平台中无法使用。

JRE也需要下载安装好,否则审计记录中回放功能无法播放。

其他下载属于运维客户端工具。

2.7.1根证书下载与安装登录统一安全管理与综合审计系统的WEB界面,点击【运维管理】超级链接,显示见下图:点击“根证书下载”超级链接将根证书下载到本地,安装根证书,为根证书选择存储路径-受信任的根证书颁发机构,参见下图:点击“安装证书”,证书存储路径选择完毕:点击“下一步”,显示“正在完成证书导入向导”点击“完成”按钮,显示安全警告参见下图:点击“是”按钮,显示证书导入成功:点击“证书导入向导”对话框“确定”按钮和“证书”对话框“确定”按钮,证书安装完毕。

2.7.2ActiveX控件安装点击WEB界面中【运维管理】超级链接,地址栏下方出现对话框“是否允许运行软件,如ActiveX控件和插件?”。

参见下图:单击“是”按钮,弹出安全警告对话框-“您想安装此软件吗?名称:autoterm.cab…..”点击”安装”按钮进行autoterm.cab控件安装;安装完毕弹出安全警告对话框“您想安装此软件吗?名称:pldotp.cab…..”点击“安装”按钮进行pldotp.cab控件安装。

2.7.3浏览器策略设置浏览器的策略设置也是直接影响到运维管理平台的使用。

当Internet与本地Intranet安全级别为最高级时,参见下图:需要将统一安全管理与综合审计系统访问地址添加为可信任站点,操作步骤:右键单击浏览器-选择属性选项,弹出“Intelnet 选项”对话框;左键点击“安全”选项卡,左键点击“受信任站点—站点”弹出可信站点对话框,在“添加”按钮左边对应文本框中输入https://统一安全管理与综合审计系统管理IP地址,点击“添加”-“关闭”按钮将统一安全管理与综合审计系统访问地址设置为信任站点。

最后将受信任站点安全级别调整到最低,右键单击浏览器-选择属性选项,弹出“Intelnet 选项”对话框;左键点击“安全”选项卡,左键点击“受信任站点”将其安全级别滚动条拉到最低点,最后点击确定按钮。

相关文档
最新文档