华为集中安全管理系统

合集下载

华为4A式IAM解决方案(含图)

华为4A式IAM解决方案(含图)

华为4A式IAM解决方案随着各大运营商在海外的上市,运营商对增强内部控制的需求日益强烈。

华为4A式IAM (Identity Access Manager基于身份的访问管理)解决方案综合利用各厂家成熟的技术,结合自身对电信业务深刻地理解和研发集成能力,致力于提高各大运营商通过合理的技术和途径达到增强内部控制的要求。

4A式IAM解决方案包含了集中帐号管理(Account)、集中认证(Authentication)、集中授权(Authorization)和集中审计(Audit)四个方面。

方案重在帮助运营商通过合理的技术手段和建设方式达到增强内控的目的。

方案需求背景随着各大电信运营商的业务网发展,其各种系统和内部用户数量不断增加,网络规模迅速扩大,安全问题日趋严重。

现有的每个业务网系统分别存储、管理本系统内的账号和口令,独立的以日志形式审计操作者在系统内的操作行为已远远不能满足业务发展的需要,也无法满足萨班斯法案(SOX)内控的要求,无法与国际业务接轨。

存在的问题主要表现在以下几个方面:各系统中有大量的网络设备、主机和应用系统都有一套独立的认证、授权和审计机制,分别由相应的系统管理员负责维护和管理。

系统中帐号繁多,当维护人员同时对多个系统进行维护时,工作复杂度会成倍增加。

各系统分别管理所属的系统资源,为本系统的用户分配权限。

随着用户数量的增加,权限管理任务越来越重,且无法严格按照最小权限原则分配权限,系统的安全性无法得到充分保证。

有些账号多人共用,不仅在发生安全事故时,难以确定账号的实际使用者;而且在平时也难以对账号的扩散范围加以控制,容易造成安全漏洞。

各业务系统及支撑系统的增多,使用户需要经常在各个系统之间切换,每次从一个系统切换到另一支撑系统时,都需要输入用户名和口令进行登录。

给用户的使用带来不便,影响了工作效率。

但是用户为便于记忆口令会采用较简单的口令或将多个支撑系统的口令设置成相同的,又会危害到系统的安全性。

华为 策略管理中心(Policy Center)成功故事

华为 策略管理中心(Policy Center)成功故事
4. 启用ARP防护功能,进行ARP报文过滤,阻止终端
发出的ARP欺骗报文,以及ARP泛洪报文。
解决方案
桌面运维管理 - Click to add Text
提供多种手段来辅劣IT管理员,提高管理效率
1. 强化终端操作系统、IE-、COliFcFkICtoE补a丁dd管T理e,xt通过配置 可完成重要补丁的检查-、Cl分ic发k 不to安a装d,d 同Te时xt监控状态;
- Click to add Text信息防泄密 -从C网lic绚k、to外a设d、d文Te件x操t 作多个层面提供防泄密措斲: -1C. l支ic持k 兲to闭a终dd端上Te丌xt需要的外设和接口,防止信息泄露;
2. 对USB设备设置丌同权限,支持全盘加密;
-3C. l支ic持k 监to控a终dd端文Te件xt的常见操作 C;ontents
客户价值 接入用户可控:终端接入可视可控;基于5W1H情景感知的接入 终端安全管控:终端合规(企业策略遵从);终端可控(行为管理、资产管理等) 终端防泄密:数据拷丌走;介质丌怕丢;网绚拷丌走;控制各种非法外联
3
兴业银行桌面安全系统建设
客户背景
关业银行成立于1988年8月,是首批股份制商业银行之一,总行设在福 州市。目前,关业银行已在全国各主要城市设立了98家分行、826家 分支机构。2013年成功跻身全球银行50强、丐界企业500强和全球 上市企业200强。
客户价值
通过个性化定制Portal界面,提升公司品牌力 为访客提供一个随时上网的空间,提高公司满意度 简单易用,降低IT运维成本
昆明农信社顾客上网方案
项目场景
昆明市农村信用社,曾是全国第一家组建的地(市)级农村信用联合社。该社一系列的新产品和新 业务的开发和创新,大大拓宽了农信社的业务领域、充分满足了“三农”和中小企业本地化、特色 化、个性化的金融服务需求。客户需求如下: 在营业厅部署无线网绚,提供给客户增值上网服务 营业厅内,客户免费接入WLAN,可通过手机、iPad等在营业厅内通过WLAN接入,登录网上银行 或手机银行,轻松处理金融交易

华为的治理结构:大平台管理和三权分立

华为的治理结构:大平台管理和三权分立

华为的治理结构:大平台管理和三权分立改革开放30年,30年盛世,涌现出无数善于捕捉机会的成功企业家,也有很多昙花一现的英雄.中国5000年的历史并没有积累任何大企业治理的经验,在2000年前,任总的讲话,大段大段的引用战争的语言,其中也有很多毛泽东思想的影子。

因为如何治理一个国家,中国有大把经验可学,如何治人,经验更是汗牛充栋.要成为一个具有全球竞争力的国际化现代企业,在中国找不到师傅,就必须眼光向外,华为请了IBM这个师傅,也结合华为的特点做了很多探索和尝试;完成多次转身,一次次蜕变,迎来一次次新生。

在华为工作12年,见证和参与了华为从几亿规模的企业成长为千亿规模的国际化企业的历程,每每回忆起,心潮澎湃。

任正非就像一个战神,带领我们打赢了一个接一个的战役,扩展了一片片疆土.历史上的战神只有两种归宿,一种是遇到大的挫折,被迫隐退,如IBM的老沃尔森;大多数的归宿就是生命不熄、战斗不止。

华为的成功除了任总的企业家精神以外,就是每个关键的转型时刻管理的进步。

持续的高速增长的张力,企业的资源似乎用到了极限,但是管理进步的拉力,两种力量拧成麻花,交织在一起,以及企业家对未来准确判断的牵引力,企业没有像德隆系、三九等那样被绷断,而是形成了完美的合力,静水潜流,总是平静地完成了一次次管理的变革,完成了一次次漂亮的转身。

多少次,外界传说华为要跨了,华为的表现又一次次让这些人失望。

1000亿收入不是一个简单的数字,而是代表一个企业管理的国际化水平。

从成立到1亿收入,华为花了5年时间;从1亿到10亿,花了3年时间;从10亿到100亿,花了4年时间;从100亿到1000亿,花了8年时间。

而中国大部份企业在这几个区间里,困顿不前,因为每个区间的突破都需要管理的进步。

华为之所以能实现飞跃,取决于公司的管理进步和治理结构.其核心是大平台管理和三权分立。

大平台管理中国企业一般到了100亿的规模,就会形成一个个子公司或事业部,因为高速发展的中国机会很多,企业往往选择多元化发展,进入一些似乎充满机会其实是陷阱的新领域.子公司将母公司拖垮的案例比比皆是,这有体制的原因,也有企业家的格局观的原因;如三九制药。

华为CME操作指导

华为CME操作指导

华为CME操作指导华为云管理引擎(CME)是华为云提供的多云管理平台,用于集中管理多云架构中的资源和服务。

下面是华为CME的操作指导,包括平台介绍、账号管理、资源管理和策略管理等方面。

一、平台介绍二、账号管理1.注册账号:用户可以通过华为云官网注册账号并登录CME。

2.授权管理:CME支持将不同云平台的账号进行授权,用户可以通过授权管理将各云平台的资源纳入CME的管理范围。

三、资源管理1.资源概览:登录CME后,用户可以在资源概览页面查看各云平台的资源状态、使用情况和健康状态等信息。

2.资源监控:CME提供实时监控功能,用户可以在监控页面查看资源的监控数据,包括CPU利用率、内存使用率和网络流量等指标。

3.资源操作:用户可以通过资源管理界面对资源进行操作,如启动、停止、重新启动和删除等。

四、策略管理1.自动化任务:CME支持设置自动化任务,用户可以定时执行脚本或命令进行资源的自动化操作。

2.告警管理:CME可以对资源状态进行监控,并根据设置的规则进行告警处理,用户可以通过告警管理界面查看、处理和关闭告警。

五、日志审计CME提供日志审计功能,用户可以查看资源的操作日志和系统日志,以及执行自动化任务的日志。

日志审计功能可以帮助用户进行故障排除和安全管理。

六、安全性管理CME采用多层次安全策略,确保用户数据的安全性。

CME支持用户与云平台之间的安全通信,并提供了用户权限管理和访问控制等功能。

七、性能优化CME提供性能优化功能,帮助用户对云平台资源进行优化和调整。

用户可以通过性能优化功能提高资源利用率,降低成本,提升性能。

八、扩展性和兼容性CME具备较强的扩展性和兼容性,支持多云平台的集成和插件扩展。

用户可以根据需求,进行二次开发和定制化,以满足特定的业务需求。

综上所述,华为CME是一款功能强大的云管理平台,可以帮助用户实现对多云架构中资源和服务的集中管理。

通过CME,用户可以方便地查看、操作和监控不同云平台的资源,提高资源利用率,降低成本,提升效率。

华为eLog安全事件管理中心详版彩页

华为eLog安全事件管理中心详版彩页

华为eLog安全事件管理中心由各类安全设备产生的日志可反映网络及业务的运行状态,但是不同设备存在日志格式不统一、可读性差、海量日志存储困难、日志难以统一管理等问题,很难及时从日志中发现重大安全隐患。

随着诸多内控法案和标准的出台,政府和行业组织从法规和标准的角度对企业和组织信息系统的管理给出指引和规定,内控法案中对相关信息系统的运行日志和用户使用记录日志的完整性、准确性和有效性提出了更高的要求。

eLog安全事件管理中心提供多类型、大规模日志统一的采集、存储、审计平台,满足日志统一管理和分析、上网NAT追踪、企业员工上网行为分析等多种应用场景,提供业界领先的NAT溯源功能及安全事件分析能力。

产品特点全网日志统一管理• 支持SYSLOG、SESSION、SFTP、FTP静态文件、FTP动态文件、DataFlow多种日志采集方式。

通过采集、分类、过滤、分析、存储和监控安全设备上报的日志,帮助管理员对海量日志进行管理,使管理员能及时了解各项业务的安全状况,跟踪网络用户行为,迅速识别并消除安全威胁。

• 关键日志及时通知,管理员可以定制日志的关键字或一定类型、级别的日志阈值,当条件匹配时产生实时告警并通过短信、Email等方式进行通知。

专业NAT溯源用户信息对NAT设备的会话日志进行采集和分析,获取NAT信息(包括目的IP地址、目的端口、NAT前源IP 地址和协议等),结合用户数据源(如AAA服务器),从而满足安全审计和取证的需要。

深入的用户上网行为分析与华为安全设备配合,进行用户上网行为分析,包括:用户流量、上网时长分析、上网关键字分析、WEB访问趋势、邮件分析、应用分析、网络威胁分析、文件外发分析等。

华为eLog 安全事件管理中心丰富的安全事件分析报表汇集华为防火墙、入侵防护系统等网络安全设备的安全事件日志,并对其进行汇总、分析(DDoS 攻击事件分析、插件阻断分析、访问控制事件分析、策略命中分析、入侵防御(IPS )分析、URL 过滤分析、邮件过滤分析等)并形成报表,帮助客户全面掌握网络安全状态。

华为TSM终端安全管理系统

华为TSM终端安全管理系统

华为TSM终端安全管理系统综述随着企业和组织网络规模的增大,分支机构、移动办公、访客等增加了网络中的接入点,使存在于各层的网络漏洞成倍的增加,以利益驱动的专业黑客往往锁定企业终端为目标,利用终端中的安全漏洞,获取对重要资源的访问权限,进而对核心业务系统发起攻击,造成数据被窃听或破坏,核心业务中断、恶意代码传播等安全事故,使企业业务和声誉受损。

通过全面端点安全评估和统一配置,华为Secospace TSM (Terminal Security Management,终端安全管理)系统,在端点接入网络前主动进行安全状态评估,建立基于用户角色的网络访问机制,并为不符合安全基线的终端提供系统漏洞修复,从而将病毒屏蔽在网络之外,为企业和组织构建一个完整、简单和易于管理的终端安全环境。

纵深化防御:结合终端层、网络层、应用层形成纵深安全防御体系,为企业和组织构筑完整的网络安全防线——在终端层主动评估终端安全状态,与网络层的安全接入控制设备联动实现基于用户角色的访问控制,并协同应用层的补丁、资产管理,主动阻止和隔离风险,有效增强整网对抗风险的能力。

一体化部署:为应对日益复杂的安全攻击,往往需要部署多家厂商的终端管理产品,而这些解决方案间缺乏关联度,难以一体化运作,造成采购成本昂贵、结构复杂和难以维护。

针对企业需要简化IT解决方案的实际需求,TSM系统整合接入控制、强制安全策略遵从、员工行为管理、补丁管理、资产管理和软件分发等于一体,为企业建立一个一体化、完整的终端安全管理体系,有效降低IT部署复杂度,提高成本效益。

全方位保护: 企业内部信息安全管理是以安全法规为基础、安全技术为支撑、业务流程和安全管理为保障的系统工程。

TSM系统以安全策略为中心,通过策略检查、接入控制、行为审计和补丁修复建立不断完善的PDCA防护过程,为企业提供全方位内网终端安全管理和保护,持续改进企业安全状况,提升企业信息安全管理水平。

主要功能:•网络安全接入控制,发现并控制内部员工、外来访客和合作伙伴等对企业网络资源的访问,防止非法用户和不安全的终端接入内网,并根据用户身份授权访问指定的内网资源;•终端安全基线管理,集中配置终端的安全基线,全面评估终端的安全状态,对不符合安全基线的终端进行隔离、修复,提高终端的安全防护水平,保证企业整网的安全;•用户行为管理,审计并控制终端用户违法企业管理制度的行为,如非法外联、计算机外设、网络访问行为等,防止计算机和网络资源的滥用和恶意破话,规范终端用户使用IT资源的行为,提高企业整网的可用性和效率;•补丁和软件分发,提供智能、高效的补丁和软件分发功能,准确的评估系统漏洞,在最大限度降低网络带宽占用率的同时,帮助及时终端更新补丁,消除终端的安全漏洞;•企业资产安全审计,动态收集企业软、硬件资产信息,跟踪企业资产变更,帮助管理员全面了解终端资产状况,提供企业整网的IT管理水平。

华为典型安全场景解决方案

华为典型安全场景解决方案

前端系统
1 命令配置到ASG
2 同步场所信息、设备信息
后台系统(公安)
ASG
4 信息同步
Agile Controller
3 信息同步
WLAN AC
6 FTP+BCP方式上传审计数据(用户上网日志、用户网络虚拟身份轨迹)
5 FTP+BCP方式上传审计数据(用户终端上下线日志)
XX地市业务中心 (公共无线管控平台)
支持安全+Wlan+LTE款型小型分支多合一安全网关部署
价值
保障IPSec隧道质量,减少网络稳定性对业务流量造成的影响 确保分支和总部之间始终使用满足高质量的IPSec隧道通信 在IPSec足够稳定安全的情况下,可减少偏远地区对专线租用的依赖。
分支无线非经方案
场所信息、设备信息、 安全厂商信息
方案优势:
➢ 可对接24+以上公安网监平台 ➢ 用户上下线的日志通过ASG来发送给后台系统,AC只需把用户上下线的信息同步到ASG,无需和后台系
统对接
数据中心安全解决方案
Internet
FireHunter USG NIP
USG
WAF
DDoS 管理中心 USG
NIP
eLog
eSight
USG
管理中心 堡垒机
USG
USG
USG
… 非核心业务区 核心业务区 WEB服务 应用服务器 器
数据 灾ቤተ መጻሕፍቲ ባይዱ区
方案说明
在互联网出口,双机部署USG 防火墙对数据中 心进行隔离防护,同时部署NIP入侵防御设备, 阻断外界对数据中心的应用层攻击,旁路部署 FireHunter沙箱对未知威胁进行检测。
在数据中心的管理区,部署USG或NIP设备,阻 断各层面对管理区的威胁,部署UMA堡垒机对 运维行为进行监控和审计;

华为DSM文档安全管理系统培训(DSMV1R2)

华为DSM文档安全管理系统培训(DSMV1R2)

HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 8
登录DSM客户端(使用账号名密码)
没有登录ED的用户,可以直接输入用户名和 密码进行登录。
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 9
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 38
服务器的权重管理(文档安全管理系统服务器权重 的概念及应用)
权重是指为文档安全管理系统服务器分配一个系数,通过设置该系数的大小来调整文 档安全管理系统客户端连接该文档安全管理系统服务器进行通信的概率。 权重是由系统管理员创建,最多只能配置4台文档安全管理系统服务器及权重信息。 每台服务器权重的取值范围为0~100,配置的所有服务器的权重之和不允许为0。 文档安全管理系统客户端连接某台文档安全管理系统服务器的概率与权重有关。权重 越大,文档安全管理系统客户端将其选中为文档安全管理系统服务器进行连接的机会 越大,反之,权重越小,文档安全管理系统客户端将其选中为文档安全管理系统服务 器进行连接的机会越小。 用户首次登录时,会自动与文档安全管理系统客户端安装程序中默认的文档安全管理 系统服务器进行通信。 如果文档安全管理系统服务器中配置了服务器及权重,则文档安全管理系统客户端在 下次登录时将会从服务器列表中根据权重比例随机获取一台作为连接服务器进行通信。 如果文档安全管理系统服务器中没有配置服务器及权重,则文档安全管理系统客户端 在下次登录时仍只能与该台服务器进行通信。 文档安全管理系统客户端每次与文档安全管理系统服务器连接时,都会同步该服务器 上配置的服务器及权重信息。 建议系统管理员将每台文档安全管理系统服务器的权重配置为相同的正整数,避免某 些文档安全管理系统服务器因负载过重产生故障。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

张 三离 职 了,他的 帐 张 三离 职 了,他的 帐 号怎 么还 在?要是有 号怎么还在?要是有 人非法利用他的 帐 号 人非法利用他的 帐 号 怎 么办 ? 怎么办?
我和李四都用 root 帐 我和李四都用 root 帐 号,上次 张 三不小心 号,上次张三不小心 把系 统 搞 DOWN 了, 领 把系 统 搞 DOWN 了, 领 导还 在追 查 我呢 导还在追查我呢
集中安全分析
z
z
审计
z
生产系统
网管系统

BOSS系统
OA系统
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 6
客户所面临的问题、风险和挑战
面临的问题
SOX内控需求 设备帐号混乱,形成幽灵帐号 业务帐号众多,管理难度大 维护风险高,权限不易控制 登录不统一,无有效监控 普通用户需登录多个系统和记忆大 量口令,单点登录需求强烈 大量纸面件的审批和记录,繁琐 出现安全事故,无行为追溯
我的 报销 系 统 密 码 忘 我的 报销 系 统 密 码 忘 了,怎 么办 呢? 了,怎么办呢?
昨天 让张 三帮忙收 邮 昨天 让张 三帮忙收 邮 件把密 码 告 诉 他了 , 件把密码告诉他了, 我的其它密 码 也是 这 我的其它密 码 也是 这 个 , 得全部改掉 个,得全部改掉
我要用 Windows 、 我要用 WindowsAD AD 、 OA 、 邮 件、 报销 系 OA、邮件、报销系 统 …… 有太多用 户 口 统…… 有太多用 户 口 令要 记忆 了,密 码 干脆 令要记忆了,密码干脆 都 设 置 为 123 都 设 置 为 123
… 集中认证接入
建立维护工作流,提高维护规 范性 建立安全审计中心,及时发现 安全问题,追溯违规行为 实现单点登录,增强用户便利
… 集中授权管理
集中安全审计 …
建立管理平台,提高管理效率 集成业务系统,推动业务优化
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
安全系 统 的建 设 是否 安全系 统 的建 设 是否 符合公司安全策略, 符合公司安全策略, 适用未来 发 展需要? 适用未来 发 展需要?
安全系统的建设,能 安全系统的建设,能 否提高管理效率,降 否提高管理效率,降 低管理和维护成本? 低管理和维护成本? 如纸面件审批电子化。 如纸面件审批电子化。
z
z
z
独立的审计管理
z
进入各系统都要输入 用户名密码,降低工 作效率 认证方式使用静态口 令,安全性低,定期 人工更改工作量大
随着用户数量的增 加,权限管理任务越 来越重 权限控制不清,存在 越权访问 缺乏集中统一的资源 授权管理
库系统都要分别进行审 计
z
z
z
无法对系统运行进行 缺乏统一的系统访问 不符合SOX审计需求
审计报警 审计报警
接口适配层 通用的帐号、认证接口 自定义帐号、认证接口
安全监控 安全监控 统一分析 统一分析
统一报表 统一报表
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 11
CSMS专业服务
评估调研 设计开发 实施部署
需求调研 帐号整理 流程梳理
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 10
体系架构
CSMS管理员 维护人员 应用人员 第三方人员
综合维护接入平台
功能结构
接入管理 接入管理 日志记录 日志记录
安全管理 安全管理 接口管理 接口管理
资源控制 资源控制 系统管理 系统管理
架构设计 集成与开发 流程制订
系统对接 定制开发 平稳过渡
满足客户安全需求、符合客户原有习惯、不影响现网系统运行
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 12
CSMS安全建设目标
增强内控安全,满足SOX法规
… 集中帐号口令管理
梳理系统帐号,增强系统安全 加强对系统的访问控制,提高 系统安全性
企 业员 工、系 统维护 人 员 、 企 业员 工、系 统维护 人 员 、 第三方厂商人 员 都需要 访 第三方厂商人员都需要访 问业务 系 统 ,要是有一个 问业务 系 统 ,要是有一个 统 一的管理平台就好了 统一的管理平台就好了
朋友手机没 钱 了,怎 么 朋友手机没 钱 了,怎 么 才能登上充 值 系 统 , 给 才能登上充值系统,给 他充个一千 块 ? 他充个一千 块 ? …… ……
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 14
集中认证授权系统主要功能
¾基于角色实现实 体级的授权和访问 控制 ¾建立集中认证中 心,防止非法访问 ¾B/S,C/S应用单点登 录,提高用户便利性 ¾资源内部应用级访 问授权
¾B/S,C/S业务系统 认证授权 ¾主机、网络设备、 数据库、远程接入认 证授权
2010-10-14
Security Level: Open
华为CSMS集中安全管理系统 解决方案

HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
目录
z z
现状与需求分析 华为CSMS解决方案

系统架构与功能 应用场景 系统交付 投资收益
单点登录

很多系统的用户权限管理不合理,权限过大,或不必要的授权
统一பைடு நூலகம்权

谁什么时间、访问了什么资源、执行了哪些操作,不得而知
集中日志审计

内部员工、外部员工、合作伙伴的访问控制混乱
集中访问控制
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 8
目录
z z
现状与需求分析 华为CSMS解决方案

系统架构与功能 应用场景 系统交付 投资收益
z
成功案例
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 9
什么是CSMS?
确保必须通过CSMS的 认证后才能访问资源 可结合动态口令、 数字证书、生物特 征等多种身份认证 方式 强身份认 证及SSO
帐号管理将自然人与其 拥有的所有系统帐号关 联,集中进行管理,
Account 帐号管理
Authentication 认证
扩展安全 审计
•集中管理平台
目录服务
对用户使用系统 资源的具体情况 进行合理分配
Authorization 授权
商用 Portal
Audit 审计
多层日志关联,将操 作行为与自然人结合 进行审计
z
成功案例
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 2
普通用户层面存在的安全问题
我是新来 员 工小 张 , 我是新来 员 工小 张 , 来了三天了, 邮 件 帐 来了三天了,邮件帐 号怎 么还 没下来? 号怎 么还 没下来? 我要登 录 Windows 我要登 录 Windows AD 、 OA 、 邮 件、 报销 AD、OA、邮 件、 报销 系 统 …… 系 统 切 换总 系统……系统切换总 是要重 复输 入密 码 ,, 是要重 复输 入密 码 真 烦 ! 真 烦 !
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 5
电信网络运维安全现状分析
用户管理
z
认证管理 各应用系统都有一套 独立的认证管理
z
授权管理 各应用系统都有一套 独立的授权管理
z
安全审计 各应用系统都有一套 每个业务系统及数据
z
z
z
z
各应用系统都有一套独 立的用户管理 有些账号多人共用,经 常发生安全事故 系统帐号众多,形成幽 灵帐号 采用较简单的口令或多 个系统设置相同口令, 危害到系统的安全性 大量纸面件的审批和记 录,繁琐
业务系统
BOSS
OA
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 7
系统需求

同一人需要经常使用企业多个系统,每个系统都有各自的访问接口
统一认证门户

员工入职、调岗、离职时要进行多个系统的账号管理
统一账号管理

登陆不同的系统需要分别输入各系统的帐号密码进行认证,退出也需要分别退出
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 4
领导层面关注的安全问题
安全系 统 的建 设 ,是否符 安全系 统 的建 设 ,是否符 合相 关标 准和法律法 规 ? 合相关标准和法律法 规 ? 如 SOX 法案。 如SOX法案。 安全系统的建设,能否提 安全系统的建设,能否提 高系统安全,保障业务持 高系统安全,保障业务持 续运行?如实现身份实名 续运行?如实现身份实名 制,加强访问控制、合理 制,加强访问控制、合理 授权、审计用户行为等。 授权、审计用户行为等。
Page 13
集中帐号管理系统主要功能
¾自动、定期修改 系统账号口令 ¾发现非法创建的帐 号,并处理 ¾一键式帐号创建、 变更、删除 ¾用户帐号生命周期 审批流程管理
相关文档
最新文档