审计基于堡垒主机概念的运维审计系统

运维堡垒主机  时间:2021-01-10  阅读:()

基于堡垒主机概念的运维审计系统

目前各电力企业纷纷部署了防火墙、 IPS、 网络防病毒系统、漏洞扫描系统等安全产品建立了较为完善的信息安全防护体系取得了一定效果但网络安全故障仍时有发生。令人惊奇的是造成这些分歧规、不正当的行为很多来源于内部“正当”的用户操作。防火墙、防病毒、入侵检测系统等常规的安全产品可以解决一部分安全问题但对于内部人员的违规操作而导致数据误删除、数据破坏、数据泄密等致使企业利益、公众利益和国家利益受损的行为却无能为力。

针对这一系统性风险公安部在《信息系统安全等级保护基本要求》中明确要求对于二级以上的重要信息系统网络安全、主机安全、应用安全均要求具备安全审计功能。国家电网公司也根据自身需要对下属企业IT内控提出了相应的要求。 因此对设备维护行为采取行之有效的控制和审计措施弥补这一信息化安全治理的盲区是当前电力企业信息安全建设确当务之急。

从堡垒主机到内控堡垒主机

堡垒主机是一种被强化的可以防御进攻的计算机作为进入内部网络的一个检查点 以达到把整个网络的安全问题集中在某个主机上解决从而省时省力不用考虑其他主机安全的目的。其目标是通过综合采用虚拟化技术、协议代

1/5

理技术和身份认证、访问控制与操作审计等多种信息安全技术实现员工和治理人员对内部网络特定资源的安全访问同时对访问和操作的过程进行完备的审计记录。

目前各级电力企业均已部署了一系列安全设备但传统的防护手段中防火墙只能进行网络层访问控制无法对系统层访问进行控制更谈不上操作内容治理而IDS、IPS侧重于系统层、 网络层攻击事件的检测缺乏对操作的控制能力传统安全审计类产品无法实现对加密协议SSH、图形访问协议的识别和治理。

信息系统的运行由一系列的人员行为和系统行为组成信息系统安全审计就是采集、监控、分析信息系统各组成部分的系统行为和操作行为的过程。 既然传统的安全设备都无法解决运维行为审计的问题能否另辟门路在维护人员和信息系统之间搭建一个唯一的入口和统一的交互的界面答案是肯定的。依托堡垒主机的理念可以构造一种专门应用于信息系统运维行为控制和审计的堡垒主机。它作为一座桥梁不但能够规范和控制所有维护人员的行为而且具备强大的输入输出审计功能能够具体记录用户操作的指令和操作过程这就是内控堡垒主机也可以称之为“运维审计系统” 。

系统设计

1系统架构

2/5

在电力企业IT运维过程中维护人员既有内部人员也有来自外部

的系统集成商、服务外包商、应用开发商、设备原厂商人员。维护对象主要包括主机、 网络设备、安全设备、数据库以及各类应用软件。维护人员主要通过Telnet、 SSH、VNC、RDP等方式对维护对象进行维护操作运维审计系统的功能重点是将这些治理员维护的过程进行记录并提供客观的审计依据便于企业对治理员行为进行高效审计如下图所示。

系统应采用旁路部署方式对网络原始结构不造成影响用户只需为运维审计系统分配一个能够接入用户网络的IP地址即可所有由客户端发起的服务器维护协议均通过运维审计系统进行转发如SSH、 Telnet、 RDP等协议而正常的服务器对外业务则不通过运维审计系统 因此运维审计系统不会影响服务器的正常对外业务。运维审计系统采用B/S治理架构治理员可以在远程通过浏览器进行治理。

系统自身安全性

内控堡垒主机是信息基础设施维护的统一入口是最容易遭受攻击的主机其配置与通常的主机相比明显不同所有不必要的服务、协议、程序和网络接口都将被禁用或删除 以达到“最小化安全”  以强化堡垒主机极大地限制可能出现的网络攻击。

3/5

为此运维审计系统采用软硬件一体化架构基于嵌入式开发技术将定制的64位Linux内核固化至硬件上操作系统采用最小化安装除了必要的内核、驱动等程序外其他组件、程序包尽量去除。 同时封闭不必要的应用、服务、端口开启自身的防火墙功能提高堡垒主机自身的安全防护能力。

运维账号治理

运维审计系统可以统一治理所有信息系统的运维账号。为了强化安全性运维审计系统另外为每一位运维人员分配一个运维账号并为其分配权限这一套帐号并非信息系统真正的治理账号但与信息系统真正的治理账号相关联。这样每一位运维人员无须知道也无法知道系统真正的账号。运维审计系统支持多用户治理企业可以根据自身组织情况设定配置治理员、审计员、操作治理员等角色并为每个用户设定具体的访问控制规则。运维审计系统权限治理为细粒度控制方式能够为每个用户分配任意功能模块组合权限如查询日志、回放文件查看、规则配置、用户治理、系统自身治理等等。运维审计系统密码策略治理对密码强度、密码使用期限、账号锁定、账号起/停、用户分组等进行治理能够有效保证运维账号的安全。支持与RSA、安盟动态令牌等第三方认证系统结合对系统用户进行认证。

维护协议支持

4/5

运维审计系统支持电力企业内部运维审计所要求的所有协议类型主要包括

①基本远程操作协议如SSH、 TELNET、 Rlogin、 FTP 等

②图形终端操作协议如RDP、 VNC等

③数据库远程协议如ORACLE、 DB2、 MS-SQL SERVER、INFORMIX、 MySQL、 SYBASE等。

针对上述协议运维审计系统能够记录整个会话的完整过程并形成指令日志及回放文件两部分审计数据指令日志供治理员针对操作指令进行快速审计回放文件可供治理员针对特定的会话进行完整操作审计。

5/5

SugarHosts糖果主机圣诞节促销 美国/香港虚拟主机低至6折

SugarHosts 糖果主机商我们算是比较熟悉的,早年学会建站的时候开始就用的糖果虚拟主机,目前他们家还算是为数不多提供虚拟主机的商家,有提供香港、美国、德国等虚拟主机机房。香港机房CN2速度比较快,美国机房有提供优化线路和普通线路适合外贸业务。德国欧洲机房适合欧洲业务的虚拟主机。糖果主机商一般是不会发布黑五活动的,他们在圣圣诞节促销活动是有的,我们看到糖果主机商发布的圣诞节促销虚拟主机低至6折...

CloudCone:$14/年KVM-512MB/10GB/3TB/洛杉矶机房

CloudCone发布了2021年的闪售活动,提供了几款年付VPS套餐,基于KVM架构,采用Intel® Xeon® Silver 4214 or Xeon® E5s CPU及SSD硬盘组RAID10,最低每年14.02美元起,支持PayPal或者支付宝付款。这是一家成立于2017年的国外VPS主机商,提供VPS和独立服务器租用,数据中心为美国洛杉矶MC机房。下面列出几款年付套餐配置信息。CPU:...

易探云香港vps主机价格多少钱?香港云服务器主机租用价格

易探云香港vps主机价格多少钱?香港vps主机租用费用大体上是由配置决定的,我们选择香港vps主机租用最大的优势是免备案vps。但是,每家服务商的机房、配置、定价也不同。我们以最基础配置为标准,综合比对各大香港vps主机供应商的价格,即可选到高性能、价格适中的香港vps主机。通常1核CPU、1G内存、2Mbps独享带宽,价格在30元-120元/月。不过,易探云香港vps主机推出四个机房的优惠活动,...

运维堡垒主机为你推荐
国内ip代理谁能推荐一款最快的ip代理。空间域名服务器和空间域名什么意思虚拟空间哪个好虚拟主机哪家的最好?虚拟空间免费试用哪有免费试用的虚拟主机?jsp虚拟空间jsp虚拟主机有支持的吗网站空间商网站备案为什么是空间商备案?求解大连虚拟主机大连横展网络科技有限公司怎么样?东莞虚拟主机哪里的虚拟主机便宜 性价比高?长沙虚拟主机长沙哪里虚拟主机和主机托管比较关好!华众虚拟主机管理系统华众虚拟主机管理系统怎么样?
域名抢注 cn域名注册 n点虚拟主机管理系统 singlehop t牌 免费ftp空间 sub-process 主机屋免费空间 标准机柜尺寸 南昌服务器托管 骨干网络 昆明蜗牛家 全能空间 php服务器 杭州电信宽带优惠 免费网络空间 SmartAXMT800 sonya 优惠服务器 傲盾代理 更多