模塊介紹
SiCAP-運維控制與審計(OMA)從多維度、細粒度的資源授權(quán)機制、全過程的操作記錄及控制、全方位的操作審計到全操作過程的錄像回放,實現(xiàn)了運維過程的“事前預(yù)防、事中控制、事后審計”,且支持SSO單點登錄與多種運維工具,在簡化運維操作、提高工作效率的同時,全面解決運維安全問題,有效提升企業(yè)IT運維管理水平。
功能介紹

全面操作的行為審計
實時精準的違規(guī)阻斷
安全高效的雙人協(xié)作
高安全性的密碼會同
跨平臺的無縫管理
典型案例
● 國有五大銀行知名分行
伴隨著金融電子化管理的步伐,及銀行IT資產(chǎn)的逐年增加,目前在運維過程中的手工操作和人為監(jiān)管帶來的安全隱患在不斷增加,舊手段已無法適應(yīng)現(xiàn)代化IT管理的要求,而且《中華人民共和國網(wǎng)絡(luò)安全法》也要求企業(yè)加強運維安全管理方面的建設(shè)。因此,客戶基于現(xiàn)狀問題,迫切需要搭建統(tǒng)一運維管理平臺,滿足自身日常管理需求,并符合國家新政策法規(guī)監(jiān)管要求。
上訊信息結(jié)合客戶的環(huán)境與需求,為用戶提供InforCube智能運維安全管理平臺(簡稱:SiCAP)中的運維控制與審計(簡稱:OMA),提供運維審計整體解決方案,打通運維人員、資產(chǎn)、流程和數(shù)據(jù)等環(huán)節(jié),形成運維、安全、數(shù)據(jù)三位一體平臺,從多維度、細粒度的資源授權(quán)機制、全過程的操作記錄及控制、全方位的操作審計到全操作過程的錄像回放,實現(xiàn)了運維過程的“事前預(yù)防、事中控制、事后審計”,且支持SSO單點登錄與多種運維工具;同時與流程管理系統(tǒng)進行深度集成,形成“事故問題-工單流程-運維處理-審計報表”的閉環(huán)操作規(guī)范,幫助客戶構(gòu)建可視、可控、自動、安全、智能的IT運維安全管理平臺。
模塊介紹
SiCAP-自動化運維,采用無引擎模式,基于豐富的腳本庫,針對不同運維場景,通過腳本任務(wù)的構(gòu)建及下發(fā),進行批量的腳本執(zhí)行,簡化日常運維;支持針對復(fù)雜的運維場景,可視化的將運維任務(wù)靈活編排,并定期自動化執(zhí)行,滿足各行各業(yè)客戶個性化的自動化場景需求,輔助IT管理人員自動執(zhí)行常規(guī)工作,加速IT運維效率,并減少人為操作問題,提高企業(yè)運維效能。
功能介紹
零影響:無引擎模式,生產(chǎn)系統(tǒng)零影響
豐富性:豐富的腳本與場景,靈活滿足需求
自動化:自動化任務(wù)執(zhí)行機制,提高運維效率
規(guī)范化:可編排作業(yè)調(diào)度機制,建立標準工作流
高效性:分布式集群部署,大批量任務(wù)快速完成
易擴展:微服務(wù)架構(gòu),橫向動態(tài)擴容不影響業(yè)務(wù)
典型案例
● 國有五大銀行知名分行
隨著金融電子化管理的發(fā)展,銀行IT資產(chǎn)逐年增加,對自動化運維有了迫切需求,其次隨著《網(wǎng)絡(luò)安全法》和中國銀行業(yè)信息科技的一些規(guī)劃,對銀行的安全檢查和自動化程度要求增加,如何提升IT運維安全和運維自動化水平,使日常運維標準化、自動化,是目前面臨的主要挑戰(zhàn)。
InforCube智能運維安全管理平臺(簡稱:SiCAP)的國有五大銀行自動化運維解決方案,針對用戶痛點問題,以數(shù)據(jù)為基礎(chǔ),場景為導(dǎo)向,對行內(nèi)PaaS、IaaS等資源通過作業(yè)工具與作業(yè)調(diào)度實現(xiàn)了包括自動化腳本執(zhí)行和文件分發(fā)在內(nèi)的基礎(chǔ)運維場景,實現(xiàn)了符合行方要求的安全加固自動化場景,實現(xiàn)了日常巡檢自動化場景,實現(xiàn)了行內(nèi)資產(chǎn)配置自動化場景,實現(xiàn)了基于可視化作業(yè)任務(wù)編排的自定義運維場景,可提高運維效率,規(guī)范運維流程。
● 五家國有獨資發(fā)電企業(yè)集團之一
集團公司經(jīng)過多年的信息化建設(shè),信息化發(fā)展總體不僅快速而且深入。業(yè)務(wù)系統(tǒng)不斷的增加,促使日常IT運行維護和服務(wù)支撐壓力也越來越大,給IT運維帶來了巨大的挑戰(zhàn),如何將常規(guī)運維工作進行固化和提煉,實現(xiàn)自動化的運維操作與服務(wù),提升運維服務(wù)效率,提升IT服務(wù)滿意度,是IT維護部門亟待解決的問題。
上訊信息基于InforCube智能運維安全管理平臺(簡稱:SiCAP)中的自動化運維,為用戶搭建自動化運維框架,通過資產(chǎn)配置自動化、腳本任務(wù)自動化、安全巡檢自動化和運維場景自動化等形成全方位自動化,減少人為操作,提升日常運維效率;同時基于豐富的運維腳本庫以及靈活可視化的作業(yè)編排能力,實現(xiàn)個性化、不同場景下的自動化運維需求,有效提升了運維服務(wù)效率,提升IT服務(wù)滿意度,推進IT運維向IT運營轉(zhuǎn)型,提升IT維護部門價值。
模塊介紹
SiCAP-數(shù)據(jù)庫運維與審計(DBA),致力于全面保障數(shù)據(jù)安全,可以有效監(jiān)控數(shù)據(jù)庫訪問及操作行為,準確掌握數(shù)據(jù)庫系統(tǒng)的運行狀態(tài),支持數(shù)據(jù)庫運維管理與操作審計,內(nèi)置和自定義規(guī)則靈活實現(xiàn)對越權(quán)、篡改和高危操作的實時阻斷,并進行記錄與告警。從而實現(xiàn)安全事件的事前風(fēng)險防范,事中實時阻斷,事后定位分析與追查取證,以此保障數(shù)據(jù)庫安全,滿足等保、行業(yè)規(guī)范等合規(guī)性要求。
功能介紹
細粒度審計及時告警
業(yè)務(wù)零影響的審計模式
智能分析高效審計

典型案例
● 某大型物流企業(yè)
隨著消費多樣化、生產(chǎn)柔性化、流通高效化時代的到來,社會和客戶對物流服務(wù)的要求越來越高,物流服務(wù)的優(yōu)質(zhì)化是物流今后發(fā)展的重要趨勢。而提供優(yōu)質(zhì)化物流服務(wù)的前提是數(shù)據(jù)庫的安全性,物流服務(wù)地域跨度較大,涉及同城、省內(nèi)、省級、國際,此外操作人員多,管理層次復(fù)雜等多種因素導(dǎo)致大型物流信息系統(tǒng)中存在大量的數(shù)據(jù)安全問題,敏感數(shù)據(jù)的防竊取和防篡改問題,日益成為數(shù)據(jù)庫信息資產(chǎn)面臨的嚴峻挑戰(zhàn)。
上訊信息結(jié)合物流行業(yè)的特點與痛點需求,為用戶提供的InforCube智能運維安全管理平臺(簡稱:SiCAP)中的數(shù)據(jù)庫運維審計(簡稱:DBA),是數(shù)據(jù)庫運維審計整體解決方案,通過掌握數(shù)據(jù)庫系統(tǒng)的運行狀態(tài),有效監(jiān)控數(shù)據(jù)庫訪問及操作行為,對越權(quán)、篡改和高危操作的實時阻斷,并全面審計與及時告警,實現(xiàn)了安全事件的事前風(fēng)險防范,事中實時阻斷,事后定位分析與追查取證,以此保障數(shù)據(jù)庫安全,滿足等保、行業(yè)規(guī)范等合規(guī)性要求。
● 某著名汽車制造廠商
隨著工業(yè)化及經(jīng)濟快速發(fā)展,我國汽車制造業(yè)取得飛速成長,企業(yè)信息系統(tǒng)和內(nèi)部用戶數(shù)量不斷增加,汽車制造行業(yè)企業(yè)的數(shù)據(jù)庫安全面臨巨大挑戰(zhàn),比如:內(nèi)部技術(shù)人員存在的誤操作、違規(guī)操作、越權(quán)操作,損害業(yè)務(wù)系統(tǒng)安全運行;第三方開發(fā)維護人員的誤操作,惡意操作和篡改;超級管理員權(quán)限過大,無法審計監(jiān)控,致使安全事件發(fā)生時,無法追溯并定位真實的操作者等,同時《網(wǎng)絡(luò)安全法》的頒布,對網(wǎng)絡(luò)安全和數(shù)據(jù)安全有了更高要求,數(shù)據(jù)庫安全亟待加強。
上訊信息提供InforCube智能運維安全管理平臺(簡稱:SiCAP)中的數(shù)據(jù)庫運維審計(簡稱:DBA),能夠?qū)诵臄?shù)據(jù)庫狀態(tài)進行實時監(jiān)測,能夠獨立審計保證審計結(jié)果的公正性,對數(shù)據(jù)庫訪問、操作進行細粒度、全面性審計,對數(shù)據(jù)庫異常操作進行告警;同時支持數(shù)據(jù)庫運維的細粒度權(quán)限管控,可對運維操作進行全面審計;提供分類統(tǒng)計圖形報表方便管理與事后責(zé)任界定,從而全面保障數(shù)據(jù)庫安全,滿足合規(guī)要求。
模塊介紹
SiCAP-系統(tǒng)綜合日志審計(SIEM),能夠提供全面多樣日志采集、海量多元日志范式化、集中存儲靈活檢索、全面智能高效分析、風(fēng)險告警快速響應(yīng)、輕松溯源追查有據(jù),實現(xiàn)日志的全生命周期管理,協(xié)助維護人員從事前(風(fēng)險策略)、事中(分析溯源)及事后(調(diào)查取證)等多個維度監(jiān)控日志,幫助管理員從海量日志數(shù)據(jù)中精確查找關(guān)鍵事件及數(shù)據(jù),準確定位網(wǎng)絡(luò)故障,提前識別安全威脅,提升網(wǎng)絡(luò)性能,保障系統(tǒng)安全,助力企業(yè)滿足《網(wǎng)絡(luò)安全法》及等保2.0合規(guī)要求。
功能介紹
詳盡的日志范式與分類
豐富靈活的日志檢索與統(tǒng)計報告
集中化的日志綜合審計
典型案例
● 某省交通廳
目前國家倡導(dǎo)政府信息化統(tǒng)一管理,要求政務(wù)部門持續(xù)深化政務(wù)服務(wù)“一網(wǎng)通辦”,全面實施城市治理“一網(wǎng)統(tǒng)管",加快政府運行“一網(wǎng)協(xié)同”等施政方針,所以信息化業(yè)務(wù)規(guī)模不斷發(fā)展,日志數(shù)據(jù)海量化,且日志分散、種類繁雜、格式多樣、用途不同、不完整,通常出現(xiàn)問題時才被查找,且需手工排查效率低,無法實現(xiàn)故障快速定位與預(yù)警。
上訊信息針對日志審計的痛點需求,為用戶提供的InforCube智能運維安全管理平臺(簡稱:SiCAP)中的系統(tǒng)綜合日志審計(簡稱:SIEM),能夠通過多樣的日志采集、海量多元日志范式化、日志集中存儲與靈活檢索對日志進行統(tǒng)一管理,同時應(yīng)用智能算法與大數(shù)據(jù)技術(shù),對海量日志進行智能匯聚與高效關(guān)聯(lián)分析,識別安全威脅并及時告警,有效保障系統(tǒng)安全。
此處放標題
內(nèi)容暫無
