上訊信息針對運營商客戶的實際需求,提出SiCAP運營商數字化用戶統一管理解決方案,能夠快速幫助客戶構建統一的數字化用戶管理平臺。為用戶實現:
構建完整一套用戶和組織機構,可使整個企業(yè)維護一套用戶和組織機構信息,然后與各業(yè)務應用系統進行下發(fā)同步,并保持一致。
完善和增強業(yè)務系統的數字化認證,企業(yè)所有業(yè)務應用系統的用戶認證可全權接管,提供豐富的認證手段,客戶可靈活配置,對于**業(yè)務應用系統,可采用雙因素方式強化認證。
業(yè)務應用系統細粒度全權限控制,可收集所有業(yè)務應用系統角色、用戶組等信息,直接對用戶進行業(yè)務應用系統細粒度的權限分配和控制。
***標準的用戶認證管理對接規(guī)范,采用全套IAM技術框架,針對業(yè)務應用系統提供多種對接方式,方便各種應用系統的接入。
通過流程和自動化技術驅動,提供自助式流程化服務,例如:員工入職,權限申請,崗位調整,離職等,保證事務有效推進,提高效率。
用戶賬號實時監(jiān)測與風險防護,可收集各個業(yè)務系統的訪問日志,通過大數據分析和智能學習,對用戶訪問操作進行實時監(jiān)測,快速有效防止異常訪問、繞行訪問、違規(guī)訪問等風險。 智能運維安全管理平臺SiCAP提供自動改密功能,支持操作系統、數據庫、AD域、集群賬號改密。IT運維
上訊信息InforCube SiCAP統一身份管理解決方案,打造統一用戶管理平臺,可對同類型企業(yè)進行復制并推廣。一、用戶賬號生命周期的集中統一管理,簡化管理復雜度,降低系統管理的安全風險。二、統一認證、統一授權、統一審計,提高訪問控制能力,加強訪問安全性與系統安全性。三、采用標準化流程,用戶通過自主服務的方式以標準流程自動化處理,提升效率,簡化工作。四、采用微服務架構,具有開放性與擴展性,提供對接的接口規(guī)范,方便應用、服務接入。運維KPI全場景可視化流程跟蹤,實現工單流轉可視化、工單處理時效可視化、工單狀態(tài)可視化,讓服務可跟蹤提升效率。
數據庫作為核*業(yè)務資產包含大量的關鍵數據和敏感信息,如果在運維過程中不做任何管控,會存在運維人員由于誤操作或惡意操作導致業(yè)務無法正常運行、敏感信息泄露等風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供數據庫協議運維管控能力。在訪問控制層面,提供精細的授權策略,確保運維人員權限*小化;在操作控制層面,對會話進行實時監(jiān)控,并依據預先配置的審計策略,實現風險操作實時命令阻斷、會話阻斷,預防潛在危險發(fā)生;在安全審計層面,記錄數據庫操作,以便進行異常問題追蹤。數據庫協議運維管控,確保了數據庫運維操作的合規(guī)性和可追溯性,同時保護了關鍵數據和敏感信息安全.
上訊信息InforCube SiCAP運營商數字化用戶統一管理解決方案優(yōu)勢有哪些?
用戶全生命周期細粒度管理
完成各系統的賬號信息整合,實現用戶賬號生命周期的集中統一管理,并建立與各應用系統的同步機制,簡化用戶及賬號的管理復雜度,降低系統管理的安全風險。
用戶權限和認證數字化統一管理
打通用戶、角色、崗位、組織機構、用戶組等的訪問控制技術,實現支持多應用系統的集中、靈活的訪問控制和授權管理功能;同時,實現多業(yè)務系統的統一認證,提供近20種認證,可靈活設置和使用。
自主服務與自動化驅動***推行
提供標準化自助服務,例如:密碼找回、自行解鎖、權限申請、賬號開通等,可提升工作效率,簡化工作。
開放平臺和豐富標準接口
規(guī)范采用微服務技術架構,并提供豐富對接的接口規(guī)范,方便應用、服務接入。 智能運維安全管理平臺SiCAP支持對數據庫協議進行運維管控,如:黑白名單控制、命令審計等。
SiCAP-OMA 小功能——圖形協議運維
由于運維設備多樣性和技術棧的差異,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備支持多協議運維的能力,以滿足不同設備的運維需求。其中,圖形協議支持運維人員在可視化的圖形界面上進行目標資產的管理和維護。SiCAP-OMA提供圖形協議運維能力。支持RDP協議、VNC協議,滿足用戶Windows、Linux、Unix、MacOS等操作系統可視化運維需求。SiCAP-OMA圖形協議運維,能夠幫助客戶提升運維效率、減少現場維護成本。 智能運維安全管理平臺SiCAP支持運維高斯、金倉、達夢等國產數據庫。訪問審計
智能運維安全管理平臺SiCAP提供無需編碼的自定義報表,快速滿足不同用戶的個性化數據分析需求。IT運維
在處理敏感數據和遠程訪問時,圖形協議因其能夠提供直觀的遠程桌面操控體驗,在運維管理中*泛應用。然而,這類協議的使用也伴隨著安全風險,比如數據傳輸可能被篡改、未授權訪問可能導致信息泄露。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)能夠通過解析圖形協議的通信內容,詳細記錄每一次遠程會話的圖形界面操作,包括登錄、瀏覽、鍵盤輸入、文件傳輸等行為,能夠對操作過程中的鼠標行為、鍵盤行為、窗口標題、以及剪切板和傳輸的文件進行全*記錄,并形成縮略圖可進行播放;提供實時查看運維過程錄像功能,管理員可監(jiān)控正在進行的運維操作,及時發(fā)現并干預異常行為;能夠對運維全過程進行錄像,并提供錄像回放與下載功能進行可視化重現,便于事后審計。圖形協議審計,可強化遠程訪問控制的安全性,確保操作透明度與合規(guī)性,提高運維審計效率,加強潛在風險管控與事故回溯.IT運維