SiCAP-OMA小功能:應用協(xié)議擴展
背景:在堡壘機的運維對象中,絕大部分可以通過固定協(xié)議如SSH、RDP、FTP等進行統(tǒng)一運維,而應用系統(tǒng)具有復雜性、多樣性、客戶高度自定義等特征,因此無法通過固定協(xié)議進行統(tǒng)一運維。在傳統(tǒng)方案中,對于新應用的支持,通常需要通過定制開發(fā)來滿足。用戶通過可視化頁面可以靈活自定義數(shù)據(jù)庫、C/S、B/S客戶端的屬性配置,從而實現(xiàn)廣泛的應用協(xié)議接入;無論何種協(xié)議,均可通過模擬用戶鍵盤操作、屬性參數(shù)化等,進行協(xié)議動作流代填,實現(xiàn)資源的自動登錄與運維、審計。通過應用協(xié)議自適應擴展技術,可實現(xiàn)各種復雜應用系統(tǒng)的統(tǒng)一運維,支撐企業(yè)信息化建設不斷發(fā)展的訴求 智能運維安全管理平臺SiCAP支持Mysql、Oracle等數(shù)據(jù)庫協(xié)議。AIOps
SiCAP-OMA小功能:資產賬號收集
背景一:隨著數(shù)字化轉型的推進,機房環(huán)境中資產數(shù)量不斷增多,資產賬號管理愈加復雜,傳統(tǒng)管理方式難以高效化管理。背景二:依靠人工管理,難以及時掌握資產上賬號的變動情況,容易存在賬號遺漏,引發(fā)賬號濫用、誤操作等安全風險,且不滿足賬號管理的相關審計要求。SiCAP能夠通過創(chuàng)建資產賬號收集任務,定期、自動化的收集并整合所納管IT資產的賬號信息,及時發(fā)現(xiàn)未托管賬號,實現(xiàn)資產賬號的統(tǒng)一管理。通過資產賬號收集,可實現(xiàn)自動化的賬號管理,提高工作效率,有效降低安全風險,提升資產賬號安全性,滿足合規(guī)與審計要求。 OLA智能運維安全管理平臺SiCAP支持通過SSH協(xié)議,在多個資產上執(zhí)行命令、腳本或上傳文件。
InforCube智能運維安全管理平臺(簡稱:SiCAP),是以ITSM2.0為基準,將行業(yè)內新興的DevSecOps、AIOps和BiModalIT等技術理念與信息安全結合而形成的平臺型產品;包括用戶統(tǒng)一身份管理(IAM)、資產配置管理(CMDB)、業(yè)務綜合監(jiān)控、安全運維及綜合審計、IT服務管理(ITSM)、及數(shù)據(jù)智能分析六大產品模塊,為客戶打造一體化、可視化、自動化、安全化、智能化的新一代IT管理平臺。將管理對象從安全風險轉變?yōu)橐匀撕唾Y產;收集并整理各系統(tǒng)數(shù)據(jù),以人和資產為基礎,關聯(lián)統(tǒng)一,重新整合,形成上下文,為用戶提供360°可視性,并將各個應用系統(tǒng)接入平臺,形成豐富的工具集,實現(xiàn)集中式事件響應,具備自動化處置能力,做到數(shù)據(jù)打通、能力整合;構建閉環(huán)體系,以數(shù)據(jù)為基礎,服務為中心,智能為支撐,場景為導向,打破信息孤島,將孤立的工具和資源連接起來,由AI驅動,快速檢測、調查和自動化響應,實現(xiàn)靈活適配的全場景智能運維安全管理.
我國運營商隨著信息化的發(fā)展,業(yè)務應用越來越多,應用權限及日常管理不便且易導致安全隱患;同時由于員工數(shù)量多,導致身份管理和運營成本高;員工日常訪問應用需使用不同賬戶和密碼,嚴重影響了使用體驗和業(yè)務協(xié)同效率;應用管理分散,信息碎片化,導致合規(guī)審計不便。上訊信息針對運營商客戶的實際需求,提出SiCAP運營商數(shù)字化用戶統(tǒng)一管理解決方案,能夠快速幫助客戶構建統(tǒng)一的數(shù)字化用戶管理平臺。解決缺少賬號統(tǒng)一管理、缺少權限統(tǒng)一管理、缺少統(tǒng)一認證、缺少集中審計分析等問題。智能運維安全管理平臺SiCAP支持操作系統(tǒng)、網(wǎng)絡設備、數(shù)據(jù)庫、中間件等資產類型的運維操作。
SiCAP-OMA小功能:運維工作臺
背景:堡壘機作為運維人員日常使用的工具,除滿足合規(guī)審計要求外,也需要幫助提高運維工作效率。大多堡壘機產品的迭代更新只是不斷將功能進行豐富與堆砌,功能入口零散,相關業(yè)務操作不連貫,用戶體驗較差。SiCAP-OMA依賴于IT服務管理的標準化流程理念,強化用戶使用場景,形成了運維工作臺,例如:運維人員可以集中進行運維、申請等日常工作,主管可以集中處理審批、協(xié)作等相關事務,使得工作入口更聚焦,操作更方便。運維工作臺的設計,可以將待處理工作集中化、聚焦化,簡化操作步驟,從而有助于提升工作效率,提高用戶體驗。 智能運維安全管理平臺SiCAP可對運維中的數(shù)據(jù)進行雙向控制和審計。AIOps
智能運維安全管理平臺SiCAP支持對數(shù)據(jù)庫協(xié)議進行運維管控,如:黑白名單控制、命令審計等。AIOps
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,打造統(tǒng)一用戶管理平臺,可對同類型企業(yè)進行復制并推廣。一、用戶賬號生命周期的集中統(tǒng)一管理,簡化管理復雜度,降低系統(tǒng)管理的安全風險。二、統(tǒng)一認證、統(tǒng)一授權、統(tǒng)一審計,提高訪問控制能力,加強訪問安全性與系統(tǒng)安全性。三、采用標準化流程,用戶通過自主服務的方式以標準流程自動化處理,提升效率,簡化工作。四、采用微服務架構,具有開放性與擴展性,提供對接的接口規(guī)范,方便應用、服務接入。AIOps