




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、LogBase內(nèi)控堡壘審計(jì)系統(tǒng)思福迪信息技術(shù).主題公司概略思福迪公司SAFETYBASE INFORMATION TECHNOLOGY CO.,LTD是國(guó)內(nèi)平安審計(jì)與IT內(nèi)控管理的領(lǐng)先廠商,成立于2005年2月,總部和研發(fā)中心設(shè)立在杭州,在北京、上海、湖北、福建等地設(shè)有分支機(jī)構(gòu)。公司理念:平安發(fā)明價(jià)值資質(zhì)榮譽(yù):ISCCC信息平安效力資質(zhì)二級(jí)認(rèn)證國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處置協(xié)調(diào)中心省級(jí)應(yīng)急效力支撐單位全國(guó)平安防備報(bào)警系統(tǒng)規(guī)范化技術(shù)委員會(huì)通訊委員單位“2007中國(guó)電信業(yè)信息化十佳處理方案獎(jiǎng) “2007最受用戶歡迎的平安審計(jì)品牌獎(jiǎng)公司業(yè)務(wù)平安產(chǎn)品平安效力.典型客戶主題背景-為什么要做IT內(nèi)控2006年
2、,UT斯達(dá)康員工程稚瀚侵入北京挪動(dòng)充值中心盜取密碼謀利370萬(wàn),從2005年2月開場(chǎng)作案,7月案發(fā)2007年,浩大前副經(jīng)理王一輝因非法制售游戲配備被判5年,非法牟利200多萬(wàn),作案過程長(zhǎng)達(dá)11月背景-為什么要做IT內(nèi)控規(guī)范要求SOX法案(針對(duì)在美上市企業(yè)Coso及其衍生規(guī)范,CoBIT行業(yè)規(guī)范,銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引法規(guī)要求等級(jí)維護(hù),二級(jí)以上單位需求部署審計(jì)系統(tǒng)實(shí)踐需求預(yù)防、發(fā)現(xiàn)內(nèi)部違規(guī)事件內(nèi)部平安事件責(zé)任定位根據(jù)效力器維護(hù)現(xiàn)狀遠(yuǎn)程維護(hù)方式混亂,遠(yuǎn)程維護(hù)方式取決于管理員個(gè)人喜好帳號(hào)共用情況比較普遍維護(hù)人員權(quán)限無(wú)法細(xì)粒度控制第三方維護(hù)情況普遍存在背景內(nèi)控審計(jì)現(xiàn)狀傳統(tǒng)內(nèi)控審計(jì)產(chǎn)品基于明
3、文協(xié)議進(jìn)展審計(jì)為了方便審計(jì),必需選擇明文協(xié)議:Telnet、FTP等缺乏對(duì)加密協(xié)議及圖形界面操作審計(jì)才干基于事件、日志進(jìn)展審計(jì)日志只是記錄了部分結(jié)果,無(wú)法展現(xiàn)整個(gè)過程旁路審計(jì)缺乏對(duì)行為的控制才干缺乏帳號(hào)管理才干,導(dǎo)致責(zé)任定位困難如何真正滿足內(nèi)控需求?對(duì)IT內(nèi)控審計(jì)產(chǎn)品的要求兼容主流遠(yuǎn)程維護(hù)方式完好記錄一切操作過程可以對(duì)違規(guī)操作進(jìn)展識(shí)別、告警、阻斷具備符合內(nèi)控需求的審計(jì)報(bào)表主題產(chǎn)品架構(gòu)支持協(xié)議命令行telnetSshFtp、Scp、Sftp圖形操作RDPwindows遠(yuǎn)程終端VNC數(shù)據(jù)庫(kù)主流數(shù)據(jù)庫(kù)訪問協(xié)議管理對(duì)象產(chǎn)品主要功能列表遠(yuǎn)程維護(hù)行為記錄日志檢索會(huì)話回放身份識(shí)別審計(jì)報(bào)表行為控制產(chǎn)品功能身份
4、識(shí)別經(jīng)過審計(jì)系統(tǒng)帳號(hào)、效力器登錄帳號(hào)識(shí)別操作的“自然人,處理效力器帳號(hào)多人共用情況下無(wú)法進(jìn)展責(zé)任定位問題產(chǎn)品功能設(shè)備遠(yuǎn)程維護(hù)經(jīng)過WEB界面管理Windows效力器、Unix效力器、網(wǎng)絡(luò)設(shè)備等運(yùn)用其他第三方客戶端軟件訪問效力器(如SecureCRT)產(chǎn)品功能行為記錄產(chǎn)品功能-異常行為監(jiān)控產(chǎn)品功能-記錄檢索目的:經(jīng)過檢索快速定位特定事件檢索條件組合項(xiàng)時(shí)間IP地址用戶名自然人名字指令指令執(zhí)行結(jié)果形狀勝利、失敗支持查詢模板功能產(chǎn)品功能會(huì)話過程回放經(jīng)過查詢方式快速定位特定回放記錄文件以視頻方式復(fù)原、回放,完好再現(xiàn)原始操作過程支持快進(jìn)、拖動(dòng)、暫停、重放等多種播放控制產(chǎn)品功能內(nèi)控審計(jì)報(bào)表內(nèi)置豐富平安審計(jì)報(bào)表
5、支持自定義報(bào)表支持審計(jì)報(bào)表二次開發(fā)產(chǎn)品部署代理方式透明方式規(guī)格目的技術(shù)指標(biāo)LogBase BH530LogBase BH1300LogBase BH2300體積規(guī)格1U2U2U部署模式代理/透明代理/透明代理/透明Bypass支持支持支持支持管理方式B/S分中心模式不支持支持支持網(wǎng)絡(luò)接口444存儲(chǔ)容量500GB1TB2TB并發(fā)數(shù)60012002000默認(rèn)許可證25個(gè)50個(gè)100個(gè)主題兼容性高兼容各類遠(yuǎn)程維護(hù)方式兼容各種主流操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、平安設(shè)備獨(dú)一同時(shí)支持多種主流數(shù)據(jù)庫(kù)的保累計(jì)產(chǎn)品同時(shí)支持BS與第三方客戶端進(jìn)展遠(yuǎn)程設(shè)備維護(hù)檢索方式靈敏支持對(duì)日志中的一切字段信息進(jìn)展檢索獨(dú)一支持不限次數(shù)組合條件查詢的產(chǎn)品檢索結(jié)果自動(dòng)分類顯示支持查詢模板,簡(jiǎn)化查詢操作記錄平安保證才干強(qiáng)大高度精簡(jiǎn)優(yōu)化的內(nèi)核模塊化設(shè)計(jì),內(nèi)部模塊之間權(quán)限獨(dú)立防篡改設(shè)計(jì),充分保證日志客觀性嚴(yán)厲的用戶角色權(quán)限設(shè)定:管理員審計(jì)員用戶支持內(nèi)部存儲(chǔ)空間規(guī)劃功能良好的擴(kuò)展性支持HA雙機(jī)部署支持分布式部署支持外部存儲(chǔ)擴(kuò)展支持報(bào)表二次開發(fā)主題典型客戶重慶挪動(dòng)河南挪動(dòng)華夏銀行交銀施羅德基金華夏銀行背景:華夏銀行中心效力器以UNIX小機(jī)為主,上面運(yùn)轉(zhuǎn)informix數(shù)據(jù)庫(kù)系統(tǒng),管理員以telnet方式登錄效力器進(jìn)展維護(hù),并在效力器中直接訪問本地?cái)?shù)據(jù)庫(kù)進(jìn)展維護(hù)操作需求:對(duì)te
溫馨提示
- 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 主播續(xù)約合同范本
- 公路單車出租合同范本
- 與政府物業(yè)合同范本
- 分公司人員合同范本
- 第1單元第5課 《歌聲嘹亮-子程序設(shè)計(jì)和機(jī)器人發(fā)音》教學(xué)設(shè)計(jì) 2023-2024學(xué)年清華大學(xué)版(2012)初中信息技術(shù)九年級(jí)下冊(cè)
- 個(gè)人運(yùn)輸公司合同范本
- 加盟針織合同范本
- 制作平臺(tái)合同范本
- 出租婚紗租賃合同范本
- 出售移動(dòng)混凝土合同范本
- 新人教版七至九年級(jí)英語(yǔ)單詞表 漢譯英(含音標(biāo))
- 侯馬北車輛段2023年運(yùn)用機(jī)考復(fù)習(xí)題-曲沃作業(yè)場(chǎng)
- 手術(shù)室停電和突然停電應(yīng)急預(yù)案PPT演示課件
- 職業(yè)病危害告知卡(油漆)
- 抗震支吊架安裝檢驗(yàn)批
- 橋梁各部位加固及橋梁維修技術(shù)總結(jié)
- 絲綢之路簡(jiǎn)介
- GB/T 40336-2021無(wú)損檢測(cè)泄漏檢測(cè)氣體參考漏孔的校準(zhǔn)
- 馬工程教材《公共財(cái)政概論》PPT-第十一章 政府預(yù)算
- FZ/T 01085-2009熱熔粘合襯剝離強(qiáng)力試驗(yàn)方法
- 人工智能發(fā)展史課件
評(píng)論
0/150
提交評(píng)論