Dựa trên các mô hình triển khai mà Hệ thống Giám sát Vận hành Thông minh của Uxiang Software hỗ trợ, kết hợp với tình hình mạng hiện tại của Văn phòng Kinh doanh Ngân hàng Nhân dân Trung Quốc, việc triển khai logic được thực hiện như sau:
Hướng dẫn triển khai:
-
mạng vận hành an toàn
-
Triển khai 2 hệ thống kiểm toán vận hành thông minh trong đoạn mạng an toàn, chế độ một tay, thực hiện HA, đảm bảo tính sẵn sàng cao của thiết bị;
-
Trên bộ tường lửa lõi, thiết lập các chính sách an ninh nghiêm ngặt, chỉ cho phép nhân viên bảo trì (trong và ngoài ngân hàng) về máy chủ, các khu vực khác thông qua hệ thống giám sát vận hành, không cho phép truy cập trực tiếp vào các nguồn lực quan trọng này.
đá gà thomo trực tiếp hôm nay gà đòn
-
Ngoài ra, trên mạng vận hành an toàn này có thể triển khai máy trạm điều khiển (Jump Server), làm điểm truy cập từ xa. Người dùng sau khi xác thực danh tính sẽ truy cập vào nguồn lực phía sau thông qua máy trạm này.
Kiểm toán đối với máy chủ chủ, thiết bị an toàn mạng
1) Nhân viên bảo trì máy chủ (trong và ngoài ngân hàng) trước tiên phải xác thực danh tính qua hệ thống kiểm toán vận hành;
2) Sau khi xác thực danh tính thành công, tiến hành phân quyền, chỉ định các tài nguyên phía sau mà nhân viên bảo trì máy chủ có thể truy cập;
3) Hệ thống kiểm toán vận hành sẽ tự động chuyển tiếp yêu cầu truy cập đến tài nguyên phía sau.
Trong quá trình này, mọi thao tác của nhân viên vận hành đều được ghi lại an toàn bởi hệ thống giám sát vận hành, đồng thời có thể tái cấu trúc dữ liệu và xem lại video, hoàn toàn mô phỏng lại nội dung và hành vi thao tác.
Kiểm toán vận hành cho các khách hàng đặc biệt
Đối với các khách hàng đặc biệt (như phần mềm chuyên dụng của IBM, phần mềm cơ sở dữ liệu), nhân viên bảo trì (trong và ngoài ngân hàng) trước tiên phải trải qua xác thực danh tính thông qua hệ thống giám sát vận hành thông minh.
keo chau a
1) Sau khi xác thực danh tính và phân quyền, truy cập vào máy chủ trung gian thông qua RDP hoặc các giao thức khác;
2) Truy cập các tài nguyên ứng dụng đặc biệt phía sau thông qua máy chủ
Trong quá trình này, mọi thao tác của nhân viên vận hành đều được ghi lại an toàn bởi hệ thống giám sát vận hành, đồng thời có thể tái cấu trúc dữ liệu và xem lại video, hoàn toàn mô phỏng lại nội dung và hành vi thao tác.