针对安然、世通等财务欺诈事件,2002年出台的《萨班斯法案》对组织治理、财务会计、监管审计制定了新的准则,并要求组织治理核心如董事会、高层管理、内外部审计在评估和报告组织内部控制的有效性和充分性中发挥关键作用。与此同时,国内相关职能部门亦在内部控制与风险管理方面制定了相应的指引和规范。
由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减少或消除潜在风险为目标的安全架构时,引入运维管理与操作监控机制以预防、发现错误或违规事件,对IT风险进行事前防范、事中控制、事后监督和纠正的组合管理是十分必要的。
当前企业内部安全风险
产品概述
为了解决企业内部IT运维行为的安全规范问题,泰然神州推出了业界领先的Zendeep运维审计系统。泰然神州Zendeep运维审计系统就像是信息系统和管理维护人员之间的一个“操作录像机”。它实时、完整地记录用户的操作,并提供方便灵活的操作回放或查询检索的手段;可以对基于Telnet、FTP、SSH、RDP、VNC等协议的访问操作进行过程的抓取,从而可以录像方式对所有运维人员的所有操作进行记录,并具备强大的搜索功能,可对特定时段、特定事件、特定用户等逻辑要素进行搜索与提取——从而达到真正意义上的审计与风险控制。
产品特点
支持各种操作类型
Zendeep运维审计系统基于先进安全策略,可支持对各种终端命令操作(Telnet、SSH)、Windows图形(RDP、VNC)操作、Unix/Linux图形(Xwindows)操作、各种HTTP、HTTPS访问的设备操作、文件上传和下载(FTP、SFTP、SCP)操作、浏览器操作(Http、Https)、各种服务器操作(Windows、AIX、HP-UX、Solaris、RedHat、SUSE等操作系统)、各种网络设备操作(Cisco全系列、华为全系列、Juniper全系列、各种其他网络设备)。
密码管理、权限审核
Zendeep运维审计系统基于先提供一个对操作进行集中管理,对身份、账号、访问、权限、审计进行控制,真正帮助用户降低技术运维操作风险的整体解决方案,而不是一个单纯的审计功能。
专业操作审计
Zendeep运维审计系统拥有强大专业审计功能,凡是通过运维行为管理的操作全部要有审计记录,包括字符终端操作审计、数据库操作审计、图形终端操作审计、文件传输审计、软件分发审计等,并且审计记录能够通过各种条件进行检索。同时所有的会话记录,对运维系统的管理人员有直接的帮助,让管理员更清晰看见目前有那些人正在做着操作,什么时候开始的,正在做什么等,彻底解决操作不透明的问题。
便于部署、易于管理
Zendeep运维审计系统部署非常简单,不需要调整网络、不需要更改交换机/路由器配置、不需要安装任何代理程序。同时作为用户登陆唯一入口,实现了最简单有效的集中化管理、帐号及密码的统一管理、访问权限策略的集中配置、操作命令防火墙策略的集中配置及用户操作行为的集中审计。
产品价值
通过实施Zendeep运维审计系统,可以进行全面的集中管理与审计,真正做到运维全程操作可见﹑可控﹑可查。
可对所有用户进行集中管理,包括本地管理用户及远程管理的用户。可以通过本系统行使如下功能:用户的创建、修改、删除和查询、用户的启用和挂起控制、用户的权限管理功能
对所有通过基于Telnet、SSH、RDP、VNC等协议的访问操作,进行全生命周期录像,可实现对历史操作过程的真实再现,掌握第一手客观公正的操作记录
根据用户设置的规则、关键字、用户名称、目标地址、源地址负载名称、部门名称、描述信息和时间进行审计信息的查询检索;
可以制定有效的控制策略——将风险远远阻在门外,访问授权控制策略:可以根据企业内控与管理的要求配置应用代理访问控制策略,经过授权的客户端可以通过代理访问负载,未经过授权的客户端则不可以访问负载
应用领域
泰然神州Zendeep运维审计系统的用户通常拥有重要的业务系统或者网络基础设施,相应地具备如下需求中的部分或者全部:
需要保证重要/关键服务器、网络设备的安全;
希望对运维人员与核心资产进行集中管理,明确每个人员对核心资产的权限;
正在或将要开展内控工作,希望有效地控制操作风险;
需要记录或审计加密协议SSH等的操作内容;
需要进行事后审计,但缺乏数据记录与审计方法。