SiCAP-OMA小功能:密碼會同
背景:“金庫模式”要求:對于涉及高價值信息的高風險操作,強制要求必須由兩人或以上有相關權限的員工共同協(xié)作完成操作,防止部分擁有高權限賬號的操作人員濫用權限違規(guī)獲取、篡改相關信息。SiCAP-OMA提供密碼會同功能。在運維發(fā)起階段,由運維人員輸入自己保管的部分密碼,再由會同人輸入剩余密碼,匯總得到完整的密碼,完成資產(chǎn)的訪問,實現(xiàn)協(xié)同操作、相互監(jiān)督,保證信息安全。SiCAP-OMA通過密碼會同功能,滿足**資產(chǎn)運維場景,降低人為失誤和內(nèi)部**風險,確保高風險操作和高價值信息的安全。 智能運維安全管理平臺SiCAP提供無需編碼的自定義報表,快速滿足不同用戶的個性化數(shù)據(jù)分析需求。從賬號風險評估
SiCAP產(chǎn)品自身采用符合信創(chuàng)要求的國產(chǎn)操作系統(tǒng)、國產(chǎn)數(shù)據(jù)庫、國產(chǎn)中間件等,且為全自主研發(fā)產(chǎn)品。
信創(chuàng)環(huán)境兼容與適配:支持國產(chǎn)服務器、數(shù)據(jù)庫、中間件、網(wǎng)絡及安全設備等的統(tǒng)一運維管理和安全審計,包括但不限于:◆基于鯤鵬、飛騰、龍芯、兆芯、海光等國產(chǎn)服務器◆中標麒麟、銀河麒麟、紅旗Linux、EulerOS等國產(chǎn)操作系統(tǒng)◆TiDB、OceanBase、達夢、openGauss、PolarDB、人大金倉、TDSQL、南大通用、神州通用、AnalyticDB等國產(chǎn)數(shù)據(jù)庫 機器學習智能運維安全管理平臺SiCAP是好用國密堡壘機。
上訊信息InforCube SiCAP統(tǒng)一身份管理解決方案,打造統(tǒng)一用戶管理平臺,可對同類型企業(yè)進行復制并推廣。一、用戶賬號生命周期的集中統(tǒng)一管理,簡化管理復雜度,降低系統(tǒng)管理的安全風險。二、統(tǒng)一認證、統(tǒng)一授權、統(tǒng)一審計,提高訪問控制能力,加強訪問安全性與系統(tǒng)安全性。三、采用標準化流程,用戶通過自主服務的方式以標準流程自動化處理,提升效率,簡化工作。四、采用微服務架構(gòu),具有開放性與擴展性,提供對接的接口規(guī)范,方便應用、服務接入。
我國運營商隨著信息化的發(fā)展,業(yè)務應用越來越多,應用權限及日常管理不便且易導致安全隱患;同時由于員工數(shù)量多,導致身份管理和運營成本高;員工日常訪問應用需使用不同賬戶和密碼,嚴重影響了使用體驗和業(yè)務協(xié)同效率;應用管理分散,信息碎片化,導致合規(guī)審計不便。上訊信息針對運營商客戶的實際需求,提出SiCAP運營商數(shù)字化用戶統(tǒng)一管理解決方案,能夠快速幫助客戶構(gòu)建統(tǒng)一的數(shù)字化用戶管理平臺。解決缺少賬號統(tǒng)一管理、缺少權限統(tǒng)一管理、缺少統(tǒng)一認證、缺少集中審計分析等問題。智能運維安全管理平臺SiCAP支持運維高斯、金倉、達夢等國產(chǎn)數(shù)據(jù)庫。
隨著信息技術的快速發(fā)展,我國的運營商面臨著越來越多的業(yè)務應用,但是應用權限和日常管理卻不太方便,也容易導致安全隱患。同時,由于員工數(shù)量龐大,身份管理和運營成本也變得越來越高。員工在日常訪問應用時,需要使用多個不同的賬戶和密碼,這嚴重影響了使用體驗和業(yè)務協(xié)同效率。此外,應用管理分散,信息碎片化,導致合規(guī)審計也變得不太方便。因此,運營商需要通過提升身份管理和訪問控制能力,簡化員工日常訪問應用的流程,加強應用管理和合規(guī)審計,從而提高運營效率和保障信息安全。需要加強對員工賬號權限的管理,建立集中管理的賬號授權機制和加強對應用的統(tǒng)一管理,以提高整個系統(tǒng)的管理效率和安全性。
智能運維安全管理平臺SiCAP應用國密令牌、國密算法等,滿足國密要求,確保數(shù)據(jù)安全。數(shù)據(jù)庫平臺
智能運維安全管理平臺SiCAP支持數(shù)據(jù)庫協(xié)議運維包括:MySQL、ORACLE、DB2等。從賬號風險評估
上訊信息針對運營商客戶的實際需求,提出SiCAP運營商數(shù)字化用戶統(tǒng)一管理解決方案,能夠快速幫助客戶構(gòu)建統(tǒng)一的數(shù)字化用戶管理平臺。為用戶實現(xiàn):
構(gòu)建完整一套用戶和組織機構(gòu),可使整個企業(yè)維護一套用戶和組織機構(gòu)信息,然后與各業(yè)務應用系統(tǒng)進行下發(fā)同步,并保持一致。
完善和增強業(yè)務系統(tǒng)的數(shù)字化認證,企業(yè)所有業(yè)務應用系統(tǒng)的用戶認證可全權接管,提供豐富的認證手段,客戶可靈活配置,對于**業(yè)務應用系統(tǒng),可采用雙因素方式強化認證。
業(yè)務應用系統(tǒng)細粒度全權限控制,可收集所有業(yè)務應用系統(tǒng)角色、用戶組等信息,直接對用戶進行業(yè)務應用系統(tǒng)細粒度的權限分配和控制。
***標準的用戶認證管理對接規(guī)范,采用全套IAM技術框架,針對業(yè)務應用系統(tǒng)提供多種對接方式,方便各種應用系統(tǒng)的接入。
通過流程和自動化技術驅(qū)動,提供自助式流程化服務,例如:員工入職,權限申請,崗位調(diào)整,離職等,保證事務有效推進,提高效率。
用戶賬號實時監(jiān)測與風險防護,可收集各個業(yè)務系統(tǒng)的訪問日志,通過大數(shù)據(jù)分析和智能學習,對用戶訪問操作進行實時監(jiān)測,快速有效防止異常訪問、繞行訪問、違規(guī)訪問等風險。 從賬號風險評估