自定义工作流

时间:2024年11月03日 来源:

SiCAP-OMA小功能:命令复核

背景:数据中心往往存放着大量敏感信息和关键业务数据,在运维过程中,敏感命令(如删除、格式化、修改权限等)如果被误用或恶意使用,可能造成数据泄露、篡改甚至长久性破坏。SiCAP-OMA提供命令复核功能。运维人员需要使用敏感命令运维时,选择复核人并主动发起命令复核,复核人接收到邀请后,可在其待办列表查看邀请信息,并可实时确认敏感命令是否放行,及时发现并纠正错误命令,降低安全风险。通过命令复核机制,能够确保对敏感命令操作充分审核,强化数据保护措施。 智能运维安全管理平台SiCAP监控和控制用户的会话,以防止未授权的访问。自定义工作流

自定义工作流,智能运维安全管理平台

SiCAP-OMA小功能:审核日志***

背景1:等保2.0明确规定,运维操作过程中应保留不可更改的审计日志,数据安全法、个人信息保护法也要求企业对敏感数据加强管控,保障数据安全。背景2:堡垒机需要记录运维日志,其中也会包括:账号、密码等敏感信息,如果不做任何处理,就会存在安全风险。SiCAP-OMA会***保留原始日志文件,便于事后责任界定与原因追溯,同时提供灵活的审核日志***配置,能够对敏感数据进行***处理。审核日志***功能,可以帮助客户满足国家相关法律法规要求,确保审核过程中的数据安全,避免数据泄露和滥用等风险。 统一身份认证智能运维安全管理平台SiCAP提供单点登录功能,简化登录步骤,保证资产账号密码安全。

自定义工作流,智能运维安全管理平台

SiCAP-OMA小功能:资产账号收集

背景一:随着数字化转型的推进,机房环境中资产数量不断增多,资产账号管理愈加复杂,传统管理方式难以高效化管理。背景二:依靠人工管理,难以及时掌握资产上账号的变动情况,容易存在账号遗漏,引发账号滥用、误操作等安全风险,且不满足账号管理的相关审计要求。SiCAP能够通过创建资产账号收集任务,定期、自动化的收集并整合所纳管IT资产的账号信息,及时发现未托管账号,实现资产账号的统一管理。通过资产账号收集,可实现自动化的账号管理,提高工作效率,有效降低安全风险,提升资产账号安全性,满足合规与审计要求。

SiCAP-OMA小功能:运维工作台

背景:堡垒机作为运维人员日常使用的工具,除满足合规审计要求外,也需要帮助提高运维工作效率。大多堡垒机产品的迭代更新只是不断将功能进行丰富与堆砌,功能入口零散,相关业务操作不连贯,用户体验较差。SiCAP-OMA依赖于IT服务管理的标准化流程理念,强化用户使用场景,形成了运维工作台,例如:运维人员可以集中进行运维、申请等日常工作,主管可以集中处理审批、协作等相关事务,使得工作入口更聚焦,操作更方便。运维工作台的设计,可以将待处理工作集中化、聚焦化,简化操作步骤,从而有助于提升工作效率,提高用户体验。 智能运维安全管理平台SiCAP支持多级审批流程配置功能。

自定义工作流,智能运维安全管理平台

上讯信息针对运营商客户的实际需求,提出SiCAP运营商数字化用户统一管理解决方案,能够快速帮助客户构建统一的数字化用户管理平台。

构建完整一套用户和组织机构

可使整个企业维护一套用户和组织机构信息,然后与各业务应用系统进行下发同步,并保持一致。

完善和增强业务系统的数字化认证

企业所有业务应用系统的用户认证可全权接管,提供丰富的认证手段,客户可灵活配置,对于**业务应用系统,可采用双因素方式强化认证。

业务应用系统细粒度全权限控制

可收集所有业务应用系统角色、用户组等信息,直接对用户进行业务应用系统细粒度的权限分配和控制。

***标准的用户认证管理对接规范

采用全套IAM技术框架,针对业务应用系统提供多种对接方式,方便各种应用系统的接入。

通过流程和自动化技术驱动

提供自助式流程化服务,例如:员工入职,权限申请,岗位调整,离职等,保证事务有效推进,提高效率。

用户账号实时监测与风险防护

可收集各个业务系统的访问日志,通过大数据分析和智能学习,对用户访问操作进行实时监测,快速有效防止异常访问、绕行访问、违规访问等风险。


智能运维安全管理平台SiCAP高效处理大量并发连接,保证系统高可用性和可靠性。数据库存储管理

智能运维安全管理平台SiCAP支持运维高斯、金仓、达梦等国产数据库。自定义工作流

上讯信息InforCube SiCAP统一身份管理解决方案,打造统一用户管理平台,可对同类型企业进行复制并推广。一、用户账号生命周期的集中统一管理,简化管理复杂度,降低系统管理的安全风险。二、统一认证、统一授权、统一审计,提高访问控制能力,加强访问安全性与系统安全性。三、采用标准化流程,用户通过自主服务的方式以标准流程自动化处理,提升效率,简化工作。四、采用微服务架构,具有开放性与扩展性,提供对接的接口规范,方便应用、服务接入。自定义工作流

上一篇: 链路可信

下一篇: 数据库规范

信息来源于互联网 本站不为信息真实性负责