交互設計

來源: 發(fā)布時間:2024-08-19

在堡壘機的運維對象中,絕大部分可以通過固定協議如SSH、RDP、FTP等進行統(tǒng)一運維,而應用系統(tǒng)具有復雜性、多樣性、客戶高度自定義等特征,因此無法通過固定協議進行統(tǒng)一運維。在傳統(tǒng)方案中,對于新應用的適配,通常需要通過定制開發(fā)來滿足。在InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)中,用戶通過可視化頁面可以靈活自定義數據庫、C/S、B/S 客戶端的屬性配置,從而實現*泛的應用協議接入;無論何種協議,均可通過模擬用戶鍵盤操作、屬性參數化等配置動作流進行應用代填,實現資源的自動登錄與運維、審計。通過應用協議自適應擴展技術,可實現各種復雜應用系統(tǒng)的統(tǒng)一運維,支撐企業(yè)信息化建設不斷發(fā)展的訴求。智能運維安全管理平臺SiCAP可根據命令狀態(tài)、會話健康度等參數進行會話自動審核。交互設計

交互設計,智能運維安全管理平臺

傳統(tǒng)的授權方式,需要對資產賬號單獨授權,對于操作權限相同的資產賬號,需重復建立授權關系;當業(yè)務需求發(fā)生變化時,管理員需維護大量授權數據。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)支持將相同操作權限或業(yè)務需求的資產賬號設置為同一個資產賬號組,為資產賬號組分配相應的權限,建立基于“資產賬號組”的動態(tài)授權關系,當資產賬號組添加、刪減資產賬號時,運維人員將會自動擁有或解除對應資產賬號的授權。通過資產賬號組動態(tài)授權,可實現同組資產賬號的批量授權,避免重復工作。同時可實現資產賬號權限的動態(tài)增減,簡化權限管理。命令復核智能運維安全管理平臺SiCAP用戶組動態(tài)授權,適應資產、用戶、權限快速變化需求。

交互設計,智能運維安全管理平臺

由于運維設備多樣性和技術棧的差異,堡壘機作為運維操作的安全接入點和集中管控平臺,要求必須具備支持多協議運維的能力,以滿足不同設備的運維需求。其中,在沒有圖形用戶界面的情況下,需要運維人員通過純文本命令進行目標資源的管理和維護。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供字符型協議運維能力。能夠針對Linux、Unix和其他類Unix系統(tǒng)、網絡設備、數據庫等,通過SSH協議、Telnet協議、FTP協議、SFTP協議以及MySQL、PostgreSQL 等數據庫訪問協議,進行基于文本命令行的運維操作,實現目標設備運維。字符型協議運維,能夠在遠程運維、資源受限等運維場景中發(fā)揮重要作用,滿足運維人員的日常運維需求。

“金庫模式”要求:對于涉及高價值信息的高風險操作,強制要求必須由兩人或以上有相關權限的員工共同協作完成操作,防止部分擁有高權限賬號的操作人員濫用權限違規(guī)獲取、篡改相關信息。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供密碼會同功能。在運維發(fā)起階段,由運維人員輸入自己保管的部分密碼,再由會同人輸入剩余密碼,匯總得到完整的密碼,完成資產的訪問,實現協同操作、相互監(jiān)督,保證信息安全。通過密碼會同功能,滿足核*資產運維場景,降低人為失誤和內部欺*風險,確保高風險操作和高價值信息的安全。智能運維安全管理平臺SiCAP可進行電子密碼管理,包括:申請、審批、會同、銷毀等。

交互設計,智能運維安全管理平臺

InforCube智能運維安全管理平臺(簡稱:SiCAP),是以ITSM2.0為基準,將行業(yè)內新興的DevSecOps、AIOps和BiModalIT等技術理念與信息安全結合而形成的平臺型產品;包括用戶統(tǒng)一身份管理(IAM)、資產配置管理(CMDB)、業(yè)務綜合監(jiān)控、安全運維及綜合審計、IT服務管理(ITSM)、及數據智能分析六大產品模塊,為客戶打造一體化、可視化、自動化、安全化、智能化的新一代IT管理平臺。將管理對象從安全風險轉變?yōu)橐匀撕唾Y產;收集并整理各系統(tǒng)數據,以人和資產為基礎,關聯統(tǒng)一,重新整合,形成上下文,為用戶提供360°可視性,并將各個應用系統(tǒng)接入平臺,形成豐富的工具集,實現集中式事件響應,具備自動化處置能力,做到數據打通、能力整合;構建閉環(huán)體系,以數據為基礎,服務為中心,智能為支撐,場景為導向,打破信息孤島,將孤立的工具和資源連接起來,由AI驅動,快速檢測、調查和自動化響應,實現靈活適配的全場景智能運維安全管理。



智能運維安全管理平臺SiCAP運維防跳轉功能,控制運維目標合法性,嚴格限制越權操作。一體化運維管理平臺

智能運維安全管理平臺SiCAP支持FTP、SFTP等文件傳輸協議。交互設計

隨著企事業(yè)單位信息化程度的加深,IT基礎設施日益復雜,傳統(tǒng)堡壘機的運維方式往往依賴特定的客戶端工具(如SSH客戶端、RDP客戶端等),這不*增加了運維人員的工作負擔,還可能因為工具分散、管理不一導致安全隱患。因此,需要提供一種更為便捷、安全的遠程訪問和管理解決方案。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供無客戶端運維方式,能夠允許用戶通過標準的Web瀏覽器直接訪問和管理各類服務器、網絡設備和應用程序,無需安裝特定的客戶端軟件。支持多種遠程管理操作,包括但不限于圖形操作和指令操作,可通過Web瀏覽器界面直接發(fā)起遠程桌面連接或執(zhí)行命令行操作;所有通過Web瀏覽器進行的運維操作都會被詳細記錄和審計。無客戶端運維,不*提供了便捷的遠程管理入口,提升了運維工作效率,也減少了對特定客戶端軟件的依賴和維護成本,確保運維操作安全、高效。交互設計