沟通CTBS安全审计软件
需求背景
针对安然、世通等财务欺诈事件,2002 年出台的《公众公司会计改革和投资者保护法案》(Sarbanes-Oxley Act)对组织治理、财务会计、监管审计制定了新的准则,并要求组织治理核心如董事会、高层管理、内外部审计在评估和报告组织内部控制的有效性和充分性中发挥关键作用。与此同时,国内相关职能部门亦在内部控制与风险管理方面制定了相应的指引和规范。由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减少或消除潜在风险为目标的安全架构时,引入运维管理与操作监控机制以预防、发现错误或违规事件,对IT 风险进行事前防范、事中控制、事后监督和纠正的组合管理是十分必要的。IT 系统审计是控制内部风险的一个重要手段,但IT 系统构成复杂,操作人员众多,如何有效地对其进行审计,是长期困扰各组织的信息科技和风险稽核部门的一个重大课题。
当前企业内部安全风险
为了解决企业内部IT 运维人员的管控问题, Zendeep 运维审计系统(以下简称Zendeep)应运而生。Zendeep 就像是信息系统和管理维护人员之间的一个“操作录像机”。它实时地、完整地记录用户的操作,并提供方便灵活的操作回放或查询检索的手段;可以对基于Telnet、SSH、RDP、VNC 等协议的访问操作进行过程的抓取,从而可以录像方式对所有运维人员的所有操作进行记录,并具备强大的搜索功能,可对特定时段、特定事件、特定用户等逻辑要素进行搜索与提取——从而达到真正意义上的审计与风险控制。Zendeep 运维审计系统不仅可以对IT 运维人员应用带内管理工具(Telnet、SSH、RDP、VNC 等协议)的管理进行全面的集中管理与审计,可以制定有效的控制策略,进行访问授权、访问阻断,另外也可以根据不同的参数搜索调用历史操作画面,并进行画面回放、查看审计日志、从而进行有效的安全防护。
Zendeep 运维审计系统架构图
产品特点
支持各种操作类型
Zendeep运维审计系统基于先进安全策略,可支持对各种终端命令操作(Telnet、SSH)、Windows图形(RDP、VNC)操作、Unix/Linux 图形(Xwindows)操作、各种HTTP、HTTPS 访问的设备操作、文件上传和下载(FTP、SFTP、SCP)操作、浏览器操作(Http、Https)、各种服务器操作(Windows、AIX、HP-UX、Solaris、RedHat、SUSE 等操作系统)、各种网络设备操作(Cisco 全系列、华为全系列、Juniper 全系列、各种其他网络设备)。
Zendeep运维审计系统基于先提供一个对操作进行集中管理,对身份、账号、访问、权限、审计进行控制,真正帮助用户降低技术运维操作风险的整体解决方案,而不是一个单纯的审计功能。
专业操作审计
Zendeep运维审计系统拥有强大专业审计功能,凡是沈阳app开发
便于部署、易于管理
Zendeep运维审计系统部署非常简单,不需要调整网络、不需要更改交换机/路由器配置、不需要安装任何代理程序。同时作为用户登陆唯一入口,实现了最简单有效的集中化管理、帐号及密码的统一管理、访问权限策略的集中配置、操作命令防火墙策略的集中配置及用户操作行为的集中审计。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。