近幾年,電子政務(wù)系統(tǒng)已從建設(shè)階段發(fā)展到建設(shè)與運(yùn)維并重的新階段,IT運(yùn)維管理工作遇到前所未有的新情況和新挑戰(zhàn)。智恒運(yùn)維安全專家認(rèn)為,運(yùn)維過程才是“業(yè)務(wù)整合”真正的開始。只有在運(yùn)維階段,應(yīng)用系統(tǒng)所提供的服務(wù)才能更真實地反映業(yè)務(wù)用戶的需求和期望。只有通過提供安全、穩(wěn)定、高效的電子政務(wù)運(yùn)維服務(wù),才能更好地整合業(yè)務(wù),才能提升政務(wù)信息化的效能和公共服務(wù)水平,IT運(yùn)維管理工作應(yīng)成為領(lǐng)導(dǎo)層面議事日程中的重要工作。
然而目前,在政府IT運(yùn)維管理方面主要存在運(yùn)維人員混亂、責(zé)權(quán)不清、賬號混用等現(xiàn)象,針對這些問題,智恒網(wǎng)安推出智恒SAS運(yùn)維安全解決方案,通過堡壘機(jī)進(jìn)行賬號管理、認(rèn)證管理、授權(quán)管理、審計管理,以一體化的流程為導(dǎo)線,將主機(jī)運(yùn)維的每個環(huán)節(jié)都做好無縫鏈接。智恒SAS運(yùn)維安全解決方案根據(jù)事前規(guī)劃,事中控制,事后審計的原則,事前,對整個運(yùn)維環(huán)境做統(tǒng)一的身份認(rèn)證,訪問授權(quán)管理,事中,進(jìn)行運(yùn)維過程的實時監(jiān)控,對異常事件的處理,對遠(yuǎn)程會話進(jìn)行審批,事后,可以將整個會話階段進(jìn)行錄像,該錄像會自動過濾空閑時間,有效記錄操作。智恒SAS運(yùn)維安全審計系統(tǒng)將運(yùn)維用戶與核心資產(chǎn)設(shè)備完全隔離,通過發(fā)起用戶登錄請求,提交認(rèn)證要素,比如賬號,動靜態(tài)口令等內(nèi)容,向安全認(rèn)證系統(tǒng)發(fā)起認(rèn)證請求,認(rèn)證系統(tǒng)進(jìn)行權(quán)限比對,返回認(rèn)證結(jié)果,運(yùn)維安全管理平臺接收指令后,開始進(jìn)行訪問控制及命令的操作,最后整個運(yùn)維過程進(jìn)行實時的監(jiān)控和事后的保存。從而保證政府的核心資產(chǎn)不遭受到非法途徑的入侵,保證了核心資產(chǎn)的正常運(yùn)行,為政府IT運(yùn)維保駕護(hù)航。
網(wǎng)絡(luò)安全和信息化2015年7期