身份和訪問管理(IdentityandAccessManagement,簡稱IAM)是指一種控制誰可以訪問計算機資源及何時、何地、何種方式訪問的綜合性解決方案。IAM通常包括一個或多個應用程序、管理控制面板、管理API,以及一個認證服務器。它旨在幫助組織確保只有經過授權的用戶才能訪問計算機資源,并確保社會工程等攻擊向量無法導致保護上的失敗。IAM通常包括以下幾個主要功能模塊:1.認證:這是一個驗證用戶身份的過程,類似于用戶ID和密碼、生物識別信息(如指紋掃描器)等。認證可以確保只有授權用戶才能訪問計算機資源。2.授權:授權確定用戶是否可以訪問某個特定的計算機資源,以及對該資源的訪問級別,如讀寫或只讀等訪問權限。3.賬戶管理:這個模塊有助于管理員對用戶和組的管理。它可以幫助管理員創(chuàng)建、修改和刪除用戶賬戶,并提供對用戶訪問權限的控制。4.審計:跟蹤和監(jiān)控用戶對計算機資源的訪問以及嘗試訪問系統(tǒng)的未經授權的實體。這可以幫助機構了解誰正在訪問他們的系統(tǒng),并確定哪些資源正面臨風險。
智能運維安全管理平臺SiCAP支持圖形協(xié)議運維,包括:RDP、VNC、XWIN等。自動修復
我國能源行業(yè)經過多年的信息化建設,信息化發(fā)展總體不僅快速而且深入。隨著ERP、郵件、OA辦公等信息系統(tǒng)不斷上線并向集中化、云化發(fā)展;信息中心網(wǎng)絡設施、安全設施、服務器存儲、基礎軟件等IT資源規(guī)模越來越大;云架構、云計算、人工智能、大數(shù)據(jù)和物聯(lián)網(wǎng)等新技術的應用使IT架構日趨復雜;操作系統(tǒng)與服務器種類繁多,對網(wǎng)絡與系統(tǒng)的穩(wěn)定性要求與依賴程度也越來越高;業(yè)務部門對應用系統(tǒng)的可用性、安全性和使用體驗等要求也越來越嚴格。日常IT運行維護和服務支撐壓力越來越大。當業(yè)務故障發(fā)生之后,由于系統(tǒng)涉及到的服務廠商多,系統(tǒng)業(yè)務調用關系鏈復雜,系統(tǒng)開發(fā)語言不同、數(shù)據(jù)庫類型不同、網(wǎng)絡鏈路環(huán)境不同和管理部門不同,給IT運維帶來了巨大的挑戰(zhàn)。如何快速定位問題發(fā)生所處環(huán)節(jié)、快速解決故障、恢復系統(tǒng)服務是個非常困難的事情。
腳本日志能否通過API對接Ansible或Jenkins實現(xiàn)自動化運維?
SiCAP的CMDB,支持容量管理,能夠針對企業(yè)的IP和機房容量進行管理,幫助企業(yè)了解IP地址的使用情況和機房、機柜的使用情況;支持企業(yè)耗材的統(tǒng)一管理,了解耗材的庫存情況;支持企業(yè)已購買軟件、服務的統(tǒng)一管理,了解軟件、服務的授權情況等信息。提供可消費的CMDB,能夠提供標準、通用的API接口,支持批量文件、接口調用、實時訂閱多種數(shù)據(jù)消費方式,無需二次集成,做到各方資源統(tǒng)一納管并整合,為ITSM管理流程、自動化運維和DevOps、數(shù)據(jù)化運營、智能化運維、安全運維、數(shù)據(jù)可視化等消費場景提供支持,支撐監(jiān)、管、控、服、營各場景對CMDB的要求。
SiCAP-IAM的統(tǒng)一應用管理,實現(xiàn)應用從創(chuàng)建到注銷的全生命周期的管理,并建立應用變更的歷史軌跡檔案。統(tǒng)一應用管理為應用提供組織、用戶的數(shù)據(jù)同步服務,應用的統(tǒng)一認證服務,應用內權限管理服務以及建立應用大市場,在該市場中可獲取常用應用,簡化應用對接成本。為應用提供組織機構、用戶等數(shù)據(jù)同步服務,同步服務支持靈活的推送和拉取模式。應用數(shù)據(jù)同步可指定內容、范圍、條件等因素,并能對接收和拉取數(shù)據(jù)的應用系統(tǒng)進行應用認證和數(shù)據(jù)完整性保護??蓪π聭孟到y(tǒng)及存量應用系統(tǒng)進行應用賬號的綁定,并且支持應用公共賬號、應用多賬號的場景,實現(xiàn)靈活、自動化的應用賬號管理流程。為市面常見的應用,提供了預集成模板,在應用市場中可搜索進行應用的開通,并快速配置單點登錄和同步。當有新應用接入時,可首先查看應用市場中是否有預集成,使用預集成模板可以節(jié)省大量配置時間。初始CMDB的 population(數(shù)據(jù)填充)應優(yōu)先利用自動化發(fā)現(xiàn)工具,而非手動錄入。
SiCAP的ITSM,工單通過多渠道接入提升效率,支持通過PC端、移動端多終端接入系統(tǒng);支持多渠道工單接入,包括:通過瀏覽器登錄統(tǒng)一服務門戶,訪問服務目錄進行提單;預置常用IM連接器、預置郵件連接器,配置后即可提單;提供智能客服SDK,對接后即可提單。提供智能分派高效流轉,提供多種工單分派模式,包括:系統(tǒng)自動分派,可配置“搶占模式”“負載均衡模式”“輪詢模式”實現(xiàn)效率提升;動態(tài)分派,按照工單實際相關人,獲取關系動態(tài)分派處理人;條件分派,配置不同觸發(fā)條件,實現(xiàn)依據(jù)條件自動分派。提供精細化工單閉環(huán)管理,通過工單智能分派、SLA計時、提醒、升級、暫停處理、在線溝通、滿意度調查等機制,實現(xiàn)了不同類型的工單流向對應處理人員,避免內部遇事溝通找錯人、多找人等問題,有效降低溝通成本。能夠高效自動化處理,能夠自動創(chuàng)建、接收、指派和關單,減少手動操作,提高響應速度和準確性;能夠進行工單自動委托,避免發(fā)生因客觀原因無法及時處理工單的情況;能夠自動定期進行例行任務的執(zhí)行,提高工作效率。可用性管理流程通過設計和維護基礎設施、服務和企業(yè)流程來達成約定的可用性目標。特權賬號策略
衡量流程績效的關鍵指標(如MTTR, MTTD)為管理決策和持續(xù)改進提供了數(shù)據(jù)洞察。自動修復
SiCAP-IAM,對于Web應用推薦使用標準協(xié)議實現(xiàn)單點登錄,可以保證安全性與標準化,應用系統(tǒng)需要簡單改造,對于無法改造的Web應用采用密碼代填方式實現(xiàn)單點登錄。SiCAP-IAM支持CAS、OAuth、OIDC、SAML、JWT標準協(xié)議以及密碼代填方式,并提供API、Demo、集成文檔等支持,簡化應用對接工作。支持配置登錄認證策略,可根據(jù)用戶、應用、環(huán)境、行為等因子觸發(fā)再次認證流程。首先可以通過配置認證鏈形成高安全級別的登錄認證,認證鏈可在所知、所持、所有三個維度編排認證鏈路,然后根據(jù)主客體的環(huán)境、行為等因素配置認證規(guī)則,觸發(fā)認證規(guī)則會實時進行策略處置,可設置阻止登錄或進行二次認證,同時對所有認證鏈的過程及主客體環(huán)境因素進行日志記錄,完整追溯認證鏈條。自動修復