欢迎来到天天文库
浏览记录
ID:36849217
大小:1.21 MB
页数:13页
时间:2019-05-16
《CA集中身份与访问控制》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、奠定统一信息平台的基石:--集中身份与访问控制-CA中国有限公司-技术经理马怡骢议程-管理挑战-设计原则-解决方案-实施-CA优势Copyright©2006CA.Allrightsreserved.Alltrademarks,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.21如何回答-场景A-生产系统业务一区共有多少账户-银行卡透支台帐风险管理系统(P690)-有哪些种类账户-账户ACED002是归属哪个员工使用-账户USERH3是什么时间生成的用户-票据、信贷应用服务(SU
2、NF280X)-账户USERRB5工作原始目录设定情况-账户USERRB5口令策略是什么-账户USERHH3是实际工作必须合法账户么-系统部员工A目前在业务一区哪些系统上有账户Copyright©2006CA.Allrightsreserved.Alltrademarks,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.3如何回答-场景B-票据报表服务器-报表应用业务处理配置文件是否被修改-某输出文件是否允许被用户AKO23读-某个账户是否对某文件进行过写操作-业务一区固定资产综
3、合管理系统(SUN-f15k)-上周,哪个账户对业务数据文件A的访问被拒绝-当前谁正在读敏感的输入文件B-当前谁正在写敏感的输出文件C-谁正在使用非授权的访问程序cat访问了文件LCopyright©2006CA.Allrightsreserved.Alltrademarks,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.42用户管理挑战-场景C-昨天谁登录了金卡业务系统服务器-请提交2003年5月22日报表拆分主机系统日志-最近一周台帐系统K是否发生过用户维护行为-本月业务二
4、区系统X有多少敏感的系统事件发生-账户删除-口令变更-业务配置文件变更-资源管理系统工作目录配置什么时候发生了变化-核心访问控制记录了哪些敏感事件Copyright©2006CA.Allrightsreserved.Alltrademarks,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.5用户管理挑战-环境复杂-IT开放系统环境-生产业务一区-生产业务二区-生产DMZ区-中间业务DMZ区-OA区开放系统数量600台左右-开放系统平台的多样性-多厂商系统-IBM-SUN、-Or
5、acle……-多版本系统Copyright©2006CA.Allrightsreserved.Alltrademarks,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.63用户管理挑战-多样化支撑业务-SNA网关应用-支付密码-电子银行-银行卡透支台帐风险管理系统-固定资产综合管理系统-数据中心报表-资源管理-票据、信贷数据库-………-业务部门组织-系统部-应用维护-运行部-…………Copyright©2006CA.Allrightsreserved.Alltrademarks
6、,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.7用户管理挑战-业务处理集中,安全分散管理-人员-系统-资源-安全规则-安全观念-安全必须从被动的防护转到主动的管理需要建立全局的集中化用户管理系统Copyright©2006CA.Allrightsreserved.Alltrademarks,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.84集中账户管理-全生命周
7、期管理,提升安全性-账户变更追踪、审核用户权限等级员工入职时间Copyright©2006CA.Allrightsreserved.Alltrademarks,tradenames,servicesmarksandlogosreferencedhereinbelongtotheirrespectivecompanies.9建立集中用户管理平台-集中用户管理-身份管理身份-岗位、账户-访问权限管理-资源安全访问
此文档下载收益归作者所有