基于应用代理的运维堡垒机研究与设计

被引量 : 0次 | 上传用户:zzhijian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
堡垒机是管控IT运维人员访问核心IT资产的专用系统主机。堡垒最容易从内部攻破,所以企业信息安全其中一项很重要的工作是审计IT运维人员的日常工作,尤其是对核心IT资产的维护记录。目前主流的运维审计软件通常采用录屏方法,全程记录运维人员的操作。市面上多家运维堡垒机软件,除了能拦截解析数据库语句外,其它图形操作只有录像。屏幕录像不仅会遗漏锁屏后的细节,还会遗漏那些没有图形界面的程序或脚本细节。对于安全审计人员来说,从众多的录像中寻找违规,效率十分低下。同时,我们也发现目前堡垒机的权限管理方式不满足萨班斯要求,没有做到权限最小化,用户可能只需要做1件事,但系统可能分配了可以做10件事的权限。对于IT运维人员来说,权限越大就越可能犯更大的错误。如何解决上述难题,正是本文需要探讨、研究和设计的。LinuxUnix等操作系统,以命令行文本维护为主,现有堡垒机均已实现命令行记录,因此本文主要针对Windows图形操作系统研究和发展堡垒机。在介绍运维堡垒机的特点与应用背景、国内外信息安全审计现状和堡垒机发展史后,分析了堡垒机3种代理方法,确定本文研究方向为应用代理:即在现有堡垒机基础上发展应用代理堡垒机。在介绍堡垒机的概念、构成、拓扑、主要功能后,提出基于应用代理的重要改进。针对Windows图形系统,重点研究了以下6大常用需求:文件管理、IIS管理、系统服务管理、计划任务管理、进程管理、远程桌面管理,并给出上述需求的技术设计。研究了堡垒机基本的管理需求和安全需求,在用户和角色管理上复用了AD目录服务。文件管理借用管理共享思路,实现文件和目录的常见读写操作。通过IIS命令行管理脚本,实现IIS站点、虚拟目录、应用程序池的日常管理。系统服务管理在sc.exe帮助下实现了服务的查询、创建、启动、修改等功能。通过schtasks.exe命令行工具实现计划任务的创建、查询、运行等常见功能。在tasklist.exe、taskkill.exe和Sysinternals工具包的支持下,满足进程查询、创建、结束等常用要求。远程桌面管理模仿跳板机,通过RDP协议OCX控件来集中管理服务器的3389端口。相对传统基于录像的堡垒机,基于应用代理的运维堡垒机在企业信息安全审计效率和信息安全系数方面至少可以提高1个数量级,同时大大节约企业信息安全成本。
其他文献
无线Ad Hoc网络是一种自组织网络,不需要固定基站的支持,网络的部署具有很强的灵活性。这种网络是由军事用途的需求而出现的,随着网络技术理论研究的不断深入,无线Ad Hoc网络的应
民生新闻作为一种我国社会特有的传播现象,2002年正式走入公众视野,表现出强大的生命力和广泛的影响力,迅速成长为当今时代的主流新闻。新闻传媒作为一项重要的社会设置,肩负着交
<正> 通常情况下,用鸡粪喂猪,都是将鸡粪发酵后饲喂,既操作复杂。又需要一定的条件,同时还要现调制现用,不易贮存。因此很难做到常年充分利用。现介绍一种简便易行的鸡粪喂猪
期刊
近年来,伴随着我国市场经济的不断发展,我国化工企业紧抓市场机遇、淘汰落后产能顺势快速发展;同时,事业的大发展也带动了大量化工企业生存经营过程大踏步的向前推进,这给化
<正>雷振邦(1916-1997)出生于北京,满族人。也许是上天的赋予,他七八岁时,便能哼唱京剧小段,还能用胡琴拉京戏以及一些歌曲。1928年,雷振邦来到沈阳奉天公立学校读小学,后入
档案信息资源开发利用的程度是衡量档案信息化水平的重要标志。测度档案信息资源开发利用对经济社会发展的影响力,对提高档案信息化水平,促进我国档案事业可持续发展有着重要
<正>你睡觉时,是否出现过想起起不来,想用力却使不出力的状况?这是"鬼压床"最常有的状况人在睡觉时,突然感到仿佛有千斤重物压身,朦朦胧胧的喘不过气来,似醒非醒,似睡非睡,想
激光熔覆成形温度场对成形件的微观组织和应力场有着十分重要的影响,直接决定了成形件的组织及力学性能,而利用现有设备对激光熔池及周围温度进行实时精确测量与控制十分困难
该文从捍卫国家利益、经济发展、社会进步、科技创新和文化繁荣几方面阐述档案信息资源在国家经济社会发展中的综合作用。
大型旋转机械的安全运行对于社会生活和经济发展是至关重要的,支座松动和碰摩是大型旋转机械的常见故障。为深入了解转子松动故障的机理,本文对含松动与碰摩的转子-轴承系统的