總部信息安全日志審計(jì)為一級(jí)中心,國(guó)內(nèi)區(qū)域中心和海外中心設(shè)立二級(jí)中心,區(qū)域中心以下企業(yè)安裝日志收集器,向二級(jí)中心發(fā)送安全日志,二級(jí)中心向一級(jí)中心發(fā)送告警信息和安全日志,下屬企業(yè)日志收集器設(shè)置緩存、壓縮、帶寬控制和時(shí)間策略,確保日志傳輸流量不影響現(xiàn)有的網(wǎng)絡(luò)和系統(tǒng)。根據(jù)安全審計(jì)和監(jiān)控分析要求,設(shè)置高......
2018-06-25 閱讀全文>>日志審計(jì)系統(tǒng)功能邏輯上分為日志產(chǎn)生層、日志收集層、分析處理層和監(jiān)控展示層
2018-06-25 閱讀全文>>信息安全日志審計(jì)管理系統(tǒng)(以下簡(jiǎn)稱(chēng)日志審計(jì)系統(tǒng))以信息安全日志集中審計(jì)為主要手段,建立及完善信息安全日志審計(jì)制度、安全監(jiān)視與響應(yīng)機(jī)制,全面監(jiān)控信息系統(tǒng)安全狀況,實(shí)時(shí)監(jiān)控業(yè)務(wù)風(fēng)險(xiǎn)狀況,實(shí)現(xiàn)業(yè)務(wù)影響分析,并自動(dòng)生成合規(guī)報(bào)表,滿足內(nèi)部控制要求。
2018-06-25 閱讀全文>>中國(guó)石化用戶(hù)統(tǒng)一身份管理系統(tǒng)作為重要的IT基礎(chǔ)應(yīng)用,經(jīng)過(guò)一年多的建設(shè),已經(jīng)實(shí)現(xiàn)全部設(shè)計(jì)功能,完成與HR、PKI、活動(dòng)目錄等相關(guān)系統(tǒng)的集成,進(jìn)入試運(yùn)行階段。系統(tǒng)覆蓋包括總部在內(nèi)的115家單位100多萬(wàn)員工,提供了集中的用戶(hù)管理和自助服務(wù)系統(tǒng)和分布式的認(rèn)證服務(wù)云,實(shí)現(xiàn)了統(tǒng)一的用戶(hù)身份管理和認(rèn)證。該系統(tǒng)將有效提升......
2018-06-25 閱讀全文>>基于業(yè)界規(guī)范的統(tǒng)一認(rèn)證和單點(diǎn)登錄。本系統(tǒng)可為基于瀏覽器/服務(wù)器、客戶(hù)端/服務(wù)器架構(gòu)的各種應(yīng)用提供統(tǒng)一認(rèn)證和單點(diǎn)登錄服務(wù)。考慮到應(yīng)用架構(gòu)的復(fù)雜性,系統(tǒng)提供了多種認(rèn)證解決方案,包括:基于SAML的統(tǒng)一認(rèn)證云、基于逆向代理的統(tǒng)一認(rèn)證網(wǎng)關(guān)、基于Web Service的統(tǒng)一認(rèn)證接口以及基于ESSO技術(shù)的客戶(hù)端/服務(wù)器架構(gòu)應(yīng)用認(rèn)證支持。
2018-06-25 閱讀全文>>(1)建立用戶(hù)統(tǒng)一身份標(biāo)識(shí),集中存儲(chǔ)用戶(hù)身份信息。本系統(tǒng)基于統(tǒng)一的命名規(guī)則,為全體IT用戶(hù)創(chuàng)建統(tǒng)一身份標(biāo)識(shí),并將基于該規(guī)則創(chuàng)建的用戶(hù)統(tǒng)一賬號(hào)集中存儲(chǔ)于分布式目錄中,有效規(guī)范了應(yīng)用系統(tǒng)用戶(hù)賬號(hào)命名、創(chuàng)建、管理和使用。
2018-06-25 閱讀全文>>用戶(hù)統(tǒng)一身份管理系統(tǒng)由用戶(hù)管理、訪問(wèn)管理、自助服務(wù)3個(gè)主要部分組成。
2018-06-25 閱讀全文>>根據(jù)中國(guó)石化的業(yè)務(wù)特點(diǎn)和管理模式,用戶(hù)統(tǒng)一身份管理系統(tǒng)采用基于集中系統(tǒng)、多租戶(hù)分級(jí)委托方式,面向用戶(hù)和管理員提供統(tǒng)一平臺(tái),實(shí)現(xiàn)用戶(hù)身份的集中存儲(chǔ)、管理及自助服務(wù)。同時(shí)基于分布式云架構(gòu),面向應(yīng)用系統(tǒng)提供統(tǒng)一的身份認(rèn)證和單點(diǎn)登錄服務(wù)。系統(tǒng)總體架構(gòu)如附圖26所示。
2018-06-25 閱讀全文>>統(tǒng)一身份管理系統(tǒng)( SIAM)是中國(guó)石化重要的信息安全與基礎(chǔ)應(yīng)用服務(wù)系統(tǒng),該系統(tǒng)通過(guò)與人力資源管理系統(tǒng)集成,基于統(tǒng)一的人員信息與事件源,為每個(gè)IT用戶(hù)創(chuàng)建統(tǒng)一身份標(biāo)識(shí),集中存儲(chǔ)用戶(hù)信息,實(shí)現(xiàn)用戶(hù)IT身份的全生命周期管理和應(yīng)用系統(tǒng)賬號(hào)生命周期管理。為應(yīng)用提供統(tǒng)一認(rèn)證服務(wù),為最終用戶(hù)提供IT身份相關(guān)的賬號(hào)自助服務(wù)。
2018-06-25 閱讀全文>>PKI CA系統(tǒng)自2008年建立以來(lái),已經(jīng)陸續(xù)為2萬(wàn)多用戶(hù)和近700臺(tái)服務(wù)器頒發(fā)了數(shù)字證書(shū),為了推進(jìn)和方便數(shù)字證書(shū)在企業(yè)的應(yīng)用,目前已在上中下游企業(yè)共部署了200多臺(tái)LRA終端。
2018-06-25 閱讀全文>>與基礎(chǔ)應(yīng)用整合的建設(shè)架構(gòu),實(shí)現(xiàn)了與用戶(hù)統(tǒng)一身份管理系統(tǒng)的集成,為集中、集成、一體化的基礎(chǔ)應(yīng)用建設(shè)打下了基礎(chǔ)。 PKI CA系統(tǒng)預(yù)留了與統(tǒng)一身份管理系統(tǒng)接口,用戶(hù)證書(shū)申請(qǐng)信息不再需要手動(dòng)錄入,直接從用戶(hù)統(tǒng)一身份管理系統(tǒng)查詢(xún)提交,證書(shū)簽發(fā)成功后,集中發(fā)布到用戶(hù)統(tǒng)一身份存儲(chǔ)系統(tǒng),由統(tǒng)一身份存儲(chǔ)系統(tǒng)同步到......
2018-06-25 閱讀全文>>2.系統(tǒng)主要功能及特點(diǎn)(1)自主研發(fā)中國(guó)石化應(yīng)用安全開(kāi)發(fā)標(biāo)準(zhǔn)和規(guī)范化的開(kāi)發(fā)組件,實(shí)現(xiàn)與應(yīng)用系統(tǒng)的深度結(jié)合,提高了開(kāi)發(fā)效率,提升了應(yīng)用系統(tǒng)安全性。針對(duì)中國(guó)石化的業(yè)務(wù)系統(tǒng)開(kāi)發(fā)環(huán)境的復(fù)雜性,通過(guò)業(yè)務(wù)分析、模型抽象,形成了適合中國(guó)石化應(yīng)用環(huán)境的應(yīng)用
2018-06-25 閱讀全文>>中國(guó)石化PKJ CA系統(tǒng)采用具有中國(guó)石化特色的PKI體系架構(gòu),多種建設(shè)模式與管理模式相結(jié)合,適應(yīng)中國(guó)石化組織機(jī)構(gòu)復(fù)雜、企業(yè)分布廣泛、人數(shù)眾多等特點(diǎn)。中國(guó)石化擁有100多家下屬企業(yè),針對(duì)企業(yè)規(guī)模差距較大、應(yīng)用系統(tǒng)平臺(tái)多樣的特點(diǎn),PKI CA系統(tǒng)選擇了“根CA+單運(yùn)營(yíng)CA+多個(gè)RA+多個(gè)LRA”架構(gòu)(附圖25),采用分散與集......
2018-06-25 閱讀全文>>數(shù)字證書(shū)管理管理系統(tǒng)( PKJi CA)是中國(guó)石化信息安全基礎(chǔ)設(shè)施的重要組成部分,通過(guò)為內(nèi)部員工和應(yīng)用系統(tǒng)、設(shè)備等頒發(fā)數(shù)字證書(shū),為應(yīng)用系統(tǒng)提供身份認(rèn)證、數(shù)字簽名、數(shù)據(jù)加解密服務(wù),提高業(yè)務(wù)系統(tǒng)的身份認(rèn)證強(qiáng)度,保障關(guān)鍵業(yè)務(wù)和數(shù)據(jù)的安全性。
2018-06-25 閱讀全文>>綜合網(wǎng)管系統(tǒng)經(jīng)過(guò)近十年建設(shè),已經(jīng)覆蓋了總部和80多家企業(yè)(其中油田企業(yè)12家、煉化企業(yè)40家、銷(xiāo)售企業(yè)23家、工程科研6家),實(shí)現(xiàn)了對(duì)總部和企業(yè)廣域網(wǎng)、局域網(wǎng)、服務(wù)器、數(shù)據(jù)庫(kù)、基礎(chǔ)應(yīng)用等各種IT資源的監(jiān)控管理??偛縄T運(yùn)行監(jiān)控系統(tǒng)目前共監(jiān)控朝陽(yáng)門(mén)大廈、小營(yíng)辦公樓、區(qū)域中心的網(wǎng)絡(luò)設(shè)備971臺(tái),廣域網(wǎng)鏈路448條,服務(wù)器1509臺(tái)。
2018-06-22 閱讀全文>>26909條 上一頁(yè) 1.. 1459 1460 1461 1462 1463 ..1794 下一頁(yè)