信息安全日志審計管理系統(tǒng)(以下簡稱日志審計系統(tǒng))以信息安全日志集中審計為主要手段,建立及完善信息安全日志審計制度、安全監(jiān)視與響應機制,全面監(jiān)控信息系統(tǒng)安全狀況,實時監(jiān)控業(yè)務(wù)風險狀況,實現(xiàn)業(yè)務(wù)影響分析,并自動生成合規(guī)報表,滿足內(nèi)部控制要求。
2018-06-25 閱讀全文>>中國石化用戶統(tǒng)一身份管理系統(tǒng)作為重要的IT基礎(chǔ)應用,經(jīng)過一年多的建設(shè),已經(jīng)實現(xiàn)全部設(shè)計功能,完成與HR、PKI、活動目錄等相關(guān)系統(tǒng)的集成,進入試運行階段。系統(tǒng)覆蓋包括總部在內(nèi)的115家單位100多萬員工,提供了集中的用戶管理和自助服務(wù)系統(tǒng)和分布式的認證服務(wù)云,實現(xiàn)了統(tǒng)一的用戶身份管理和認證。該系統(tǒng)將有效提升......
2018-06-25 閱讀全文>>基于業(yè)界規(guī)范的統(tǒng)一認證和單點登錄。本系統(tǒng)可為基于瀏覽器/服務(wù)器、客戶端/服務(wù)器架構(gòu)的各種應用提供統(tǒng)一認證和單點登錄服務(wù)。考慮到應用架構(gòu)的復雜性,系統(tǒng)提供了多種認證解決方案,包括:基于SAML的統(tǒng)一認證云、基于逆向代理的統(tǒng)一認證網(wǎng)關(guān)、基于Web Service的統(tǒng)一認證接口以及基于ESSO技術(shù)的客戶端/服務(wù)器架構(gòu)應用認證支持。
2018-06-25 閱讀全文>>(1)建立用戶統(tǒng)一身份標識,集中存儲用戶身份信息。本系統(tǒng)基于統(tǒng)一的命名規(guī)則,為全體IT用戶創(chuàng)建統(tǒng)一身份標識,并將基于該規(guī)則創(chuàng)建的用戶統(tǒng)一賬號集中存儲于分布式目錄中,有效規(guī)范了應用系統(tǒng)用戶賬號命名、創(chuàng)建、管理和使用。
2018-06-25 閱讀全文>>用戶統(tǒng)一身份管理系統(tǒng)由用戶管理、訪問管理、自助服務(wù)3個主要部分組成。
2018-06-25 閱讀全文>>根據(jù)中國石化的業(yè)務(wù)特點和管理模式,用戶統(tǒng)一身份管理系統(tǒng)采用基于集中系統(tǒng)、多租戶分級委托方式,面向用戶和管理員提供統(tǒng)一平臺,實現(xiàn)用戶身份的集中存儲、管理及自助服務(wù)。同時基于分布式云架構(gòu),面向應用系統(tǒng)提供統(tǒng)一的身份認證和單點登錄服務(wù)。系統(tǒng)總體架構(gòu)如附圖26所示。
2018-06-25 閱讀全文>>統(tǒng)一身份管理系統(tǒng)( SIAM)是中國石化重要的信息安全與基礎(chǔ)應用服務(wù)系統(tǒng),該系統(tǒng)通過與人力資源管理系統(tǒng)集成,基于統(tǒng)一的人員信息與事件源,為每個IT用戶創(chuàng)建統(tǒng)一身份標識,集中存儲用戶信息,實現(xiàn)用戶IT身份的全生命周期管理和應用系統(tǒng)賬號生命周期管理。為應用提供統(tǒng)一認證服務(wù),為最終用戶提供IT身份相關(guān)的賬號自助服務(wù)。
2018-06-25 閱讀全文>>PKI CA系統(tǒng)自2008年建立以來,已經(jīng)陸續(xù)為2萬多用戶和近700臺服務(wù)器頒發(fā)了數(shù)字證書,為了推進和方便數(shù)字證書在企業(yè)的應用,目前已在上中下游企業(yè)共部署了200多臺LRA終端。
2018-06-25 閱讀全文>>與基礎(chǔ)應用整合的建設(shè)架構(gòu),實現(xiàn)了與用戶統(tǒng)一身份管理系統(tǒng)的集成,為集中、集成、一體化的基礎(chǔ)應用建設(shè)打下了基礎(chǔ)。 PKI CA系統(tǒng)預留了與統(tǒng)一身份管理系統(tǒng)接口,用戶證書申請信息不再需要手動錄入,直接從用戶統(tǒng)一身份管理系統(tǒng)查詢提交,證書簽發(fā)成功后,集中發(fā)布到用戶統(tǒng)一身份存儲系統(tǒng),由統(tǒng)一身份存儲系統(tǒng)同步到......
2018-06-25 閱讀全文>>2.系統(tǒng)主要功能及特點(1)自主研發(fā)中國石化應用安全開發(fā)標準和規(guī)范化的開發(fā)組件,實現(xiàn)與應用系統(tǒng)的深度結(jié)合,提高了開發(fā)效率,提升了應用系統(tǒng)安全性。針對中國石化的業(yè)務(wù)系統(tǒng)開發(fā)環(huán)境的復雜性,通過業(yè)務(wù)分析、模型抽象,形成了適合中國石化應用環(huán)境的應用
2018-06-25 閱讀全文>>中國石化PKJ CA系統(tǒng)采用具有中國石化特色的PKI體系架構(gòu),多種建設(shè)模式與管理模式相結(jié)合,適應中國石化組織機構(gòu)復雜、企業(yè)分布廣泛、人數(shù)眾多等特點。中國石化擁有100多家下屬企業(yè),針對企業(yè)規(guī)模差距較大、應用系統(tǒng)平臺多樣的特點,PKI CA系統(tǒng)選擇了“根CA+單運營CA+多個RA+多個LRA”架構(gòu)(附圖25),采用分散與集......
2018-06-25 閱讀全文>>數(shù)字證書管理管理系統(tǒng)( PKJi CA)是中國石化信息安全基礎(chǔ)設(shè)施的重要組成部分,通過為內(nèi)部員工和應用系統(tǒng)、設(shè)備等頒發(fā)數(shù)字證書,為應用系統(tǒng)提供身份認證、數(shù)字簽名、數(shù)據(jù)加解密服務(wù),提高業(yè)務(wù)系統(tǒng)的身份認證強度,保障關(guān)鍵業(yè)務(wù)和數(shù)據(jù)的安全性。
2018-06-25 閱讀全文>>綜合網(wǎng)管系統(tǒng)經(jīng)過近十年建設(shè),已經(jīng)覆蓋了總部和80多家企業(yè)(其中油田企業(yè)12家、煉化企業(yè)40家、銷售企業(yè)23家、工程科研6家),實現(xiàn)了對總部和企業(yè)廣域網(wǎng)、局域網(wǎng)、服務(wù)器、數(shù)據(jù)庫、基礎(chǔ)應用等各種IT資源的監(jiān)控管理。總部IT運行監(jiān)控系統(tǒng)目前共監(jiān)控朝陽門大廈、小營辦公樓、區(qū)域中心的網(wǎng)絡(luò)設(shè)備971臺,廣域網(wǎng)鏈路448條,服務(wù)器1509臺。
2018-06-22 閱讀全文>>(1)采用“統(tǒng)一平臺、兩級部署”的分布式技術(shù)架構(gòu),總部綜合網(wǎng)管系統(tǒng)作為信息基礎(chǔ)設(shè)施的統(tǒng)一監(jiān)控平臺,實現(xiàn)對總部及企業(yè)主干網(wǎng)資源的監(jiān)控,各企業(yè)綜合網(wǎng)管實現(xiàn)對本企業(yè)范圍內(nèi)資源的監(jiān)控,兩級之間通過緊密集成,形成了一體化監(jiān)控管理平臺,保證了運維監(jiān)控管理的實時性和高效性。
2018-06-22 閱讀全文>>綜合網(wǎng)管系統(tǒng)是中國石化信息基礎(chǔ)設(shè)施的重要組成部分,通過該系統(tǒng),一是對信息基礎(chǔ)設(shè)施(包括網(wǎng)絡(luò)、系統(tǒng)、服務(wù)器、數(shù)據(jù)庫、中間件、機房環(huán)境等)運行狀態(tài)進行主動的監(jiān)測管理,及時發(fā)現(xiàn)故障,準確定位故障根源。二是通過短期基本分析和中長期趨勢分析,進行預防性管理,掌握運行瓶頸。三是為信息基礎(chǔ)設(shè)施運行維護管理提......
2018-06-22 閱讀全文>>1819條 上一頁 1.. 82 83 84 85 86 ..122 下一頁