總部信息安全日志審計為一級中心,國內區域中心和海外中心設立二級中心,區域中心以下企業安裝日志收集器,向二級中心發送安全日志,二級中心向一級中心發送告警信息和安全日志,下屬企業日志收集器設置緩存、壓縮、帶寬控制和時間策略,確保日志傳輸流量不影響現有的網絡和系統。根據安全審計和監控分析要求,設置高......
2018-06-25 閱讀全文>>日志審計系統功能邏輯上分為日志產生層、日志收集層、分析處理層和監控展示層
2018-06-25 閱讀全文>>信息安全日志審計管理系統(以下簡稱日志審計系統)以信息安全日志集中審計為主要手段,建立及完善信息安全日志審計制度、安全監視與響應機制,全面監控信息系統安全狀況,實時監控業務風險狀況,實現業務影響分析,并自動生成合規報表,滿足內部控制要求。
2018-06-25 閱讀全文>>中國石化用戶統一身份管理系統作為重要的IT基礎應用,經過一年多的建設,已經實現全部設計功能,完成與HR、PKI、活動目錄等相關系統的集成,進入試運行階段。系統覆蓋包括總部在內的115家單位100多萬員工,提供了集中的用戶管理和自助服務系統和分布式的認證服務云,實現了統一的用戶身份管理和認證。該系統將有效提升......
2018-06-25 閱讀全文>>基于業界規范的統一認證和單點登錄。本系統可為基于瀏覽器/服務器、客戶端/服務器架構的各種應用提供統一認證和單點登錄服務。考慮到應用架構的復雜性,系統提供了多種認證解決方案,包括:基于SAML的統一認證云、基于逆向代理的統一認證網關、基于Web Service的統一認證接口以及基于ESSO技術的客戶端/服務器架構應用認證支持。
2018-06-25 閱讀全文>>(1)建立用戶統一身份標識,集中存儲用戶身份信息。本系統基于統一的命名規則,為全體IT用戶創建統一身份標識,并將基于該規則創建的用戶統一賬號集中存儲于分布式目錄中,有效規范了應用系統用戶賬號命名、創建、管理和使用。
2018-06-25 閱讀全文>>用戶統一身份管理系統由用戶管理、訪問管理、自助服務3個主要部分組成。
2018-06-25 閱讀全文>>根據中國石化的業務特點和管理模式,用戶統一身份管理系統采用基于集中系統、多租戶分級委托方式,面向用戶和管理員提供統一平臺,實現用戶身份的集中存儲、管理及自助服務。同時基于分布式云架構,面向應用系統提供統一的身份認證和單點登錄服務。系統總體架構如附圖26所示。
2018-06-25 閱讀全文>>統一身份管理系統( SIAM)是中國石化重要的信息安全與基礎應用服務系統,該系統通過與人力資源管理系統集成,基于統一的人員信息與事件源,為每個IT用戶創建統一身份標識,集中存儲用戶信息,實現用戶IT身份的全生命周期管理和應用系統賬號生命周期管理。為應用提供統一認證服務,為最終用戶提供IT身份相關的賬號自助服務。
2018-06-25 閱讀全文>>PKI CA系統自2008年建立以來,已經陸續為2萬多用戶和近700臺服務器頒發了數字證書,為了推進和方便數字證書在企業的應用,目前已在上中下游企業共部署了200多臺LRA終端。
2018-06-25 閱讀全文>>與基礎應用整合的建設架構,實現了與用戶統一身份管理系統的集成,為集中、集成、一體化的基礎應用建設打下了基礎。 PKI CA系統預留了與統一身份管理系統接口,用戶證書申請信息不再需要手動錄入,直接從用戶統一身份管理系統查詢提交,證書簽發成功后,集中發布到用戶統一身份存儲系統,由統一身份存儲系統同步到......
2018-06-25 閱讀全文>>2.系統主要功能及特點(1)自主研發中國石化應用安全開發標準和規范化的開發組件,實現與應用系統的深度結合,提高了開發效率,提升了應用系統安全性。針對中國石化的業務系統開發環境的復雜性,通過業務分析、模型抽象,形成了適合中國石化應用環境的應用
2018-06-25 閱讀全文>>中國石化PKJ CA系統采用具有中國石化特色的PKI體系架構,多種建設模式與管理模式相結合,適應中國石化組織機構復雜、企業分布廣泛、人數眾多等特點。中國石化擁有100多家下屬企業,針對企業規模差距較大、應用系統平臺多樣的特點,PKI CA系統選擇了“根CA+單運營CA+多個RA+多個LRA”架構(附圖25),采用分散與集......
2018-06-25 閱讀全文>>數字證書管理管理系統( PKJi CA)是中國石化信息安全基礎設施的重要組成部分,通過為內部員工和應用系統、設備等頒發數字證書,為應用系統提供身份認證、數字簽名、數據加解密服務,提高業務系統的身份認證強度,保障關鍵業務和數據的安全性。
2018-06-25 閱讀全文>>綜合網管系統經過近十年建設,已經覆蓋了總部和80多家企業(其中油田企業12家、煉化企業40家、銷售企業23家、工程科研6家),實現了對總部和企業廣域網、局域網、服務器、數據庫、基礎應用等各種IT資源的監控管理。總部IT運行監控系統目前共監控朝陽門大廈、小營辦公樓、區域中心的網絡設備971臺,廣域網鏈路448條,服務器1509臺。
2018-06-22 閱讀全文>>27029條 上一頁 1.. 1467 1468 1469 1470 1471 ..1802 下一頁