中國石化電子文檔安全管理系統由文檔安全管理系統、支撐系統、與業務系統集成接口、系統運維管理4部分組成,總體架構如附圖29所示。
2018-06-25 閱讀全文>>隨著中國石化信息化水平的不斷提高,業務系統涉及生產和管理的敏感信息電子文檔呈幾何級數增加,這些電子文檔存在著終端明文存放、權限控制粗放、管理無有效期、身份認證不可靠、文檔使用無法追蹤審計等安全風險。
2018-06-25 閱讀全文>>日志審計系統是中國石化信息安全體系的重要組成部分,也是信息安全運營中心的支撐系統,為信息系統安全事件的發現和處理提供技術支持。
2018-06-25 閱讀全文>>總部信息安全日志審計為一級中心,國內區域中心和海外中心設立二級中心,區域中心以下企業安裝日志收集器,向二級中心發送安全日志,二級中心向一級中心發送告警信息和安全日志,下屬企業日志收集器設置緩存、壓縮、帶寬控制和時間策略,確保日志傳輸流量不影響現有的網絡和系統。根據安全審計和監控分析要求,設置高......
2018-06-25 閱讀全文>>日志審計系統功能邏輯上分為日志產生層、日志收集層、分析處理層和監控展示層
2018-06-25 閱讀全文>>信息安全日志審計管理系統(以下簡稱日志審計系統)以信息安全日志集中審計為主要手段,建立及完善信息安全日志審計制度、安全監視與響應機制,全面監控信息系統安全狀況,實時監控業務風險狀況,實現業務影響分析,并自動生成合規報表,滿足內部控制要求。
2018-06-25 閱讀全文>>中國石化用戶統一身份管理系統作為重要的IT基礎應用,經過一年多的建設,已經實現全部設計功能,完成與HR、PKI、活動目錄等相關系統的集成,進入試運行階段。系統覆蓋包括總部在內的115家單位100多萬員工,提供了集中的用戶管理和自助服務系統和分布式的認證服務云,實現了統一的用戶身份管理和認證。該系統將有效提升......
2018-06-25 閱讀全文>>基于業界規范的統一認證和單點登錄。本系統可為基于瀏覽器/服務器、客戶端/服務器架構的各種應用提供統一認證和單點登錄服務。考慮到應用架構的復雜性,系統提供了多種認證解決方案,包括:基于SAML的統一認證云、基于逆向代理的統一認證網關、基于Web Service的統一認證接口以及基于ESSO技術的客戶端/服務器架構應用認證支持。
2018-06-25 閱讀全文>>(1)建立用戶統一身份標識,集中存儲用戶身份信息。本系統基于統一的命名規則,為全體IT用戶創建統一身份標識,并將基于該規則創建的用戶統一賬號集中存儲于分布式目錄中,有效規范了應用系統用戶賬號命名、創建、管理和使用。
2018-06-25 閱讀全文>>用戶統一身份管理系統由用戶管理、訪問管理、自助服務3個主要部分組成。
2018-06-25 閱讀全文>>根據中國石化的業務特點和管理模式,用戶統一身份管理系統采用基于集中系統、多租戶分級委托方式,面向用戶和管理員提供統一平臺,實現用戶身份的集中存儲、管理及自助服務。同時基于分布式云架構,面向應用系統提供統一的身份認證和單點登錄服務。系統總體架構如附圖26所示。
2018-06-25 閱讀全文>>統一身份管理系統( SIAM)是中國石化重要的信息安全與基礎應用服務系統,該系統通過與人力資源管理系統集成,基于統一的人員信息與事件源,為每個IT用戶創建統一身份標識,集中存儲用戶信息,實現用戶IT身份的全生命周期管理和應用系統賬號生命周期管理。為應用提供統一認證服務,為最終用戶提供IT身份相關的賬號自助服務。
2018-06-25 閱讀全文>>PKI CA系統自2008年建立以來,已經陸續為2萬多用戶和近700臺服務器頒發了數字證書,為了推進和方便數字證書在企業的應用,目前已在上中下游企業共部署了200多臺LRA終端。
2018-06-25 閱讀全文>>與基礎應用整合的建設架構,實現了與用戶統一身份管理系統的集成,為集中、集成、一體化的基礎應用建設打下了基礎。 PKI CA系統預留了與統一身份管理系統接口,用戶證書申請信息不再需要手動錄入,直接從用戶統一身份管理系統查詢提交,證書簽發成功后,集中發布到用戶統一身份存儲系統,由統一身份存儲系統同步到......
2018-06-25 閱讀全文>>2.系統主要功能及特點(1)自主研發中國石化應用安全開發標準和規范化的開發組件,實現與應用系統的深度結合,提高了開發效率,提升了應用系統安全性。針對中國石化的業務系統開發環境的復雜性,通過業務分析、模型抽象,形成了適合中國石化應用環境的應用
2018-06-25 閱讀全文>>1824條 上一頁 1.. 82 83 84 85 86 ..122 下一頁