電子文檔安全管理系統(tǒng)作為中國石化信息安全基礎(chǔ)設(shè)施,在項(xiàng)目建設(shè)實(shí)施階段,就進(jìn)行了大范圍的推廣應(yīng)用,首先對(duì)有緊迫文檔安全防護(hù)需求的重點(diǎn)業(yè)務(wù)公開系統(tǒng)、辦公自動(dòng)化系統(tǒng)、檔案管理系統(tǒng)等業(yè)務(wù)系統(tǒng)進(jìn)行了文檔安全保護(hù)實(shí)施,同時(shí)在經(jīng)濟(jì)技術(shù)研究院等下屬企業(yè)的內(nèi)網(wǎng)也進(jìn)行了文檔安全管理實(shí)施。
2018-06-25 閱讀全文>>文檔安全管理系統(tǒng)基于C S架構(gòu)部署,服務(wù)器端提供系統(tǒng)管理和系統(tǒng)服務(wù),客戶端執(zhí)行文檔安全策略,對(duì)終端用戶的文檔使用權(quán)限(閱讀、編輯、打印、復(fù)制、截屏、有效使用時(shí)間等)進(jìn)行控制和審計(jì)。
2018-06-25 閱讀全文>>中國石化電子文檔安全管理系統(tǒng)由文檔安全管理系統(tǒng)、支撐系統(tǒng)、與業(yè)務(wù)系統(tǒng)集成接口、系統(tǒng)運(yùn)維管理4部分組成,總體架構(gòu)如附圖29所示。
2018-06-25 閱讀全文>>隨著中國石化信息化水平的不斷提高,業(yè)務(wù)系統(tǒng)涉及生產(chǎn)和管理的敏感信息電子文檔呈幾何級(jí)數(shù)增加,這些電子文檔存在著終端明文存放、權(quán)限控制粗放、管理無有效期、身份認(rèn)證不可靠、文檔使用無法追蹤審計(jì)等安全風(fēng)險(xiǎn)。
2018-06-25 閱讀全文>>日志審計(jì)系統(tǒng)是中國石化信息安全體系的重要組成部分,也是信息安全運(yùn)營中心的支撐系統(tǒng),為信息系統(tǒng)安全事件的發(fā)現(xiàn)和處理提供技術(shù)支持。
2018-06-25 閱讀全文>>總部信息安全日志審計(jì)為一級(jí)中心,國內(nèi)區(qū)域中心和海外中心設(shè)立二級(jí)中心,區(qū)域中心以下企業(yè)安裝日志收集器,向二級(jí)中心發(fā)送安全日志,二級(jí)中心向一級(jí)中心發(fā)送告警信息和安全日志,下屬企業(yè)日志收集器設(shè)置緩存、壓縮、帶寬控制和時(shí)間策略,確保日志傳輸流量不影響現(xiàn)有的網(wǎng)絡(luò)和系統(tǒng)。根據(jù)安全審計(jì)和監(jiān)控分析要求,設(shè)置高......
2018-06-25 閱讀全文>>日志審計(jì)系統(tǒng)功能邏輯上分為日志產(chǎn)生層、日志收集層、分析處理層和監(jiān)控展示層
2018-06-25 閱讀全文>>信息安全日志審計(jì)管理系統(tǒng)(以下簡(jiǎn)稱日志審計(jì)系統(tǒng))以信息安全日志集中審計(jì)為主要手段,建立及完善信息安全日志審計(jì)制度、安全監(jiān)視與響應(yīng)機(jī)制,全面監(jiān)控信息系統(tǒng)安全狀況,實(shí)時(shí)監(jiān)控業(yè)務(wù)風(fēng)險(xiǎn)狀況,實(shí)現(xiàn)業(yè)務(wù)影響分析,并自動(dòng)生成合規(guī)報(bào)表,滿足內(nèi)部控制要求。
2018-06-25 閱讀全文>>中國石化用戶統(tǒng)一身份管理系統(tǒng)作為重要的IT基礎(chǔ)應(yīng)用,經(jīng)過一年多的建設(shè),已經(jīng)實(shí)現(xiàn)全部設(shè)計(jì)功能,完成與HR、PKI、活動(dòng)目錄等相關(guān)系統(tǒng)的集成,進(jìn)入試運(yùn)行階段。系統(tǒng)覆蓋包括總部在內(nèi)的115家單位100多萬員工,提供了集中的用戶管理和自助服務(wù)系統(tǒng)和分布式的認(rèn)證服務(wù)云,實(shí)現(xiàn)了統(tǒng)一的用戶身份管理和認(rèn)證。該系統(tǒng)將有效提升......
2018-06-25 閱讀全文>>基于業(yè)界規(guī)范的統(tǒng)一認(rèn)證和單點(diǎn)登錄。本系統(tǒng)可為基于瀏覽器/服務(wù)器、客戶端/服務(wù)器架構(gòu)的各種應(yīng)用提供統(tǒng)一認(rèn)證和單點(diǎn)登錄服務(wù)。考慮到應(yīng)用架構(gòu)的復(fù)雜性,系統(tǒng)提供了多種認(rèn)證解決方案,包括:基于SAML的統(tǒng)一認(rèn)證云、基于逆向代理的統(tǒng)一認(rèn)證網(wǎng)關(guān)、基于Web Service的統(tǒng)一認(rèn)證接口以及基于ESSO技術(shù)的客戶端/服務(wù)器架構(gòu)應(yīng)用認(rèn)證支持。
2018-06-25 閱讀全文>>(1)建立用戶統(tǒng)一身份標(biāo)識(shí),集中存儲(chǔ)用戶身份信息。本系統(tǒng)基于統(tǒng)一的命名規(guī)則,為全體IT用戶創(chuàng)建統(tǒng)一身份標(biāo)識(shí),并將基于該規(guī)則創(chuàng)建的用戶統(tǒng)一賬號(hào)集中存儲(chǔ)于分布式目錄中,有效規(guī)范了應(yīng)用系統(tǒng)用戶賬號(hào)命名、創(chuàng)建、管理和使用。
2018-06-25 閱讀全文>>用戶統(tǒng)一身份管理系統(tǒng)由用戶管理、訪問管理、自助服務(wù)3個(gè)主要部分組成。
2018-06-25 閱讀全文>>根據(jù)中國石化的業(yè)務(wù)特點(diǎn)和管理模式,用戶統(tǒng)一身份管理系統(tǒng)采用基于集中系統(tǒng)、多租戶分級(jí)委托方式,面向用戶和管理員提供統(tǒng)一平臺(tái),實(shí)現(xiàn)用戶身份的集中存儲(chǔ)、管理及自助服務(wù)。同時(shí)基于分布式云架構(gòu),面向應(yīng)用系統(tǒng)提供統(tǒng)一的身份認(rèn)證和單點(diǎn)登錄服務(wù)。系統(tǒng)總體架構(gòu)如附圖26所示。
2018-06-25 閱讀全文>>統(tǒng)一身份管理系統(tǒng)( SIAM)是中國石化重要的信息安全與基礎(chǔ)應(yīng)用服務(wù)系統(tǒng),該系統(tǒng)通過與人力資源管理系統(tǒng)集成,基于統(tǒng)一的人員信息與事件源,為每個(gè)IT用戶創(chuàng)建統(tǒng)一身份標(biāo)識(shí),集中存儲(chǔ)用戶信息,實(shí)現(xiàn)用戶IT身份的全生命周期管理和應(yīng)用系統(tǒng)賬號(hào)生命周期管理。為應(yīng)用提供統(tǒng)一認(rèn)證服務(wù),為最終用戶提供IT身份相關(guān)的賬號(hào)自助服務(wù)。
2018-06-25 閱讀全文>>PKI CA系統(tǒng)自2008年建立以來,已經(jīng)陸續(xù)為2萬多用戶和近700臺(tái)服務(wù)器頒發(fā)了數(shù)字證書,為了推進(jìn)和方便數(shù)字證書在企業(yè)的應(yīng)用,目前已在上中下游企業(yè)共部署了200多臺(tái)LRA終端。
2018-06-25 閱讀全文>>1841條 上一頁 1.. 83 84 85 86 87 ..123 下一頁