用戶介紹
廣州汽車集團(tuán)股份有限公司(簡稱廣汽集團(tuán)),成立于1997年6月,總部位于廣州市天河區(qū)珠江新城,是一家A H股上市的大型國有控股股份制企業(yè)集團(tuán),擁有員工6萬余人,截至2015年末,廣汽集團(tuán)注冊資本64.35億元,總資產(chǎn)671.66億元。2015《財(cái)富》世界500強(qiáng)第362位,連續(xù)第三年跨入世界權(quán)威雜志《財(cái)富》世界500強(qiáng)榜單。
廣汽集團(tuán)聯(lián)合下屬成員企業(yè)共同出資設(shè)立企業(yè)集團(tuán)財(cái)務(wù)公司,財(cái)務(wù)公司是“以加強(qiáng)企業(yè)集團(tuán)資金集中管理和提高企業(yè)集團(tuán)資金使用效率為目的,為企業(yè)集團(tuán)成員單位提供財(cái)務(wù)管理服務(wù)的非銀行金融機(jī)構(gòu)”。主要以集團(tuán)成員企業(yè)為服務(wù)對象,并延伸產(chǎn)業(yè)鏈金融服務(wù);業(yè)務(wù)范圍主要包括存款、結(jié)算、貸款、票據(jù)承兌與貼現(xiàn)、擔(dān)保、拆借等業(yè)務(wù);作為集團(tuán)的“內(nèi)部銀行”,財(cái)務(wù)公司將對成員單位提供比外部銀行更貼心、更優(yōu)質(zhì)的金融服務(wù)。
需求背景
隨著廣汽集團(tuán)公司成立專門的財(cái)務(wù)公司,集團(tuán)金融板塊雛形正在形成,產(chǎn)融結(jié)合層次不斷提升。廣汽集團(tuán)旗下金融及服務(wù)企業(yè)所展示的產(chǎn)品和服務(wù)將緊貼“互聯(lián)網(wǎng)+”發(fā)展潮流,并著力打造汽車制造、金融服務(wù)和相關(guān)多元化共同發(fā)展的業(yè)務(wù)結(jié)構(gòu)。網(wǎng)絡(luò)規(guī)模和設(shè)備數(shù)量迅速擴(kuò)大,建設(shè)重點(diǎn)逐步從網(wǎng)絡(luò)信息化到網(wǎng)絡(luò)信息安全、提升效益為特征的運(yùn)行維護(hù)階段; IT系統(tǒng)運(yùn)維與安全管理正逐漸走向融合。信息系統(tǒng)的安全運(yùn)行直接關(guān)系企業(yè)效益,如何構(gòu)建一個強(qiáng)健的運(yùn)維安全管理體系對企業(yè)信息化的發(fā)展至關(guān)重要,同時對運(yùn)維的安全性提出更高要求。
面對公司目前日趨復(fù)雜的IT系統(tǒng),運(yùn)維安全存在很大的風(fēng)險。針對廣汽財(cái)務(wù)公司目前狀況分析,主要存在以下幾種風(fēng)險:
1、設(shè)備賬號眾多,管理繁瑣,重復(fù)枯燥的密碼管理工作,大大降低了工作效率。
2、粗放式權(quán)限管理,安全性難以保證 。
3、誤操作無法有效及時阻止,缺乏有效的技術(shù)手段來監(jiān)管代維人員的操作。
4、傳統(tǒng)網(wǎng)絡(luò)安全審計(jì)系統(tǒng)無法審計(jì)遠(yuǎn)程桌面內(nèi)容。
5、設(shè)備自身日志粒度粗,難以有效定位安全事件。
部署說明
網(wǎng)域IT運(yùn)維安全審計(jì)(堡壘機(jī))設(shè)備以旁路模式接入服務(wù)器區(qū)域,旁路模式不改變廣汽財(cái)務(wù)公司原有的網(wǎng)絡(luò)結(jié)構(gòu),可以快速進(jìn)行部署,即使設(shè)備意外斷電或出現(xiàn)故障時,也不會影響到托管的目標(biāo)設(shè)備。
用戶效果
1、 實(shí)現(xiàn)了對主機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備訪問的控制和操作審計(jì)。系統(tǒng)界面友好,操作簡便。安裝部署可以分步驟推進(jìn),不影響用戶的網(wǎng)絡(luò)拓?fù)浜驼I(yè)務(wù),而且運(yùn)維人員不需要改變現(xiàn)有運(yùn)維習(xí)慣
2、 可以很好的實(shí)現(xiàn)字符遠(yuǎn)程終端訪問方式的控制,能夠設(shè)置告警和阻斷規(guī)則,提供管理員有效的訪問控制手段。
3、 系統(tǒng)審計(jì)資源使用的全過程,提供三種展現(xiàn)方式:內(nèi)容、命令、播放,方便管理員對審計(jì)信息的查看。不管是字符還是圖形的審計(jì)結(jié)果都支持播放方式,播放過程可以隨時調(diào)整播放速度、任意拖拽播放進(jìn)度,方便管理員查找和定位關(guān)鍵操作。
4、 產(chǎn)品達(dá)到了對資源使用者訪問控制和操作審計(jì)的目的,大大提高了網(wǎng)絡(luò)的安全性,有效的控制了網(wǎng)絡(luò)內(nèi)可能發(fā)生的違規(guī)行為。