
金融業是最早將IT系統引入業務處理的行業之一,IT系統不但在建設方便、高效的金融服務體系中發揮基礎作用,而且對于提高金融機構內部管理水平進而提高資源配置效率更是具有重要意義,這同時也意味著金融業對IT系統的依賴已經到了須臾不可離的境地,IT系統的運維風險成為金融風險管理體系至關重要的組成部分,然而作為IT主管部門怎樣來防控無意或惡意的運維風險行為呢?
如何監控修改主機配置、刪除系統軟件的行為?避免運行環境遭到破壞;
如何監控對數據庫系統的操作行為?防止非法篡改數據;
如何控制非法時間、非授權終端對主機系統的訪問?
如何對危險操作行為進行警示,對高危操作行為進行攔截?
如何對已經發生的非法操作行為進行舉證?
iTogether-SMAM概述:
iTogether 系統運維監控平臺(簡稱:iTogether-SMAM)是一款專業化的操作過程審計平臺,能實時記錄與監控主機系統、前置機系統或其他關鍵系統的操作過程與操作界面,并可根據規則進行即時警示或攔截,天網恢恢,疏而不漏。iTogether-SMAM的主要功能如下:
透明地記錄終端操作畫面
在不修改終端輸入輸出數據流、不修改被監控系統、不影響使用方式、不降低操作速度情況下,自動記錄并保存終端操作畫面,包括遠程Telnet的操作畫面。
危險操作行為主動警示
內嵌規則引擎(BRE),用戶可以自行定制警示規則,對符合警示規則的操作行為進行即時報警,管理人員在收到警示信息時,可以即時調出操作現場,回放操作過程,直觀、直接地辨別是否為非常行為。
高危操作行為自動攔截
對于極個別風險非常大的操作行為(例如:刪除數據庫表,修改賬戶信息等),iTogether-SMAM支持在警示規則中攔截該操作行為,并即時通知管理人員,風險解除后,操作人員可以繼續該操作行為。
無延遲實時監視
可以在任何地點、任何機器上實時再現任何終端、Telnet的操作畫面,操作人員的一舉一動盡收眼底,可以及時發現操作差錯、操作故障、操作越軌行為。
自由選擇及控制歷史畫面的回放
在需要時,可以隨時調出終端歷史操作畫面回放,可以按照終端、遠程Telnet地址、時間段等方式查詢,對歷史畫面的播放可以自由控制,可以快放、慢放、任意時間播放,在播放同時顯示畫面發生時的時間。
自動的業務時間管理
提供自動的業務時間管理,操作人員只有在設定的時間內能夠連接上監控區域內的系統,在設定時間前不能連接到監控區域內的系統,在設定時間一到,自動斷開與監控區域內的系統的連接,比任何規定、規范更管用。
智能過濾密碼等隱私信息
自動辨別、過濾密碼字段,所有涉及操作員隱私的信息都不記錄,確保機密信息不泄漏,不危害應用系統的安全。同時自動過濾所有二進制數據,避免不必要的數據存儲。
歷史畫面轉儲,無限期保存
可以將歷史畫面轉儲到外部存儲介質,無限期保存,轉移存儲的數據經過壓縮、加密,安全可靠。歷史畫面的轉儲可以手工完成,也可以自動定期完成,可以轉儲在本地文件系統,也可以保存到遠程主機。
不需導入,即可直接回放外部存儲的歷史畫面
不用將外部存儲的歷史畫面導入系統,可以直接從外部存儲的文件中選擇并回放歷史畫面。播放存儲在本地和遠程主機的歷史畫面完全一樣,用戶不用做額外的操作,只需要提供相應的位置信息。
簡單、安全的監視與配置管理
iTogether-SMAM采用直觀易用的Web界面進行監視與配置管理,不用安裝任何客戶機軟件,簡單方便,可以大大降低維護成本。采用SSL加密連接通道,確保信息傳輸的安全性,用戶可以放心做任何操作。
用戶分級管理
iTogether-SMAM的用戶分為兩類:普通用戶、管理員,普通用戶可以通過Web界面監視、回放操作畫面等,管理員可以通過Web界面對iTogether-SMAM做完全的控制,如參數管理、用戶管理、存儲管理等。
iTogether SMAM關鍵特性:
專用的嵌入式設備,專用的嵌入式操作系統,安全可靠,可以長期不間斷穩定運行。
同時支持直連終端和網絡終端的連接方式。
支持所有UNIX、LINUX系統的監控。
自動的業務時間管理,統一的時間“閘”。
支持終端和Telnet的實時監視和歷史回放。
支持自定義警示規則和攔截規則。
監視畫面與操作畫面完全一致,同時有時間戳顯示。
歷史畫面的回放,可以完全自由控制,快慢自如。
支持各種終端類型的回放,ANSI、XTERM、VT100、VT220、VT52等。
數據轉儲,確保數據永久存放,可以直接播放轉儲的歷史畫面。
基于Web界面的管理與監視,采用SSL加密數據通道,簡單安全。
可以按終端、接入地址、時間段或組合方式查詢歷史信息。
文章作者:睿商在線
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄