简介:黄山供电公司从2001年正式进行信息化建设以来,应用系统的规模和数量不断增加。为了保证各应用系统安全稳定运行,需要内部运维人员以及第三方技术人员协同维护各应用系统,因此存在内部人员误操作、第三方技术人员越权访问窃取数据等运维安全问题。黄山供电公司信通公司根据信息技术基础架构库(ITIL)的框架,设计了运维审计系统,采用旁路部署方式,对运维人员实现身份鉴别和认证、操作过程全程监控、越权操作阻断、操作行为审计等,实现各应用系统运维过程的“事前预防、事中控制、事后审计”。从而提升公司信息安全管理水平,确保各应用系统能够安全稳定运行,为公司各类业务的正常开展提供有效保证。
简介:摘要:网络信息技术是一把双刃剑,在改善人们生活质量的同时不可避免的带来一定的安全防范上的风险。尽管网络技术开发者不断革新安全防范技术以期最大限度地保障网络信息的安全。然而,类似技术在成熟应对外部隐患的同时,对内部风险的防控却显得捉襟见肘。实践经验已经证明,网络安全的罪魁祸首在于内部风险。为解决内部安全隐患,本文提出了网络安全审计系统研究。