隨著信息化建設(shè)的發(fā)展,各類IT設(shè)備種類和數(shù)量不斷增加,其安全管理問題日漸凸出。為了維持IT信息系統(tǒng)的安全并方便管理,必須從入網(wǎng)測(cè)試、工程驗(yàn)收和運(yùn)行維護(hù)等設(shè)備全生命周期各個(gè)階段加強(qiáng)和落實(shí)安全要求,同時(shí)需要設(shè)立滿足安全要求的安全基準(zhǔn)點(diǎn)。
針對(duì)行業(yè)的業(yè)務(wù)系統(tǒng)建立安全檢查點(diǎn)與操作指南的基準(zhǔn)安全標(biāo)準(zhǔn),則成為各個(gè)行業(yè)安全管理人員最為緊迫的事情。基準(zhǔn)安全標(biāo)準(zhǔn)將形成針對(duì)不同系統(tǒng)的詳細(xì)Checklist表格和操作指南,為標(biāo)準(zhǔn)化的技術(shù)安全操作提供了框架和標(biāo)準(zhǔn)。
規(guī)范與安全基準(zhǔn)點(diǎn)的出臺(tái)讓運(yùn)維人員有了檢查默認(rèn)風(fēng)險(xiǎn)的標(biāo)桿,但是面對(duì)網(wǎng)絡(luò)中種類繁雜、數(shù)量眾多的設(shè)備和軟件,如何快速、有效的檢查設(shè)備,又如何集中收集核查的結(jié)果,以及制作風(fēng)險(xiǎn)審核報(bào)告,并且最終識(shí)別那些與安全規(guī)范不符合的項(xiàng)目,以達(dá)到整改合規(guī)的要求,這些是網(wǎng)絡(luò)運(yùn)維人員面臨的新的難題。
在此背景下,諧潤(rùn)科技推出了專用檢查工具——諧潤(rùn)基線配置核查系統(tǒng)(SURERUN Configuration Verification System, 簡(jiǎn)稱:SURERUN BCVS)系列產(chǎn)品。該產(chǎn)品基于諧潤(rùn)科技多年安全服務(wù)的積累,形成完善的安全配置知識(shí)庫(kù),該知識(shí)庫(kù)涵蓋了操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)、中間件等多類設(shè)備及系統(tǒng)的安全配置加固建議,通過該知識(shí)庫(kù)可以全面的指導(dǎo)IT信息系統(tǒng)的安全配置及加固工作。特別是通過該產(chǎn)品能夠采用機(jī)器語言,自動(dòng)化的進(jìn)行安全配置檢查,從而節(jié)省傳統(tǒng)的手動(dòng)單點(diǎn)安全配置檢查的時(shí)間,并避免傳統(tǒng)人工檢查方式所帶來的失誤風(fēng)險(xiǎn),同時(shí)能夠出具詳細(xì)的檢測(cè)報(bào)告。它可以大大提高您檢查結(jié)果的準(zhǔn)確性,節(jié)省您的時(shí)間成本,讓檢查工作變得簡(jiǎn)單。
產(chǎn)品部署方式:
中小型網(wǎng)絡(luò)中,由于其數(shù)據(jù)相對(duì)集中,并且網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)較為簡(jiǎn)單,大多數(shù)采用總線拓?fù)浠蛘咝切瓮負(fù)?,建議使用獨(dú)立式部署方式。獨(dú)立式部署就是在網(wǎng)絡(luò)中只部署一臺(tái)SURERUN BCVS設(shè)備,只需將其接入網(wǎng)絡(luò)并進(jìn)行正確的配置即可正常使用,其工作范圍通常包含客戶公司的整個(gè)網(wǎng)絡(luò)地址。用戶可以從任意地址登錄SURERUN BCVS設(shè)備并下達(dá)安全檢查任務(wù)。
下圖就是SURERUN BCVS的獨(dú)立式部署模式。從圖中可以看出,無論在公司何處接入設(shè)備,公司網(wǎng)絡(luò)都能正常工作,完成對(duì)網(wǎng)絡(luò)的安全評(píng)估。

圖 獨(dú)立部署模式
對(duì)于一些大型的網(wǎng)絡(luò),由于其組織結(jié)構(gòu)復(fù)雜、分布點(diǎn)多、數(shù)據(jù)相對(duì)分散等原因,采用的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)大多為樹形拓?fù)浠蛘呋旌闲屯負(fù)洌ㄗh采用分布式部署方式。在大型網(wǎng)絡(luò)中多臺(tái)SURERUN BCVS共同工作時(shí),系統(tǒng)的分布式部署支持各系統(tǒng)間的數(shù)據(jù)共享并匯總,方便用戶對(duì)分布式網(wǎng)絡(luò)進(jìn)行集中管理。SURERUN BCVS支持用戶進(jìn)行兩級(jí)和兩級(jí)以上的分布式、分層部署。兩級(jí)分布式部署結(jié)構(gòu)拓?fù)淙缦聢D所示。

圖 分布式部署模式



