北京商银科技有限公司,是在中国人民银行备案,专门从事储值卡业务的专业公司。中心机房有数十台运行各类业务的服务器,由众多系统管理员负责管理。由于缺乏相应的先进工具和手段,无法保证系统管理员严格按照规范来进行操作,也无法保证系统管理员的操作行为和管理报告一致。另外,由于服务器众多,系统管理员压力太大等因素,人为误操作的可能性时有发生,这会对部门或者企业声誉造成重大影响,并严重影响其经济运行效能。黑客/恶意访问也有可能获取系统权限,闯入部门或企业内部网络,造成不可估量的损失。如何提高系统运维管理水平,满足相关标准要求,防止黑客的入侵和恶意访问,跟踪服务器上用户行为,降低运维成本,提供控制和审计依据,越来越成为企业关心的问题。
综合以上问题,分析需要从以下几方面来进行管控,从而实现运维管理的提升:
-
管理所有用户的登录;
-
管理所有的Unix、Windows主机设备;
-
权限控制策略要可见,能够方便的查看权限分配情况;
-
访问控制要细化到指令及指令参数;
-
所有用户的操作都必须被真实,完整的记录下来;
-
出了问题一定要立即定位责任人。