个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
产品安装调试实施方案(13页)
产品安装调试实施方案(13页).docx
下载文档 下载文档
其它文档
上传人:正*** 编号:860647 2023-12-26 13页 1.34MB
1、网神SecFox-LAS-BH运维审计系统 产品安装调试实施方案一 部署结构网神SecFox-LAS-BH运维审计系统提供了灵活的部署方式,既可以采取串连模式,也可以采用单臂模式接入到企业内部网络中,可按照企业网络架构的实际情况灵活接入。采用串连模式部署时,网神SecFox-LAS-BH运维审计系统具备一定程度上的网络控制的功能,可提高核心服务器访问的安全性;采用单臂旁路模式部署时,不改变网络拓扑,安装调试过程简单,仅需要为系统分配一个IP,并确保该地址与需要运维的主机IP可达,协议可访问。维护人员维护被管服务器或者网络设备时,首先以WEB方式登录堡垒主机,然后通过堡垒主机上展现的访问资源列表2、直接访问授权资源。不论运维人员以何种方式(局域网直连、VPN、ADSL拨号等)访问网神SecFox-LAS-BH运维审计系统,只要保证运维工作站与网神SecFox-LAS-BH运维审计系统路由可达即可。网神SecFox-LAS-BH运维审计系统部署采用分区域、分安全域部署,根据实际网络环境,每个安全域部署一台(套),采用“分布式部署,集中式管理”模式,即“物理分布,逻辑集中”。1.1区域内部署网神SecFox-LAS-BH运维审计系统单臂部署逻辑图:网神SecFox-LAS-BH运维审计系统单臂旁路部署物理图:如图,网神SecFox-LAS-BH运维审计系统旁路部署在被管服务器区的访问路径上,3、通过防火墙或者交换机的访问控制策略限定只能由内控堡垒主机直接访问服务器的远程维护端口。网神SecFox-LAS-BH运维审计系统串联部署模式图:如图,网神SecFox-LAS-BH运维审计系统串联部署在被管服务器区的访问路径上,运维区域和被管服务器资源区不在同一个网络区域内,相互隔离;被管资源通过交换机集中连接内控堡垒主机的管理口,管理运维人员通过访问网神SecFox-LAS-BH运维审计系统的运维管理地址,对被管资源进行运维管理。1.2分布式部署网神SecFox-LAS-BH运维审计系统分布部署图:如图,以IDC机房运维为例,在分布在各地的IDC机房内视其网络安全域划分情况部署网神SecFo4、x-LAS-BH运维审计系统。运维人员只需登陆被管资源所属的网神SecFox-LAS-BH运维审计系统即可对该资源进行运维操作。二 上线配置在地址栏上输入系统URL。例如:https:/ ip 系统默认的超级管理员的帐号:admin,密码:admin123。网神SecFox-LAS-BH运维审计系统启用后,应及时修改口令,以免被非法登录。2.1上线前准备需要在维护工作站上安装以下软件、工具:安装SSO工具使用SSO安装程序安装单点登录工具。安装成功后可以在“控制面板”中的“添加、删除程序”中显示:注意:如维护工作站的浏览器版本为IE8.0,需要在其“Internet选项”中把网神SecFox-5、LAS-BH运维审计系统WEB访问地址加入“可信站点”,并把“信任站点”的安全级别设为“低级”。2.2建立目录树及主帐号(自然人)创建主帐号创建由部署人员配合安全管理员,采用超级用户添加不同用户(自然人)。“目录树”实施建议目录树设计如下:结合实际环境,将目录树按照登录人员和资源分别进行分组。服务器类:所有服务器主机加入该组。Win服务器:所有Windows主机加入该组。Unix服务器:所有Unix数据库资源加入改组。发布服务器:发布服务器加入改组。交换机组:所有交换机类网络设备加入该组。核心交换机:所有核心交换机加入该组。楼层交换机:所有楼层交换机加入该组。2.3“主账号”实施建议结合实际情6、况,给每个使用人员分配一个独自的“主账号”,主账号ID(即登录网神SecFox-LAS-BH运维审计系统账号)为人员姓全拼+名字首字母,新建时全部配置成初始化口令,初始化口令为“123123”。这样,使用人员首次登录网神SecFox-LAS-BH运维审计系统时必须进行密码重置)。2.4资源及资源从帐号创建资源及资源从帐号创建由部署人员配合系统管理员,采用系统管理员添加被管资源及被管资源上的从帐号。“资源创建”实施建议分步分批加入被管资源,前期先把“网络设备”加入。稳定运行后再分步加入其他所有资源。“资源从帐号创建”实施建议根据调研表确定所有设备都有哪些从帐号,可以以什么协议登录。调研清楚后对资7、源从帐号进行添加。2.5管理角色的创建由部署人员根据用户实际环境与相关管理制度在目录树相应分组中建立各种角色,例如系统管理员、资源管理员、审计员等各种角色。将新建的角色授予自然人,完成内部授权过程。授权后,自然人只具备角色所在分组的分组管理权限,满足各部门资源由各部门自行管理的要求。“角色”实施建议调研所有使用人员的内部使用权限,然后定义出角色,将角色授予相应的主帐号。2.6对主帐号授权由部署人员配合安全管理员按照账号使用情况对主帐号进行授权,将资源上已经建立的从帐号授权给用户主帐号。 主账号系统角色授权为空,则其只具备一般运维人员权限。授权实施建议根据调研表确定所有资源的从帐号哪些在使用,都8、谁在使用,哪些从帐号已经不再使用。调研清楚后对主帐号进行授权。对于不再使用的从帐号要统计核实,确实不再使用的要做删除处理。2.7配置策略添加主机命令策略、访问时间策略、访问地址策略、帐号锁定策略、密码策略等。将新建的策略分配到自然人帐号和资源帐号,实现对资源访问的细粒度控制。通用策略实施建议通用策略包括:访问锁定策略和密码策略。访问锁定策略建议配置:密码输入错误三次自动锁定,锁定时间为十分钟。密码策略建议配置:密码长度为八位,必须包含字母和数字。所有主帐号均配置这两个通用策略。2.8访问控制策略实施建议访问控制策略包括:主机命令策略,访问时间策略,访问地址策略。根据调研表确定所有主帐号访问资源时需要配置什么策略。调研清楚后再应用策略。策略配置可以等上面步骤稳定运行后再配置使用。在上线配置完成后,就可以进入试运行阶段。在试运行阶段,用户可以将正常办公的内容转移到网神SecFox-LAS-BH运维审计系统中来完成,从而熟悉网神SecFox-LAS-BH运维审计系统的基本功能。在此阶段可以不用增加限制策略,当充分熟悉网神SecFox-LAS-BH运维审计系统运行流程后再进行限制。此阶段可兼顾正常业务的访问(不要切断正常业务的访问路径),以免出现问题。
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  2. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  5. 龙港市专业市场布局规划方案(2023-2035年)(草案)(61页).pdf
  6. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  7. 室内移动式操作平台工程施工方案(19页).doc
  8. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  9. 矿山治理工程施工组织设计方案(240页).docx
  10. 老旧小区改造工程施工方案及技术措施(364页).doc
  11. 北京科技园公寓建设项目整体报告方案.ppt
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt