亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于JumpServer的IT系統(tǒng)安全運維審計的研究與實現(xiàn)

        2022-01-17 06:28:34趙偉
        電子元器件與信息技術 2021年10期
        關鍵詞:網(wǎng)絡管理員交換機運維

        趙偉

        (無錫商業(yè)職業(yè)技術學院藝術設計學院,江蘇 無錫 214000)

        0 引言

        IT系統(tǒng)用于支撐業(yè)務系統(tǒng)的運行,一般由網(wǎng)絡設備、服務器、存儲、安全設備及相關業(yè)務系統(tǒng)組成,這些設備或系統(tǒng),為確保正常運行,日常使用時網(wǎng)絡管理員、數(shù)據(jù)庫管理員及軟件開發(fā)商等需要登陸實現(xiàn)管理與運維。需要運維時,管理員直接通過Windows自帶工具、Putty、SecureCRT等進行運維管理,比如通過telnet連接交換機的管理IP,輸入用戶名密碼后進入設備進行相關操作。這種運維方式雖然簡單方便,但缺少對外部及內(nèi)部運維人員的管控,也無法事后追溯,存在安全隱患,不能滿足其安全性要求。

        1 運維安全審計技術

        運維安全審計,也稱為堡壘機,通過該設備,保障IT系統(tǒng)中網(wǎng)絡、數(shù)據(jù)不被來自內(nèi)部和外部用戶的入侵和破壞,實現(xiàn)用戶對網(wǎng)絡設備、服務器及業(yè)務系統(tǒng)的運維過程全程監(jiān)控,記錄運維行為,同時通過權限控制,確保運維人員只能管理特定資源,無法對其它系統(tǒng)造成入侵和破壞。

        運維安全審計主要功能包括用戶管理、資產(chǎn)管理、運維權限分配、運維行為記錄、命令過濾。(1)用戶管理,可根據(jù)IT系統(tǒng)的管理類別創(chuàng)建不同用戶,如網(wǎng)絡管理員、服務器管理員、數(shù)據(jù)庫管理員、OA系統(tǒng)管理員等;(2)資產(chǎn)管理,支持將IT系統(tǒng)中所有資產(chǎn),如交換機、服務器、存儲、安全設備及應用系統(tǒng)等全部記錄進運維安全審計中,實現(xiàn)分類管理同時通過資產(chǎn)管理的錄入,設備的用戶名、密碼也保存其中,只有運維安全審計有登陸信息,運維人員無需知道登陸信息,確保系統(tǒng)安全;(3)運維權限分配,運維安全審計一個重要的功能就是權限分配,將用戶與資產(chǎn)進行精細化授權,只有授權的設備或系統(tǒng),相關運維人員才能管理。如網(wǎng)絡管理員只能管理交換機、路由器,而無法管理服務器、防火墻等設備,實現(xiàn)運維權限的精確控制;(4)運維行為記錄,支持對每個用戶的運維行為進行記錄,字符方式的運維通過對輸入的文字進行記錄;圖形方式(如Window遠程桌面)的運維通過錄屏來記錄,方便事后溯源和審計;(5)命令過濾,在日常運維管理中,有時運維管理人員有意或無意的執(zhí)行了一些危險命令,如“刪除”、“重啟”等,可能會對系統(tǒng)造成嚴重后果,通過運維安全審計的命令過濾功能,讓用戶無法執(zhí)行一些危險命令,確保系統(tǒng)安全。

        綜上所述,通過在IT系統(tǒng)中采用運維安全審計,實現(xiàn)對外部和內(nèi)部用戶日常運維工作的精細化管控,包括權限管理、運維行為記錄等,確保整體網(wǎng)絡安全。

        2 JumpServer安全運維審計技術實現(xiàn)

        2.1 系統(tǒng)拓撲

        如圖1所示,運維安全審計作為網(wǎng)絡運維管理設備,與現(xiàn)有IT系統(tǒng)中的核心交換機相連,同時確保運維安全審計與交換機、服務器等網(wǎng)絡互通,為后面的運維管理提供基礎環(huán)境。

        圖1 運維安全審計拓撲圖

        2.2 實現(xiàn)功能

        運維管理用戶,通過登陸運維安全審計,實現(xiàn)對系統(tǒng)中的交換機、服務器等進行運維管理;同時交換機和服務器設置訪問控制,使只有運維安全審計能夠管理設備,確保內(nèi)部用戶或網(wǎng)絡攻擊者無法直接管理,以實現(xiàn)網(wǎng)絡安全防護,如圖2所示。

        圖2 運維安全審計對交換機、服務器管理

        2.3 環(huán)境描述

        環(huán)境描述如下:(1)準備一臺服務器,配置要求:CPU4核、內(nèi)存8G、硬盤300G、千兆網(wǎng)口;(2)在服務器上完成Linux系統(tǒng)安裝,配置IP為192.168.10.221,并安裝部署運維安全審計軟件系統(tǒng);(3)運維用戶電腦能夠訪問運維安全審計192.168.10.221,實現(xiàn)登陸并進行運維管理;(4)運維用戶只能通過運維安全審計管理相關設備或系統(tǒng),確保網(wǎng)絡安全。

        2.4 具體實現(xiàn)配置及步驟

        主要功能確定及拓撲設計完成后,開始進行具體配置實現(xiàn)工作,具體步驟如下:

        Step.1 CentOS操作系統(tǒng)安裝:將一臺服務器(4核、8G內(nèi)存、300G硬盤)接入核心交換機,安裝CentOS操作系統(tǒng),操作系統(tǒng)詳細版本號為CentOS 7.6.1810;完成后,配置運維安全審計管理IP地址為192.168.10.221,用于運維用戶通過網(wǎng)絡連接運維安全審計系統(tǒng)。

        Step.2安裝JumpServer:管理電腦配置192.168.10.200,并通過SecureCRT遠程管理服務器,以root用戶登陸,執(zhí)行以下腳本命令開始自動安裝JumpServer:

        啟動完成后,使用瀏覽器打開http://192.168.10.221:8080,輸入默認用戶名密碼admin,并完成密碼修改,至此安裝完成[1-3]。

        Step.3利用JumpServer實現(xiàn)運維安全審計功能

        JumpServer系統(tǒng)主要具有用戶管理、權限管理、安全運維、運維審計、命令過濾等功能,以實現(xiàn)安全運維與審計[4-5]。

        (1)創(chuàng)建運維用戶。以創(chuàng)建網(wǎng)絡管理員為例,利用“用戶管理”功能,創(chuàng)建網(wǎng)絡管理員用戶“networkuser”,如圖3所示。

        圖3 新建“網(wǎng)絡管理員”用戶

        (2)資產(chǎn)管理功能。進入資產(chǎn)列表,創(chuàng)建新資產(chǎn),以創(chuàng)建核心交換機為例,輸入主機名、IP(192.168.10.253)、系統(tǒng)平臺、協(xié)議組、節(jié)點等信息,完成創(chuàng)建。

        (3)用戶與資產(chǎn)權限配置。利用“資產(chǎn)授權”功能,配置管理權限,讓網(wǎng)絡管理員用戶“network_user”有權限管理“核心交換機”網(wǎng)絡設備資產(chǎn)。

        (4)命令過濾。利用命令過濾功能,對核心交換機的系統(tǒng)用戶admin設置危險命令的過濾,包括delete、rm、shutdown三個,確保運維人員不會對核心交換機造成大的影響,如圖4所示。

        圖4 創(chuàng)建命令過濾規(guī)則

        圖5 核心交換機運維管理界面

        (6)運維行為記錄。JumpServer運維安全審計具有運維記錄功能,方便事后查詢與溯源審計,核心交換機屬于命令行管理,故會記錄運維時所敲的命令,如圖6所示。同時利用“轉(zhuǎn)到”功能,可查看當時敲命令的錄像,也能下載錄像至本地,方便查看。

        圖6 運維行為記錄信息

        3 結論

        隨著網(wǎng)絡安全形勢日益嚴峻,黑客攻擊以及新型病毒等威脅日益增多,網(wǎng)絡安全成為了一個重要防護手段,在IT系統(tǒng)中部署運維安全審計,能夠規(guī)范系統(tǒng)運維工作,通過用戶管理、權限控制、命令過濾、運維審計、運維記錄等功能,更好的保護軟硬件系統(tǒng)的安全;同時能夠避免運維人員的誤操作而造成巨大的風險與損失,最終使整個系統(tǒng)的安全防護提到加固與提升。

        猜你喜歡
        網(wǎng)絡管理員交換機運維
        院校網(wǎng)絡管理員基本素質(zhì)與技能探討
        運維技術研發(fā)決策中ITSS運維成熟度模型應用初探
        修復損壞的交換機NOS
        提高圖書館網(wǎng)絡管理員技術服務水平的途徑
        卷宗(2018年21期)2018-10-19 03:39:56
        風電運維困局
        能源(2018年8期)2018-09-21 07:57:24
        雜亂無章的光伏運維 百億市場如何成長
        能源(2017年11期)2017-12-13 08:12:25
        使用鏈路聚合進行交換機互聯(lián)
        基于ITIL的運維管理創(chuàng)新實踐淺析
        信息安全防范下高校網(wǎng)絡管理員隊伍建設研究
        求知導刊(2015年20期)2015-05-30 10:33:05
        PoE交換機雷擊浪涌防護設計
        亚洲AV无码专区国产H小说 | 青青草视全福视频在线| 日本一区二区国产精品| 日本一区二区三区免费播放| 亚洲色无码播放| 成年男人裸j照无遮挡无码| 亚洲综合中文一区二区| 四虎永久在线精品免费网址| 亚洲精品第一国产综合亚av| AV无码中文字幕不卡一二三区| 精品国产一区二区三广区| 熟妇人妻无乱码中文字幕av| 天天综合网天天综合色| 麻豆久久五月国产综合| 日本一区二区三区精品不卡| 精品无码av无码专区| 精品人妻人人做人人爽夜夜爽| 久久精品国产亚洲综合色| 成人影院羞羞的视频免费观看 | 日韩h网站| 亚洲一区二区三区新视频| 综合图区亚洲另类偷窥| 国产熟妇人妻精品一区二区动漫| 欧美三级超在线视频| 日韩亚洲在线观看视频| а√中文在线资源库| 久久久久国色av∨免费看| 国产精品狼人久久久影院| 福利视频一区二区三区| 中文字字幕在线精品乱码| 人妻无码AⅤ不卡中文字幕| 视频一区精品中文字幕| 亚洲精品天天影视综合网| 玩弄放荡人妻一区二区三区| 扒开双腿操女人逼的免费视频| 99久久婷婷国产亚洲终合精品| 50岁熟妇大白屁股真爽| 国产精品三级在线专区1| 草青青在线视频免费观看| 人妻仑乱a级毛片免费看| 一本一本久久a久久精品|