期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
运营商用户数据安全防护体系的探索与实践 被引量:15
1
作者 黄建文 田宏强 裴健 《信息网络安全》 2012年第12期80-82,共3页
论文阐述了上海电信多年来对用户数据多纵深保护体系的构建策略,从而形成运维过程的事前、事中、事后3个阶段的安全防范特性,以及敏感数据中心建设情况。桌面云建设与部署提升事前防范能力;运维安全审计系统(HAC)和数据库审计产品的建... 论文阐述了上海电信多年来对用户数据多纵深保护体系的构建策略,从而形成运维过程的事前、事中、事后3个阶段的安全防范特性,以及敏感数据中心建设情况。桌面云建设与部署提升事前防范能力;运维安全审计系统(HAC)和数据库审计产品的建设与部署实现了基于角色的主机访问控制、边界监测、中间件监测、数据库监测,提升事中防范能力;堡垒机录屏、数据库审计的回放提升了事后防范能力;在核心数据层面通过关键字段映射将敏感数据从常规业务平台转移至"密库"中心,并由多角度摄像机监视,提升了数据使用过程中的安全管理能力。通过密不透风的安全防范手段,将信息安全保护水平提升到相当高度。 展开更多
关键词 桌面云 运维安全审计系统 堡垒机 数据库审计 敏感数据中心
下载PDF
基于应用代理的运维堡垒机研究 被引量:4
2
作者 吴耀芳 来学嘉 《微型电脑应用》 2013年第8期34-36,共3页
堡垒机是管控IT运维人员访问核心IT资产的专用系统主机。使用基于应用代理的运维堡垒机取代传统的基于录像的堡垒机,审计效率和安全系数至少可以提高1个数量级。在介绍运维堡垒机应用背景、分析现有运维堡垒机的审计缺陷后,提出应用代... 堡垒机是管控IT运维人员访问核心IT资产的专用系统主机。使用基于应用代理的运维堡垒机取代传统的基于录像的堡垒机,审计效率和安全系数至少可以提高1个数量级。在介绍运维堡垒机应用背景、分析现有运维堡垒机的审计缺陷后,提出应用代理改进方案。在介绍堡垒机的概念、构成、拓扑、主要功能后,提出基于应用代理的重要改进。以Windows系统为例,列举出一期常用的需求和功能:文件管理、IIS管理、系统服务管理、计划任务管理、进程管理、远程桌面管理,并给出上述需求的技术实现方法。最后,列举了传统堡垒机和基于应用代理的堡垒机各种数据比较。 展开更多
关键词 信息安全 运维 内部审计 堡垒机 应用代理
下载PDF
基于区块链的堡垒机日志分析系统设计与实现
3
作者 代雅琳 张爱清 +1 位作者 余斌 周桐 《计算机与数字工程》 2024年第8期2294-2299,2354,共7页
现有的堡垒机运维和审计过程中存在操作日志被篡改、管理员权利过大、中心化身份认证和资源不受控制等问题,论文设计并实现一套基于区块链的堡垒机日志分析系统,利用智能合约和星际文件系统,将堡垒机的管理、运维、审计等操作日志数据... 现有的堡垒机运维和审计过程中存在操作日志被篡改、管理员权利过大、中心化身份认证和资源不受控制等问题,论文设计并实现一套基于区块链的堡垒机日志分析系统,利用智能合约和星际文件系统,将堡垒机的管理、运维、审计等操作日志数据锚定在区块链上,形成可追溯、不可篡改的记录。结合智能合约、数据上链存证等技术,为用户提供运维审计流程的完整信息记录,也为个体公司或者司法机构提供数据无失真的证据保留和追责方法。系统实现及分析结果表明,该系统为现有不同类型的堡垒机系统提供辅助应用,具有不可篡改、可信度高、可溯源等特点,为堡垒机的管理和运维提供了新的思路和技术支持。 展开更多
关键词 区块链 堡垒机 智能合约 星际文件系统 日志分析
下载PDF
基于堡垒机的高职图书馆服务器区设备运维研究——以江苏工程职业技术学院图书馆为例 被引量:1
4
作者 徐正东 《江苏工程职业技术学院学报》 2017年第1期27-31,共5页
随着高职图书馆服务器区设备规模的不断扩大,传统的设备运维模式已经不能满足现状,结合江苏工程职业技术学院图书馆服务器区实际情况,引入堡垒机进行运维管理,实现运维人员集中管理,运维操作规范并有迹可查,规避了风险,使运维管理更加... 随着高职图书馆服务器区设备规模的不断扩大,传统的设备运维模式已经不能满足现状,结合江苏工程职业技术学院图书馆服务器区实际情况,引入堡垒机进行运维管理,实现运维人员集中管理,运维操作规范并有迹可查,规避了风险,使运维管理更加科学、安全与高效。 展开更多
关键词 服务区 堡垒机 运维
下载PDF
基于堡垒机技术的企业信息网络安全防护模型 被引量:7
5
作者 林志达 张华兵 +1 位作者 曹小明 卢伟开 《电子设计工程》 2022年第18期179-183,共5页
目前设计的企业信息网络安全防护模型防护安全漏洞量大,防护能力弱。为解决上述问题,基于堡垒机技术研究了一种新的企业信息网络安全防护模型。网络授权控制器可对来自企业外部的访问业务进行封堵,控制内部信息子网访问的次数,客户端用... 目前设计的企业信息网络安全防护模型防护安全漏洞量大,防护能力弱。为解决上述问题,基于堡垒机技术研究了一种新的企业信息网络安全防护模型。网络授权控制器可对来自企业外部的访问业务进行封堵,控制内部信息子网访问的次数,客户端用户采用VPN技术访问内部信息子网后,网络授权控制器根据用户的访问内容,提供相应的企业内部资源信息,并管理其访问权限,控制访问行为,从而完成访问环节。文中分析了防护模型的结构以及网络安全防护流程,实验研究表明,与其他网络安全防护模型对比,基于堡垒机技术的企业信息网络安全模型具有更高的网络安全防护能力,可以有效降低安全漏洞数量,阻止外界攻击企业内部网络。 展开更多
关键词 堡垒机技术 企业信息 网络安全 防护模型
下载PDF
基于Hurst指数方差分析的堡垒机攻击检测方法
6
作者 林志达 张华兵 +1 位作者 曹小明 周英耀 《自动化与仪器仪表》 2022年第11期60-63,68,共5页
为了有效解决网络安全隐患问题,提出一种基于Hurst指数方差分析的堡垒机攻击检测方法。优先提取堡垒机攻击信号的Hurst指数,同时构建近似仿真Lorenz混沌含噪信号,通过Hurst指数方差分析方法中的小波系数方差对信号分解,分析噪声方差在... 为了有效解决网络安全隐患问题,提出一种基于Hurst指数方差分析的堡垒机攻击检测方法。优先提取堡垒机攻击信号的Hurst指数,同时构建近似仿真Lorenz混沌含噪信号,通过Hurst指数方差分析方法中的小波系数方差对信号分解,分析噪声方差在不同层小波系数上的分布规律,确定小波系数对应层的阈值系数,完成堡垒机攻击信号去噪处理。然后通过聚类和样本相似度区间的方式将训练样本集划分为多个子集,将全部训练子集分别输入到SVDD模型中,同时训练分类器决策边界,实现堡垒机攻击检测。最终经过大量实验测试证明,所提方法可以准确检测堡垒机攻击。 展开更多
关键词 Hurst指数方差分析 小波系数方差 堡垒机攻击检测 SVDD模型
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部