头条456x300

【二级等保】二级等保需要做日志审计吗?

我国 等保 业务正在如火如荼的进行着,企业都在积极配合 过等保。但对于等保政策,大家还是有些不明白。例如二级等保需要做 日志审计 吗? 二级等保需要做日志审计吗? 【回答】:答案是肯定需要的。因为对关键网络设备、关键主机设备、关键安全设备等未开启审计功能同时也没有使用堡垒机等技术手段的也是不符合要求的。简单来说就是以后只要做等保,日志审计将是一个标配,否则就是不符合。其对日志审计的要求如下: a、安全区域边界中对各类审计记录进行备份的要求; b、安全计算环境中对各类设备和系统审计记录进行备份的要求。 知识拓展1: 过二级等保需要哪些安全设备? 1、下一代 防火墙【NGFW】 a、安全通信网络中通信传输加密的要求; b、安全区域边界中边界防护、访问控制、入侵防范、恶意代码防范的要求; c、安全区域边界中安全审计对安全事件审计的要求。 2、 堡垒机【OAS】 a、安全区域边界中对重要用户安全审计的要求; a、安全计算环境中对服务器身份鉴别的要求; c、安全计算环境中对服务器管理员安全审计的要求; d、安全计算环境中对服务器管理过程数据完整性的要求。 3、数据库审计【DBS】 安全计算环境中对数据库安全审计的要求 4、日志审计系统【LAS】 a、安全区域边界中对各类审计记录进行备份的要求; b、安全计算环境中对各类设备和系统审计记录进行备份的要求。 知识拓展2: 日志审计是什么意思? 运维日志审计是指对企业IT系统中常见的安全设备、网络设备、数据库、服务器、应用系统、主机等设备所产生的日志(包括运行、告警、操作、消息、状态等)进行审计。 知识拓展3:日志审计用什么工具好? 目前市面上运维日志审计工具比较多,各有千秋。这里我给大家推荐 行云管家。 行云管家堡垒机 拥有运维审计的特性,能够将用户在行云管家中对主机的访问操作记录下来,并生成云端录像(事实上是指令集的再次播放),以此来达到安全、可控、合规的团队协作目的。 审计日志包含了主机访问会话的概况、操作的过程记录,以及在操作过程中产生的所有指令集等信息。

2022年4月19日 · 行云管家
社区-PC-文章缩略图-运维干货-云计算、云安全等十万个为什么?

FTP指的是什么协议?由什么组成?有什么作用?

【导读】FTP指的是什么协议?由什么组成?有什么作用?很多刚入行的运维小伙伴对于各种网络协议都不是很了解,今天我们就先来简单了解一下FTP协议。 FTP指的是什么协议? FTP指的是文件传输协议,是用于在网络上进行文件传输的一套标准协议。它工作在OSI模型的第七层,TCP模型的第四层即应用层,使用TCP传输而不是UDP, 客户在和 服务器 建立连接前要经过一个“三次握手”的过程, 保证客户与服务器之间的连接是可靠的,而且是面向连接, 为数据传输提供可靠保证。 FTP允许用户以文件操作的方式(如文件的增、删、改、查、传送等)与另一主机相互通信。然而,用户并不真正登录到自己想要存取的计算机上面而成为完全用户, 可用FTP程序访问远程资源, 实现用户往返传输文件、目录管理以及访问电子邮件等等, 即使双方计算机可能配有不同的操作系统和文件存储方式。 FTP协议由什么组成? FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用FTP客户端通过FTP协议访问位于FTP服务器上的资源。在开发网站的时候,通常利用FTP协议把网页或程序传到Web服务器上。此外由于FTP传输效率非常高,在网络上传输大的文件时,一般也采用该协议。 FTP协议有什么作用? FTP协议的主要作用就是让用户连接上一个远程计算机(这些计算机上运行着FTP服务器程序)察看远程计算机有哪些文件,然后把文件从远程计算机上拷到本地计算机,或把本地计算机的文件送到远程计算机去。具体作用如下: 1、促进文件的共享(计算机程序或数据; 2、鼓励间接或者隐式的使用远程计算机; 3、向用户屏蔽不同主机中各种文件存储系统(Filesystem)的细节; 4、可靠和高效的传输数据。 【内容扩展】:FTP文件传输需要在本地安装客户端,并且在使用过程中开放服务器20/21端口,添加站点信息,在登录时ftp时需要输入IP地址、用户名、密码和端口号; 行云管家 文件传输免安装、免部署,为每一台云主机配置一个1G的主机云盘,通过主机云盘上传下载文件,使用内网传输,充分利用 云厂商 内网千兆带宽且内网流量免费的优势,文件传输速率达到10~30Mbps。 【相关链接】: 1、 RDP/SSH/VNC三种文件传输协议有什么区别? 2、 ssh协议是什么?是tcp还是udp? 3、 Telnet,FTP,SSH,SFTP,SCP传输协议的简介 4、 SSH工具有哪些?哪款好用? 5、 RDP是什么意思?有什么用? 6、 VNC中文是什么意思?全称是什么? 7、 Telnet是什么意思?与SSH有啥区别?

2022年4月19日 · 行云管家
02-头条456x300

桌面运维工程师需要会哪些技能?主要是做什么的?

我们大家都都知道运维工程师种类比较多,比如桌面运维、硬件运维、数据库运维等等。今天我们主要来看看桌面运维工程师需要会哪些技能?主要是做什么的? 桌面运维工程师需要会哪些技能?主要是做什么的? 1、首先需要会对硬件进行调配和维护,它包含有台式电脑、笔记本电脑、打印机、考勤机等等,比如在有员工入职之后,桌面运维要给新员工分配电脑、配件、考勤卡等等,而当有人离职后需要对硬件回收并且初始化后以备再用。 2、其次需要会安装和维护软件。比如给电脑安装新系统、个性化软件等等,由于不同公司会用到的软件可能不一样,那么桌面运维还可能要对公司使用的专用软件有足够了解,这样日常维护的时候就会方便一些。 3、最后要对通讯终端进行管理,比如座机的分配、投影仪或视频会议的安装和管理等等,但这些与硬件和软件相比要简单许多,且不需要日常中经常去调配,但也是桌面运维必须掌握的机能之一。 4、熟练AD域控服务器环境,防病毒系统,统一打印系统,网络部署操作系统环境,操作系统定制,桌面虚拟化系统等。 5、不仅如此,云计算时代的大背景下,桌面运维人员需要的知识背景其实已经发生了根本性变化,脱离了风火水电的硬件运维工作,现在反而关注操作系统以及应用程序层面上的技能,运维圈内infrastructure as code的说法便是最好的阐释。 最后,温馨提示一下,工具随工作变化, 云计算 时代下运维工作的最佳工作方式,其实就是采用 云管平台。作为业界领先的 多云管理平台, 行云管家 是国内唯一一家以SaaS形态提供的云计算管理平台,为您提供以下7大核心功能: 1)支持业界主流公有云厂商,以及OpenStack、VMware等私有云设施; 2)提供基于工单流程的云资源申请、创建、交付、运维、销毁全生命周期管理; 3)从系统安全、 网络安全、性能负载、趋势预测4个维度实现主机的监控与体检; 4)内置 堡垒机 模块,承担起用户在管理IT资产的运维中枢、会诊平台和“事前授权、事中监管、事后审计”的黑匣子等职责,全面保障企业IT资产的安全运维、合规审计; 5)分析读取公有云账单,从各个维度分析云主机的各项成本支出,通过对应用负载的数据挖掘,告诉您如何进行云资源的增减配; 6) 自动化运维,提供脚本/命令批量执行、预设脚本库、文件自动分发/收集、任务编排等自动化运维特性; 7)支持SaaS形态和私有化部署形态,只需注册开箱即用。 【相关链接】: linux运维是做什么工作的?有哪些岗位?

2022年4月18日 · 行云管家
01-头条456x300

【云管平台】三大云管平台厂商详细介绍

目前市场上云管平台厂商比较多,很多人在选择 云管平台厂商 时候都是反复了解反复斟酌的。今天我们小编就给大家详细介绍一下市面上比较知名的四大云管平台厂商,帮助大家一起了解。 【云管平台】四大云管平台厂商详细介绍 一、 行云管家 国内唯一一家SaaS形态的 多云管理平台,有包括政府、金融、证券、电信、教育、医疗、交通、制造业、互联网等行业在内的10万家企业成功案例。 行云管家云计算管理平台,实现了对多家云厂商多种云计算资源的集中管理,从成本分析、 自动化运维、监控告警、合规审计、多云纳管、 云资源 全生命周期等多个维度提供统一运维管控,对处于多云 混合云 困境的企业而言,只需一个控制台,即可整合操作多个公有云、多个私有云 、混合云以及各种异构资源,有效屏蔽基础设施多样化、异构网络资源访问、云资源模型不一的企业用云差异,提高资源利用率,避免规模化的云浪费。 在多云管理能力之中,行云管家还内置了 云堡垒机,提供了“事前授权、事中监管、事后审计”的策略,为用户提供合规账号管理体系、身份认证机制、资源授权模型、安全运维审计等功能,确保云资源运维过程的合规性,满足企业 等保 诉求。 二、深信服: 深信服旗下两大业务品牌—深信服智安全、 信服云,与子公司信锐技术,共同承接“让每个用户的数字化更简单、更安全”的企业使命,在网络安全、云计算、IT基础设施与物联网领域中不断积淀、打磨、再创新,为用户的数字化转型工作构筑稳固基石。 三、Erda: Erda 作为国内少数同时支持业务开发和数据开发的开源容器应用平台,是新一代企业数字化基础架构的创新者和定义者,其核心能力完全贴合新一代基础架构的全景构思。Erda可以为企业提供混合云管理、DevOps、微服务观测治理以及快数据治理等服务,目前,已服务如新华书店、中南置地、中海油等近百家来自全球5大区域的规模型企业,覆盖制造、零售、地产、能源等多个行业。 【好消息】:现在采购行云管家云管平台好处多多! 1、操作简单,用户体验好;行云管家拥有移动互联网软件般极致的用户体验。 2、采购成本低,行云管家既有开箱即用的SaaS平台,也有私有部署形态的标准版、企业版等,具备非常灵活的阶梯报价,从免费的基础版到大型企业使用的旗舰版,支持按月购买、按年购买、一次性买断等。企业可根据实际情况,选择相应的版本和付费模式,能够将成本控制到合理范围。 3、产品迭代快。行云管家始终保持平均每个月发布一个新的版本,用户的需求经过评估一旦被认为是合理的并具备一定的通用性,平均只需一两个月的时间即可获得满足,这在企业级软件市场是非常难得的。 4、免费试用。行云管家支持免费试用哦,直到您满意为止! 试用链接: https://www.cloudbility.com/cmp.html?refid=guanwang-tlj-wenzhang 5、新手有礼,原价399元的专业版,新用户领取398元代金券,即可一元享受一个月;代金券使用有效时间为12个月,如需了解更多,请拨打4008825683! 6、目前行云管家✖️36kr企服点评独家优惠活动进行中,部分套餐低至7折,赶紧拨打4008825683进行咨询!

2022年4月18日 · 行云管家
04-头条456x300

2022年提高远程工作效率的三大实用技巧汇总

疫情下,居家办公,远程办公已经成为了生活中的常态。那怎么样才能提高远程工作效率呢?今天我们小编就给大家总结了三个实用技巧,就给大家分享一下。 实用技巧一、严格作息规律 在公司的时候有公司规章制度约束你,按时上岗、到点下班,可是一回到家里,很多人就变的懒散、拖延,容易睡到十一二点再起来一边吃饭,一边工作,严重影响效率。最后没时间了,面对繁杂的工作可能就应付了事,所以一定要给自己制定严格的作息规律,严格要求自己,效率提升了,自己也不用天天加班。 实用技巧二、远离家里的舒适区 在家办公之所以效率低,很大一部分原因是因为家里的环境相对复杂,不像办公室就是单纯的办公元素,家里还是有很多其它元素。尤其是一些舒适区,沙发、床、懒人椅等等,一陷进去就很难再起来,时间就一点一滴的流失了。所以,远离家里的舒适区,找一个正常的凳子、桌子,周围不要摆放与工作无关的物品,集中注意力。 实用技巧三、巧妙借助远程办公工具 目前市面上远程办公工具较多,这里给大家分享一款我常用的工具- 行云管家。行云管家既可管理各公有云平台的 云资源,也支持管理私有云资源,用户只需要提供公有云/私有云平台API凭证(如Access Key),即可把用户在公有云/私有云上的所有云资源一键导入到 云管平台 中。并且具备多种类型、多种来源设备的管理能力,支持管理各类云/本地计算资源、局域网设备及IDC托管资源,支持管理服务器、 数据库、网络设备、存储设备或其它网元设备,支持管理各种应用包括Web应用等,并通过多重身份认证机制,使行云管家用户账号与外部IT系统账号体系进行关联,同时杜绝非法访问、保障数据安全。其相关运维功能如下: 1、命令控制台 命令控制台提供了一种轻量化的批量执行命令的方法,可同时对多台主机批量执行命令。用户无需提前编写命令,而是可以随时对所选主机执行任何命令,并实时查看命令输出,主机输出界面更友好。 2、脚本控制台 通过脚本控制台可以将预定义的脚本导入到行云管家中的主机上执行,实现同时对多台主机批量执行指定脚本的功能,并支持脚本的自定义。 3、会话控制台 可同时批量打开多台主机的会话,将日常高频运维的主机加入会话控制台中,方便日常批量打开会话的场景。 4、文件分发与采集 将文件批量分发到指定主机,或将指定主机的文件采集到指定位置,适合主机批量打补丁/批量采集应用日志等场景。 5、任务编排与执行 将需要执行的作业流程化、模板化,并可指定规则按需执行。 6、协同会诊 在行云管家中,任何一个远程桌面都可开启会话分享功能并形成一个分享链接,只需将此链接发送给您的好友,即可邀请好友进入同一个远程桌面。多人之间面对同一个工作场景,并自由切换操作控制权;协同过程中,用户免装软件、免交密码、全程审计。 【相关链接】: 1、 解决远程办公安全隐患,就用行云管家! 2、 IT运维人员远程办公确保系统稳定就要行云管家云管平台!

2022年4月15日 · 行云管家