[页数] 10 [字数] 4447 [目录] 一、企业安全管理面临的问题 二、管理目标:建立以APMS为核心的帐号口令管理框架 三、解决方案——APMS [原文] 一、企业安全管理面临的问题 目前各类IT系统包括MIS、OA、各种专业信息处理系统等担负着繁重的信息处理任务,系统涉及面广,参与人员也较为复杂。这就给安全管理上带来多方面的挑战: ? 系统管理员要管理多个平台,从UNIX服务器、数据库直到各种应用。其中涉及平台繁多,由于历史发展原因,各平台在用户管理上都有自己的管理工具,管理员要学习不同的方法去管理不同的平台,给用户管理带来了很大的麻烦;日常工作的口令管理工作也很繁重,给用户带来大量工作。 ? 普通用户也需要面对多个帐号、多个口令的困惑。一个用户通常在多台主机上都拥有属于自己的帐号,每个帐号都有一个口令,而且还必须弄清楚哪个应用配的是哪个口令,每个口令都要有一定的使用期限,定期还必须修改。如果口令过于简单,则降低了安全性,反之,过多的和过于复杂的口令,对于用户来说无意是一个很大的困扰。 ? 系统最终是为业务服务的,管理员还要面对在业务........ [原文截取] APMS技术学习笔记 一、企业安全管理面临的问题 目前各类IT系统包括MIS、OA、各种专业信息处理系统等担负着繁重的信息处理任务,系统涉及面广,参与人员也较为复杂。这就给安全管理上带来多方面的挑战: 系统管理员要管理多个平台,从UNIX服务器、数据库直到各种应用。其中涉及平台繁多,由于历史发展原因,各平台在用户管理上都有自己的管理工具,管理员要学习不同的方法去管理不同的平台,给用户管理带来了很大的麻烦;日常工作的口令管理工作也很繁重,给用户带来大量工作。 普通用户也需要面对多个帐号、多个口令的困惑。一个用户通常在多台主机上都拥有属于自己的帐号,每个帐号都有一个口令,而且还必须弄清楚哪个应用配的是哪个口令,每个口令都要有一定的使用期限,定期还必须修改。如果口令过于简单,则降低了安全性,反之,过多的和过于复杂的口令,对于用户来说无意是一个很大的困扰。 系统最终是为业务服务的,管理员还要面对在业务处理中不同的工作岗位,各个岗位上的分工不同,对业务系统的权限也不同。对这些岗位的定义要通过角色和策略来实现,所谓角色,就是某类用户在各系统中应具有的不同权限的集合。划分不同的岗位,就是定义不同的角..... |
APMS技术学习笔记
查看评论
已有0位网友发表了看法