• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于醫(yī)科類院校堡壘機(jī)的建設(shè)及應(yīng)用展望初探

    2019-09-10 15:36:33彭桂芬者明偉韓華
    現(xiàn)代信息科技 2019年10期
    關(guān)鍵詞:信息技術(shù)

    彭桂芬 者明偉 韓華

    摘? 要:隨著信息化的發(fā)展,各高校的應(yīng)用系統(tǒng)不斷發(fā)展,網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大、設(shè)備數(shù)量激增,網(wǎng)絡(luò)平臺(tái)逐步建設(shè)起來(lái)。談到以深化應(yīng)用和提高效率為特征的運(yùn)維階段,各應(yīng)用系統(tǒng)的運(yùn)維,安全管理逐步融為一體。信息系統(tǒng)的安全運(yùn)行直接關(guān)系到各高校日常教學(xué)和辦公,同時(shí)對(duì)操作和維護(hù)的安全性提出了更高的要求。堡壘機(jī)的建設(shè)和應(yīng)用,通過(guò)基于唯一識(shí)別的集中賬戶和訪問(wèn)控制策略,幫助大學(xué)為用戶建立集中、有序、主動(dòng)的運(yùn)維安全管理和控制平臺(tái)。堡壘機(jī)無(wú)縫連接各種服務(wù)器和網(wǎng)絡(luò)設(shè)備,實(shí)現(xiàn)集中精細(xì)的運(yùn)維管理和審計(jì),降低人為操作的安全風(fēng)險(xiǎn),避免安全損失,滿足合規(guī)要求,保障高校各應(yīng)用系統(tǒng)的穩(wěn)健運(yùn)行。本文結(jié)合我校堡壘機(jī)的建設(shè),對(duì)高校堡壘機(jī)建設(shè)提供一定的實(shí)踐經(jīng)驗(yàn)。

    關(guān)鍵詞:堡壘機(jī);信息技術(shù);網(wǎng)絡(luò)運(yùn)維

    中圖分類號(hào):TP309? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2096-4706(2019)10-0152-04

    Abstract:With the development of information technology,the application systems of colleges and universities continue to develop,the network scale expands rapidly,the number of equipment increases sharply,and the network platform is gradually built up. Speaking of the operation and maintenance stage characterized by deepening application and improving efficiency,the operation and maintenance of application systems and safety management are gradually integrated. The safe operation of information system is directly related to the daily teaching and office work of colleges and universities. At the same time,it puts forward higher requirements for the security of operation and maintenance. The construction and application of the fortress machine,through the centralized account and access control strategy based on unique identification,helps the university to establish a centralized,orderly,active operation and security management and control platform for users. Fortress machine seamlessly connects all kinds of servers and network equipment,realizes centralized and meticulous operation and maintenance management and audit,reduces the security risks of human operation,avoids security losses,meets the requirements of compliance,and ensures the stable operation of various application systems in colleges and universities. Combining with the construction of the fortress machine in our university,this paper gives some practical experience for the construction of the fortress machine in colleges and universities.

    Keywords:fortress machine;information technology;network operation and maintenance

    0? 引? 言

    隨著高校信息化水平的不斷提高,大學(xué)應(yīng)用系統(tǒng)的運(yùn)行和維護(hù)工作不斷增加,由維護(hù)人員潛在的違規(guī)行為引起的安全問(wèn)題尤其應(yīng)該得到重視。傳統(tǒng)的安全產(chǎn)品,如防火墻、防病毒、入侵檢測(cè)系統(tǒng)等,可以防范來(lái)自外部的安全問(wèn)題,但對(duì)于內(nèi)部人員的違規(guī)操作無(wú)法做到有效監(jiān)控。大學(xué)信息中心面臨的一個(gè)關(guān)鍵問(wèn)題是如何有效監(jiān)控第三方技術(shù)人員和內(nèi)部運(yùn)維人員的操作行為,并進(jìn)行嚴(yán)格的審計(jì)。堡壘機(jī)的建設(shè)和應(yīng)用可以很好地解決以上的問(wèn)題。

    1? 大學(xué)信息系統(tǒng)中操作和維護(hù)人員安全操作的潛在風(fēng)險(xiǎn)

    (1)一些醫(yī)學(xué)院校的賬戶管理混亂,隱藏著巨大的風(fēng)險(xiǎn),例如多個(gè)用戶混用同一個(gè)賬號(hào)。在高校網(wǎng)絡(luò)管理中心,由于工作需要,一些應(yīng)用系統(tǒng)管理賬戶是唯一的,因此只有多個(gè)用戶可以共享同一個(gè)賬戶。結(jié)果是,不僅在發(fā)生安全事故時(shí),很難找到實(shí)際用戶和賬戶負(fù)責(zé)人,而且還難以有效控制賬戶的使用范圍,存在很大的安全風(fēng)險(xiǎn)。并且目前存在網(wǎng)絡(luò)運(yùn)維人員在大學(xué)中使用多個(gè)賬戶的情況,且這種情況更加常見。如今,高校有很多應(yīng)用系統(tǒng),這種情況導(dǎo)致的直接結(jié)果是工作效率低、管理繁瑣,甚至出現(xiàn)誤操作,這都會(huì)影響系統(tǒng)的正常運(yùn)行。

    (2)粗放式的權(quán)限管理,安全性很難保證。大多數(shù)大學(xué)的應(yīng)用系統(tǒng)的運(yùn)行和維護(hù)采用設(shè)備的授權(quán)系統(tǒng)和操作系統(tǒng)本身,授權(quán)功能分散在各種設(shè)備和系統(tǒng)中。大多數(shù)操作和維護(hù)人員的權(quán)限是廣泛粗放的管理。如果出現(xiàn)的問(wèn)題不能及時(shí)得到解決,大學(xué)信息系統(tǒng)的安全性很難得到充分保證。

    (3)在運(yùn)維工作中,大部分監(jiān)控和審核都是通過(guò)各網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)的系統(tǒng)日志進(jìn)行的。但是,由于每個(gè)系統(tǒng)的審計(jì)日志分散且內(nèi)容不同,很難根據(jù)業(yè)務(wù)需求制定統(tǒng)一的審計(jì)策略。因此,很難通過(guò)系統(tǒng)自己的審計(jì)及時(shí)發(fā)現(xiàn)非法操作行為,及時(shí)追蹤和收集證據(jù)。

    (4)第三方代維人員帶來(lái)的安全隱患。目前,許多公司和組織選擇將非核心業(yè)務(wù)外包給設(shè)備制造商或運(yùn)維公司。由于維護(hù)人員的高度流動(dòng)性以及缺乏對(duì)操作行為的嚴(yán)格必要監(jiān)控,風(fēng)險(xiǎn)越來(lái)越明顯。因此,為了消除隱患和規(guī)避風(fēng)險(xiǎn),第三方運(yùn)營(yíng)商和維護(hù)方需要通過(guò)嚴(yán)格的權(quán)限控制和操作行為審計(jì)。

    (5)傳統(tǒng)網(wǎng)絡(luò)安全審計(jì)系統(tǒng)已無(wú)法滿足現(xiàn)如今運(yùn)維審計(jì)和管理的要求。傳統(tǒng)的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)無(wú)法有效解決運(yùn)營(yíng)維護(hù)人員的Telnet的監(jiān)管問(wèn)題和其他操作行為。同時(shí),傳統(tǒng)的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)是基于日志審計(jì),只能審計(jì)到IP地址,在發(fā)生網(wǎng)絡(luò)安全事故后,追查不到責(zé)任人。

    上述風(fēng)險(xiǎn)帶來(lái)的運(yùn)維安全風(fēng)險(xiǎn)和審計(jì)監(jiān)督問(wèn)題已成為高校信息系統(tǒng)安全運(yùn)行的重大隱患,制約了大學(xué)信息系統(tǒng)的發(fā)展。因此迫切需要高校IT運(yùn)維管理改革。

    2? 堡壘機(jī)的作用及特點(diǎn)

    2.1? 堡壘機(jī)的主要作用

    (1)堡壘主機(jī)是一個(gè)合規(guī)控制系統(tǒng),用于控制和審核業(yè)務(wù)環(huán)境中的用戶操作和維護(hù)操作。它通過(guò)集中管理自然人身份和資源以及資源賬戶,建立“自然人-資源-資源賬戶”之間的對(duì)應(yīng)關(guān)系。實(shí)現(xiàn)自然人資源的統(tǒng)一授權(quán),同時(shí)記錄、分析和顯示授權(quán)人員的操作和維護(hù)操作。幫助內(nèi)部控制工作提前規(guī)劃預(yù)防、實(shí)時(shí)監(jiān)控、違規(guī)響應(yīng),事后合規(guī)報(bào)告、事故跟蹤和回放,加強(qiáng)對(duì)內(nèi)部業(yè)務(wù)的監(jiān)督,避免核心資產(chǎn)(服務(wù)器,網(wǎng)絡(luò)設(shè)備,安全設(shè)備等)的丟失,保證業(yè)務(wù)系統(tǒng)的正常運(yùn)行。

    (2)堡壘主機(jī)可以全面跟蹤、控制、記錄和回放操作維護(hù)人員的維護(hù)過(guò)程;支持對(duì)操作和維護(hù)人員的訪問(wèn)的細(xì)粒度配置,實(shí)時(shí)防止違規(guī)和未授權(quán)訪問(wèn)行為,并提供維護(hù)人員操作的記錄和報(bào)告。該系統(tǒng)支持加密和圖形協(xié)議的審計(jì),消除了傳統(tǒng)行為審計(jì)系統(tǒng)中審計(jì)的盲點(diǎn),是業(yè)務(wù)系統(tǒng)內(nèi)部控制最強(qiáng)大的支撐平臺(tái)。

    2.2? 堡壘主機(jī)的特點(diǎn)

    2.2.1? 操作和維護(hù)支持范圍廣泛易擴(kuò)展,完全滿足運(yùn)維需求

    堡壘機(jī)支持各種操作和維護(hù)協(xié)議或操作和維護(hù)客戶端,以完全滿足操作和維護(hù)需求,包括字符協(xié)議、圖形協(xié)議、文件傳輸協(xié)議、HTTP(S)應(yīng)用程序、數(shù)據(jù)庫(kù)訪問(wèn)以及常見的操作和維護(hù)客戶端,如PcAnywhere和Radmin。通過(guò)配置應(yīng)用程序發(fā)布,還可以靈活地?cái)U(kuò)展其他uM協(xié)議或工具。

    2.2.2? 多種資源訪問(wèn)方法,以適應(yīng)不同人的使用習(xí)慣

    堡壘機(jī)支持多種目標(biāo)資源訪問(wèn)方式,用戶界面友好,可以完全適應(yīng)不同用戶的使用習(xí)慣。

    2.2.3? 細(xì)粒度的訪問(wèn)授權(quán),有效控制操作和維護(hù)風(fēng)險(xiǎn)

    堡壘機(jī)可根據(jù)用戶、用戶組、訪問(wèn)主機(jī)、系統(tǒng)賬號(hào)、訪問(wèn)方式等內(nèi)容設(shè)置細(xì)粒度的訪問(wèn)策略,并支持設(shè)置指令黑白名單、時(shí)間黑白名單、IP黑白名單。集中統(tǒng)一的訪問(wèn)控制和細(xì)粒度的命令級(jí)授權(quán)策略確保了“最小化權(quán)限”的原則,有效避免了運(yùn)維操作的風(fēng)險(xiǎn)。

    2.2.4? 審核實(shí)名制,為事后收集證據(jù)提供依據(jù)

    根據(jù)用戶的身份,以真實(shí)、完整的方式記錄每個(gè)用戶的所有操作;支持實(shí)時(shí)監(jiān)控和仿真回放;支持在監(jiān)控期間手動(dòng)切割高風(fēng)險(xiǎn)操作。

    3? 基于我校的堡壘機(jī)實(shí)施方案

    隨著我校網(wǎng)絡(luò)信息化水平的不斷提高,我校的應(yīng)用系統(tǒng)不斷發(fā)展,網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大,設(shè)備數(shù)量激增,建設(shè)重點(diǎn)逐步建立,轉(zhuǎn)向以深化應(yīng)用和提高效率為特征的運(yùn)營(yíng)和維護(hù)階段,各種應(yīng)用系統(tǒng)的運(yùn)行和維護(hù)以及安全管理逐步整合。為了實(shí)現(xiàn)學(xué)校的集中控制和運(yùn)行控制,以及審計(jì)、降低人身安全風(fēng)險(xiǎn)、避免安全損失、滿足合規(guī)要求、保證應(yīng)用系統(tǒng)的穩(wěn)定運(yùn)行等要求,我校完成了一套堡壘機(jī)(Shterm-SC2)設(shè)備的采購(gòu)、上架及安裝調(diào)試工作。

    3.1? 部署圖

    使用時(shí),需要讓所有運(yùn)維用戶的遠(yuǎn)程操作管理都通過(guò)Shterm來(lái)實(shí)現(xiàn)。為了保證用戶按照這個(gè)流程去管理,既可以讓Shterm來(lái)接管最終設(shè)備密碼,也可以通過(guò)在防火墻、路由器上做ACL策略來(lái)實(shí)現(xiàn)控制。邏輯部署圖如圖1所示。

    部署說(shuō)明如下:

    (1)Shterm部署在邏輯串接(物理旁路),采用在主備模式下為雙機(jī)熱備(即主備節(jié)點(diǎn)工作模式)。

    (2)協(xié)議在部署過(guò)程中,只要Shterm實(shí)際地址與受管設(shè)備之間的IP地址可達(dá),協(xié)議就可以互操作,安裝在Shterm-APP上的客戶端就可以正常訪問(wèn)服務(wù)器。

    (3)Shterm的浮動(dòng)地址是用戶操作的唯一的入口(單點(diǎn)登錄),然后根據(jù)管理員在Shterm上預(yù)設(shè)的訪問(wèn)控制規(guī)則選擇設(shè)備和系統(tǒng)賬戶,自動(dòng)登錄到目標(biāo)設(shè)備。

    (4)在接入網(wǎng)線時(shí),eth0接入網(wǎng)絡(luò)。

    3.2? 功能實(shí)現(xiàn)

    通過(guò)整套堡壘機(jī)(Shterm-SC2)設(shè)備的上架及安裝調(diào)試工作后,可以實(shí)現(xiàn)如下功能。

    3.2.1? 用戶賬戶管理

    用戶賬號(hào)基本管理包括:用戶狀態(tài)、用戶權(quán)限、用戶登錄密碼、用戶審計(jì)權(quán)限等。

    3.2.2? 用戶登錄限制

    用戶登錄限制包括:限制用戶登錄時(shí)間、限制用戶登錄IP、限制用戶密碼有效時(shí)間等。

    3.2.3? 批量添加或修改用戶

    堡壘機(jī)可以批量添加或修改用戶。

    3.2.4? 目標(biāo)設(shè)備管理

    在Shterm中被管理的設(shè)備統(tǒng)稱為目標(biāo)設(shè)備,配置管理員可以在“基本控制-目標(biāo)設(shè)備”中添加和管理目標(biāo)設(shè)備。添加和管理目標(biāo)設(shè)備是配置管理員最重要的任務(wù)之一。

    3.2.5? 系統(tǒng)賬號(hào)管理

    可以實(shí)現(xiàn)系統(tǒng)賬號(hào)查看、新建、編輯。

    配置管理員可以通過(guò)依次點(diǎn)擊“基本控制-系統(tǒng)賬號(hào)”按鈕,在系統(tǒng)賬號(hào)管理界面查看、新建、編輯系統(tǒng)賬號(hào)。

    3.2.6? 目標(biāo)設(shè)備管理

    設(shè)備批量導(dǎo)入:配置管理員可以通過(guò)批量導(dǎo)入快速添加多個(gè)目標(biāo)設(shè)備。

    3.2.7? 訪問(wèn)權(quán)限管理

    Shterm能夠通過(guò)訪問(wèn)權(quán)限管理用戶賬號(hào)、目標(biāo)設(shè)備、服務(wù)、系統(tǒng)賬號(hào)之間的關(guān)系,用戶可以根據(jù)需要通過(guò)訪問(wèn)權(quán)限規(guī)則管理以上要素之間的關(guān)系,從而實(shí)現(xiàn)訪問(wèn)權(quán)限控制的目的。

    3.2.8? 創(chuàng)建訪問(wèn)權(quán)限

    Shterm能夠通過(guò)訪問(wèn)權(quán)限建立用戶賬號(hào)、目標(biāo)設(shè)備、服務(wù)、系統(tǒng)賬號(hào)之間的關(guān)系,用戶可以根據(jù)需要通過(guò)訪問(wèn)權(quán)限規(guī)則建立以上要素之間的關(guān)系,從而實(shí)現(xiàn)訪問(wèn)權(quán)限控制的目的。

    3.2.9? 金庫(kù)模式

    實(shí)時(shí)監(jiān)控與阻斷:對(duì)于普通用戶登錄目標(biāo)設(shè)備的連續(xù)操作,審計(jì)管理員可以對(duì)短期Web界面進(jìn)行實(shí)時(shí)監(jiān)控,并在操作時(shí)進(jìn)行審計(jì),實(shí)現(xiàn)透明操作。同時(shí),審計(jì)管理員還可以實(shí)時(shí)切斷用戶的非法操作。

    雙人授權(quán)訪問(wèn):對(duì)于核心設(shè)備的維護(hù),通常需要獲得兩個(gè)人的授權(quán)才能登錄進(jìn)行維護(hù)。對(duì)于每個(gè)訪問(wèn)控制規(guī)則,Shocker可以設(shè)置雙重授權(quán)。

    雙人復(fù)核操作:對(duì)于核心設(shè)備上的敏感命令操作,需要在執(zhí)行之前由第二人進(jìn)行檢查。當(dāng)用戶在核心設(shè)備上執(zhí)行敏感命令時(shí),操作請(qǐng)求自動(dòng)發(fā)送給指定的授權(quán)人,并且在授權(quán)人同意后,可以在設(shè)備上執(zhí)行該命令;反之,命令無(wú)法執(zhí)行。

    3.2.10? 自動(dòng)運(yùn)維

    自動(dòng)更改密碼以實(shí)現(xiàn)集中密碼管理。修改后的結(jié)果可以通過(guò)加密郵件發(fā)送給密碼管理員。這樣就實(shí)現(xiàn)了密碼的集中管理。Shterm可以實(shí)現(xiàn)密碼備份和手工改密,密碼管理員還可以在系統(tǒng)的Web界面中隨時(shí)將備份設(shè)備的密碼打包到本地,提高改密功能可用性。

    3.2.11? 網(wǎng)絡(luò)設(shè)備配置自動(dòng)備份

    Shterm具有用于網(wǎng)絡(luò)設(shè)備配置的自動(dòng)備份功能。管理員通過(guò)在Shterm上設(shè)置適當(dāng)?shù)牟呗裕梢栽O(shè)置間隔、自動(dòng)執(zhí)行的頻率)來(lái)自動(dòng)備份指定網(wǎng)絡(luò)設(shè)備上的配置文件,從而在指定時(shí)間配置shwart,執(zhí)行結(jié)果消息將發(fā)送給相關(guān)管理員。

    3.2.12? 自動(dòng)發(fā)現(xiàn)目標(biāo)設(shè)備

    Shterm具有自動(dòng)發(fā)現(xiàn)目標(biāo)設(shè)備的功能,可以根據(jù)指定的時(shí)間自動(dòng)掃描具有指定IP地址段的設(shè)備。并且設(shè)備的IP、類型、編碼和其他內(nèi)容都可供配置管理員修改導(dǎo)入。

    3.2.13? 報(bào)表自動(dòng)化

    Shterm具有報(bào)告自動(dòng)化功能,可根據(jù)管理員的默認(rèn)策略在特定時(shí)間生成相應(yīng)的每日、每周、每月或每年報(bào)告,將報(bào)告的內(nèi)容發(fā)送給相應(yīng)的管理員。

    3.2.14? 會(huì)話共享

    Shterm具有圖形操作會(huì)話共享功能,允許多個(gè)操作員共享同一會(huì)話。例如,用戶A需要用戶B在設(shè)備登錄過(guò)程中輸入后半部分的密碼時(shí),用戶A可以直接在Web社區(qū)中申請(qǐng)。并不需要兩人同在一個(gè)地方。

    3.2.15? 操作審計(jì)

    (1)Shterm可以完全記錄普通用戶的圖形操作。Shterm可以完整記錄普通用戶的圖形操作,對(duì)于審計(jì)結(jié)果的查看,可以做到:1)拖拉定位回放:Shterm可以快速準(zhǔn)確地定位回放點(diǎn),并且可以在沒(méi)有延遲的情況下在圖形設(shè)備上進(jìn)行視頻的拖放回放。2)靜止會(huì)話自動(dòng)過(guò)濾:Shterm錄制圖形會(huì)話以遞增方式記錄,因此靜止屏幕Shterm將被自動(dòng)過(guò)濾而無(wú)須任何操作,并且在播放期間將自動(dòng)跳過(guò)靜止圖像的時(shí)間段。3)縮略圖查看:對(duì)于大的會(huì)話,可以以縮略圖分段顯示。4)根據(jù)時(shí)間定位回放:可以根據(jù)指定的時(shí)間從該時(shí)間點(diǎn)播放圖形操作。5)回放抓屏:在回放的過(guò)程中,可以隨時(shí)進(jìn)行抓圖。

    (2)鍵盤和鼠標(biāo)、剪貼板操作審核。為了進(jìn)一步維護(hù)和提高操作的完整性,Shterm具有用于Windows遠(yuǎn)程桌面操作的鼠標(biāo)點(diǎn)擊歷史記錄、查詢和審計(jì)功能,同樣,用戶鍵盤輸入和剪貼板的內(nèi)容,將被Shterm記錄為文本:1)鼠標(biāo)審計(jì):查看審核記錄時(shí),評(píng)論頁(yè)面上會(huì)有三個(gè)代表鼠標(biāo)按鈕的圖標(biāo),分別代表鼠標(biāo)按鈕的左按鈕、中間按鈕和右按鈕。在播放過(guò)程中,根據(jù)用戶點(diǎn)擊鼠標(biāo)的不同按鈕,所代表的圖標(biāo)以不同的顏色顯示,并且變化的數(shù)量與鼠標(biāo)點(diǎn)擊的次數(shù)相對(duì)應(yīng)。2)鍵盤審計(jì):可以完全記錄用戶的鍵盤輸入操作,并以文本模式保存輸入內(nèi)容。3)通過(guò)鍵盤和剪貼板搜索定位播放:支持鍵盤輸入和剪貼板內(nèi)容搜索,實(shí)現(xiàn)定位播放。4)并且為了降低鍵盤內(nèi)容泄露風(fēng)險(xiǎn),Shterm還具有鍵盤內(nèi)容查看權(quán)限設(shè)置。

    (3)字符命令操作(Telnet/SSH)的操作審計(jì)。Shterm可以完全記錄普通用戶的字符命令操作:1)輸入命令和輸出結(jié)果的智能分離:對(duì)于命令行操作的審計(jì)結(jié)果,Shterm可以智能地分離輸入和輸出;打開審計(jì)界面時(shí),默認(rèn)情況下,只允許管理員查看用戶輸入的命令。2)定位回放:查看命令行播放時(shí),用戶可以從任何命令點(diǎn)開始播放。只需單擊“P”,即可立即從該命令回放用戶的操作。3)操作會(huì)話統(tǒng)計(jì):對(duì)執(zhí)行的命令總數(shù)以及拒絕、禁止命令的數(shù)量進(jìn)行統(tǒng)計(jì)。

    (4)審計(jì)搜索。對(duì)于字符操作記錄,可以按時(shí)間、用戶賬號(hào)、目標(biāo)設(shè)備、系統(tǒng)賬號(hào)、命令關(guān)鍵字進(jìn)行搜索,并在最短時(shí)間內(nèi)查找相關(guān)日志內(nèi)容,實(shí)現(xiàn)快速定位;對(duì)于圖形操作記錄,可以根據(jù)鍵盤輸入、剪貼板操作、模糊識(shí)別的內(nèi)容和URL地址作為關(guān)鍵字來(lái)定位查詢;對(duì)于數(shù)據(jù)庫(kù)操作記錄,可以根據(jù)SQL語(yǔ)句的內(nèi)容定位查詢;可以與圖形操作過(guò)程相關(guān)聯(lián)地回放所有查詢的結(jié)果。

    4? 結(jié)? 論

    今天,隨著高校信息化技術(shù)的飛速發(fā)展,高校的信息安全不再只需要先進(jìn)的技術(shù),學(xué)校更需要完善的制度和先進(jìn)審計(jì)手段技術(shù),使得技術(shù)和管理相互促進(jìn)。通過(guò)我校堡壘機(jī)(Shterm-SC2)的部署使用,我校運(yùn)維安全管控系統(tǒng)的建設(shè)取得了很大的成果,進(jìn)一步完善了學(xué)校在信息操作和維護(hù)過(guò)程中的身份認(rèn)證、訪問(wèn)控制、權(quán)限控制、操作監(jiān)控和審計(jì)環(huán)節(jié)。幫助學(xué)校為用戶建立集中、有序、主動(dòng)的運(yùn)維管理控制平臺(tái)。做到集中式、精細(xì)化的操作。通過(guò)基于唯一標(biāo)識(shí)符的集中式賬戶和訪問(wèn)控制策略無(wú)縫連接到服務(wù)器和網(wǎng)絡(luò)設(shè)備,降低人身安全風(fēng)險(xiǎn)、避免安全損失、滿足合規(guī)要求、確保高校各種應(yīng)用系統(tǒng)的穩(wěn)定運(yùn)行。對(duì)DMZ和IDC區(qū)域的運(yùn)維和運(yùn)維人員對(duì)信息系統(tǒng)和業(yè)務(wù)數(shù)據(jù)的運(yùn)營(yíng)實(shí)施全面監(jiān)控和審計(jì)。通過(guò)堡壘機(jī)的部署,有效實(shí)施學(xué)校信息安全保障體系,將學(xué)校信息安全保護(hù)水平進(jìn)一步提高。

    參考文獻(xiàn):

    [1] 趙瑞霞,王會(huì)平.構(gòu)建堡壘主機(jī)抵御網(wǎng)絡(luò)攻擊 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2010(8):26-27.

    [2] 閆文耀,王志曉.基于堡壘主機(jī)防火墻的安全模型研究 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008(6):37-40.

    [3] 孫思良.防火墻技術(shù)及其在網(wǎng)絡(luò)安全中的應(yīng)用 [J].電腦知識(shí)與技術(shù),2005(12):34-36.

    [4] 周斌.如何構(gòu)建有效的IT運(yùn)維管理 [J].互聯(lián)網(wǎng)周刊,2013(2):24-25.

    [5] 張曄,趙呈東.信息安全動(dòng)態(tài)保障體系建設(shè)探討 [J].信息安全與通信保密,2012(7):81-83.

    作者簡(jiǎn)介:彭桂芬(1979.09-),女,漢族,云南大理人,講師,碩士研究生,研究方向:計(jì)算機(jī)應(yīng)用和現(xiàn)代教育技術(shù);通訊作者:者明偉(1983.09-),男,漢族,云南玉溪人,助理工程師,碩士研究生,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)、網(wǎng)絡(luò)安全。

    猜你喜歡
    信息技術(shù)
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    国产国语露脸激情在线看| 亚洲av成人av| 脱女人内裤的视频| 首页视频小说图片口味搜索| 亚洲精品在线观看二区| 不卡av一区二区三区| 欧美中文综合在线视频| 久久国产精品大桥未久av| av天堂在线播放| 亚洲色图综合在线观看| 国产黄色免费在线视频| 亚洲中文av在线| 欧美日韩亚洲高清精品| 在线十欧美十亚洲十日本专区| 操出白浆在线播放| 中文字幕另类日韩欧美亚洲嫩草| 亚洲av美国av| 女人久久www免费人成看片| 黄色视频不卡| 成年人黄色毛片网站| 国产有黄有色有爽视频| 俄罗斯特黄特色一大片| 精品国产乱码久久久久久男人| 老汉色av国产亚洲站长工具| 日本精品一区二区三区蜜桃| 国产免费av片在线观看野外av| 精品一区二区三卡| 日韩成人在线观看一区二区三区| 日韩欧美一区视频在线观看| 人妻 亚洲 视频| 久久精品aⅴ一区二区三区四区| 日韩成人在线观看一区二区三区| 免费看a级黄色片| 午夜视频精品福利| 国产无遮挡羞羞视频在线观看| 一二三四在线观看免费中文在| 黑人操中国人逼视频| 国产精品一区二区在线不卡| 免费久久久久久久精品成人欧美视频| 久久久久久亚洲精品国产蜜桃av| 免费观看a级毛片全部| 久久性视频一级片| a级毛片在线看网站| 国产有黄有色有爽视频| 露出奶头的视频| 亚洲熟妇熟女久久| 91麻豆精品激情在线观看国产 | 成熟少妇高潮喷水视频| 正在播放国产对白刺激| 我的亚洲天堂| 久久草成人影院| 夜夜夜夜夜久久久久| 女人被狂操c到高潮| 国产精品欧美亚洲77777| 婷婷丁香在线五月| 免费在线观看黄色视频的| 国产精品成人在线| 69av精品久久久久久| 啪啪无遮挡十八禁网站| 成人免费观看视频高清| 国产av一区二区精品久久| videos熟女内射| 国产精品亚洲一级av第二区| 亚洲av片天天在线观看| 国产精品亚洲av一区麻豆| 桃红色精品国产亚洲av| 亚洲一区二区三区欧美精品| 久久天躁狠狠躁夜夜2o2o| 天堂动漫精品| 国产视频一区二区在线看| 搡老乐熟女国产| 51午夜福利影视在线观看| ponron亚洲| 大片电影免费在线观看免费| 男女免费视频国产| 极品少妇高潮喷水抽搐| av国产精品久久久久影院| 人人妻人人澡人人看| cao死你这个sao货| 成年动漫av网址| 757午夜福利合集在线观看| 欧美另类亚洲清纯唯美| 国产亚洲欧美98| 男人的好看免费观看在线视频 | 丁香六月欧美| 咕卡用的链子| 欧美乱码精品一区二区三区| 又黄又粗又硬又大视频| 在线观看免费高清a一片| 色综合欧美亚洲国产小说| 国产精品偷伦视频观看了| 国产有黄有色有爽视频| 精品国产美女av久久久久小说| 欧美不卡视频在线免费观看 | 在线av久久热| 国产蜜桃级精品一区二区三区 | 一区二区日韩欧美中文字幕| 国产精品免费视频内射| 免费在线观看日本一区| 五月开心婷婷网| 亚洲熟女毛片儿| 久久午夜综合久久蜜桃| 90打野战视频偷拍视频| 亚洲va日本ⅴa欧美va伊人久久| 亚洲成国产人片在线观看| 一个人免费在线观看的高清视频| 麻豆乱淫一区二区| 丰满人妻熟妇乱又伦精品不卡| 亚洲七黄色美女视频| 亚洲精品国产区一区二| 老司机午夜福利在线观看视频| 久久精品人人爽人人爽视色| 亚洲av美国av| 成人国产一区最新在线观看| 欧美 亚洲 国产 日韩一| 欧美国产精品一级二级三级| 高清毛片免费观看视频网站 | 黄色怎么调成土黄色| 久久午夜亚洲精品久久| 91成年电影在线观看| 亚洲精品一二三| 亚洲全国av大片| 午夜日韩欧美国产| 黄色a级毛片大全视频| aaaaa片日本免费| 国产精品久久视频播放| 成在线人永久免费视频| 久久精品aⅴ一区二区三区四区| 久久久精品区二区三区| 中文字幕高清在线视频| 在线av久久热| 久久亚洲真实| 亚洲av电影在线进入| 大香蕉久久网| www.999成人在线观看| 新久久久久国产一级毛片| 国产精品综合久久久久久久免费 | 十八禁高潮呻吟视频| 欧美日韩精品网址| 国产日韩一区二区三区精品不卡| 国产日韩一区二区三区精品不卡| 久久这里只有精品19| 久久亚洲真实| 午夜亚洲福利在线播放| 国产日韩欧美亚洲二区| 天堂俺去俺来也www色官网| 成人av一区二区三区在线看| 国产无遮挡羞羞视频在线观看| 国产精品久久久久久精品古装| 极品少妇高潮喷水抽搐| 精品国产美女av久久久久小说| 日韩欧美三级三区| 无遮挡黄片免费观看| 一级a爱片免费观看的视频| 欧美黑人欧美精品刺激| 中亚洲国语对白在线视频| 国产亚洲欧美98| 国产精品免费大片| 国产成人欧美在线观看 | 巨乳人妻的诱惑在线观看| 日韩欧美一区二区三区在线观看 | 人人妻人人澡人人看| 老司机午夜福利在线观看视频| 高清av免费在线| 欧美乱妇无乱码| 在线观看午夜福利视频| 大片电影免费在线观看免费| 老司机亚洲免费影院| 亚洲精品久久午夜乱码| 国产在视频线精品| 午夜激情av网站| 久久精品亚洲精品国产色婷小说| 最近最新中文字幕大全电影3 | 久热这里只有精品99| 欧美午夜高清在线| 捣出白浆h1v1| 日本精品一区二区三区蜜桃| 日韩欧美一区视频在线观看| 亚洲少妇的诱惑av| 成年动漫av网址| 99在线人妻在线中文字幕 | 久久久国产成人精品二区 | 成在线人永久免费视频| 天堂动漫精品| videosex国产| 俄罗斯特黄特色一大片| 久久人妻熟女aⅴ| 丝袜人妻中文字幕| 日本一区二区免费在线视频| 亚洲免费av在线视频| 777米奇影视久久| 国产高清videossex| 人人澡人人妻人| 中文字幕高清在线视频| 在线观看日韩欧美| av网站免费在线观看视频| 丝袜人妻中文字幕| 成年人黄色毛片网站| 69精品国产乱码久久久| 老司机午夜十八禁免费视频| 99热国产这里只有精品6| 午夜老司机福利片| e午夜精品久久久久久久| 国产aⅴ精品一区二区三区波| 在线观看舔阴道视频| 国产精品99久久99久久久不卡| 国产精品1区2区在线观看. | 亚洲少妇的诱惑av| 色在线成人网| 一区福利在线观看| 天堂√8在线中文| 国产一区二区三区在线臀色熟女 | 亚洲成人免费av在线播放| avwww免费| 午夜福利乱码中文字幕| 午夜福利,免费看| 精品国产乱码久久久久久男人| 18在线观看网站| 无人区码免费观看不卡| 桃红色精品国产亚洲av| 老司机午夜十八禁免费视频| 多毛熟女@视频| 亚洲 欧美一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看 | 99riav亚洲国产免费| 老司机午夜十八禁免费视频| 久久热在线av| 久热爱精品视频在线9| 老汉色∧v一级毛片| 村上凉子中文字幕在线| 日韩欧美一区视频在线观看| 国产欧美日韩精品亚洲av| 老司机影院毛片| 一级片免费观看大全| 少妇的丰满在线观看| 中文字幕av电影在线播放| 色婷婷久久久亚洲欧美| 757午夜福利合集在线观看| 一二三四在线观看免费中文在| 身体一侧抽搐| 精品一区二区三卡| 国产精品.久久久| 欧美日本中文国产一区发布| 欧美日韩亚洲综合一区二区三区_| cao死你这个sao货| 在线观看免费午夜福利视频| 成年女人毛片免费观看观看9 | 国产aⅴ精品一区二区三区波| 一级毛片高清免费大全| 动漫黄色视频在线观看| 国产又色又爽无遮挡免费看| 亚洲国产毛片av蜜桃av| 国产淫语在线视频| 老汉色av国产亚洲站长工具| 亚洲七黄色美女视频| 18禁美女被吸乳视频| 亚洲精品中文字幕一二三四区| 中文欧美无线码| 法律面前人人平等表现在哪些方面| 韩国av一区二区三区四区| 亚洲熟女毛片儿| 国产成人系列免费观看| 国产欧美日韩精品亚洲av| 亚洲av第一区精品v没综合| 国产精品 国内视频| 黄色片一级片一级黄色片| 国产成人啪精品午夜网站| 美女福利国产在线| 久久婷婷成人综合色麻豆| 免费黄频网站在线观看国产| 久久香蕉国产精品| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲情色 制服丝袜| 在线观看免费视频日本深夜| 极品少妇高潮喷水抽搐| 亚洲片人在线观看| 日韩视频一区二区在线观看| 嫁个100分男人电影在线观看| 很黄的视频免费| 国产aⅴ精品一区二区三区波| 王馨瑶露胸无遮挡在线观看| 国产精品一区二区精品视频观看| 午夜精品国产一区二区电影| 精品一区二区三卡| 亚洲精品美女久久久久99蜜臀| 欧美日韩乱码在线| 香蕉国产在线看| 少妇的丰满在线观看| 人人妻人人添人人爽欧美一区卜| 动漫黄色视频在线观看| 亚洲成人国产一区在线观看| 免费观看a级毛片全部| 美女扒开内裤让男人捅视频| 国产国语露脸激情在线看| 黑人操中国人逼视频| 亚洲成人免费av在线播放| 高清毛片免费观看视频网站 | 国产一区有黄有色的免费视频| 亚洲av美国av| 无人区码免费观看不卡| 欧美人与性动交α欧美软件| 80岁老熟妇乱子伦牲交| 国产欧美日韩一区二区精品| 国产激情欧美一区二区| 身体一侧抽搐| 王馨瑶露胸无遮挡在线观看| 变态另类成人亚洲欧美熟女 | 精品一区二区三区四区五区乱码| 中文字幕最新亚洲高清| 亚洲精品成人av观看孕妇| 在线观看免费视频网站a站| 亚洲国产精品一区二区三区在线| 欧美黄色淫秽网站| 咕卡用的链子| 精品人妻1区二区| 国内毛片毛片毛片毛片毛片| x7x7x7水蜜桃| 丝袜美足系列| 老熟妇仑乱视频hdxx| 另类亚洲欧美激情| 在线看a的网站| 老司机午夜十八禁免费视频| 国产成人免费无遮挡视频| 每晚都被弄得嗷嗷叫到高潮| 国产高清激情床上av| 91av网站免费观看| 国产欧美日韩综合在线一区二区| 亚洲精品久久午夜乱码| 建设人人有责人人尽责人人享有的| 国产精品香港三级国产av潘金莲| 露出奶头的视频| 99久久国产精品久久久| 免费一级毛片在线播放高清视频 | 免费观看人在逋| 视频区图区小说| 人人妻人人添人人爽欧美一区卜| 亚洲中文字幕日韩| 国产淫语在线视频| 免费观看人在逋| 性少妇av在线| 夜夜躁狠狠躁天天躁| 9热在线视频观看99| 极品少妇高潮喷水抽搐| 国产男女超爽视频在线观看| 热99re8久久精品国产| 国产精品 欧美亚洲| 王馨瑶露胸无遮挡在线观看| 中文字幕制服av| 大香蕉久久网| 男人操女人黄网站| 极品人妻少妇av视频| 免费av中文字幕在线| 久久精品亚洲熟妇少妇任你| videos熟女内射| 国产伦人伦偷精品视频| 热99re8久久精品国产| 99精品在免费线老司机午夜| 在线观看www视频免费| 亚洲欧美色中文字幕在线| 十八禁高潮呻吟视频| 欧美精品高潮呻吟av久久| 在线观看免费视频网站a站| 男女之事视频高清在线观看| 中国美女看黄片| 久99久视频精品免费| 亚洲精品国产色婷婷电影| 国产1区2区3区精品| 超碰成人久久| 久热爱精品视频在线9| 午夜视频精品福利| 亚洲视频免费观看视频| 最近最新中文字幕大全免费视频| 极品人妻少妇av视频| 熟女少妇亚洲综合色aaa.| 色婷婷av一区二区三区视频| 亚洲情色 制服丝袜| 女性被躁到高潮视频| 又紧又爽又黄一区二区| 欧美亚洲日本最大视频资源| 亚洲国产精品sss在线观看 | 国产欧美日韩一区二区精品| 精品无人区乱码1区二区| 欧美大码av| 搡老熟女国产l中国老女人| 美女国产高潮福利片在线看| 欧美 日韩 精品 国产| 国产又色又爽无遮挡免费看| 国产一区在线观看成人免费| 午夜福利视频在线观看免费| 亚洲成av片中文字幕在线观看| 日韩人妻精品一区2区三区| 99久久精品国产亚洲精品| 国产高清国产精品国产三级| 丝袜美足系列| 国产精品99久久99久久久不卡| 久久国产乱子伦精品免费另类| 天堂动漫精品| 十八禁人妻一区二区| 欧美另类亚洲清纯唯美| 脱女人内裤的视频| 99国产精品一区二区三区| 欧美日韩黄片免| 欧美精品高潮呻吟av久久| 久久精品熟女亚洲av麻豆精品| av有码第一页| 久久精品国产亚洲av高清一级| 欧美乱妇无乱码| 欧洲精品卡2卡3卡4卡5卡区| 91九色精品人成在线观看| 身体一侧抽搐| 少妇被粗大的猛进出69影院| 久久精品人人爽人人爽视色| 亚洲五月婷婷丁香| 久久久国产一区二区| 在线观看舔阴道视频| 日韩制服丝袜自拍偷拍| 久久久久精品人妻al黑| 免费观看a级毛片全部| 国内久久婷婷六月综合欲色啪| 好看av亚洲va欧美ⅴa在| 纯流量卡能插随身wifi吗| 天堂√8在线中文| 久久精品91无色码中文字幕| 亚洲综合色网址| 在线观看舔阴道视频| 99国产极品粉嫩在线观看| 精品久久久久久久毛片微露脸| 两人在一起打扑克的视频| 王馨瑶露胸无遮挡在线观看| 国产成人欧美| 中文字幕人妻丝袜一区二区| 中文欧美无线码| 丰满人妻熟妇乱又伦精品不卡| 超碰成人久久| 老熟女久久久| 天堂√8在线中文| 一区二区三区精品91| 自拍欧美九色日韩亚洲蝌蚪91| 高清欧美精品videossex| 精品电影一区二区在线| 99热只有精品国产| 麻豆av在线久日| 成人三级做爰电影| 色播在线永久视频| 身体一侧抽搐| 人妻一区二区av| 视频在线观看一区二区三区| 黄色丝袜av网址大全| 国产成人欧美| 老司机影院毛片| 日韩欧美在线二视频 | 丝袜美腿诱惑在线| 国产亚洲欧美精品永久| 亚洲中文字幕日韩| 黑丝袜美女国产一区| 在线观看免费午夜福利视频| 亚洲精品乱久久久久久| 丰满饥渴人妻一区二区三| 国产av精品麻豆| 久久热在线av| 村上凉子中文字幕在线| 国产黄色免费在线视频| 丝袜美足系列| 午夜福利乱码中文字幕| 性少妇av在线| 丰满饥渴人妻一区二区三| 欧美日韩亚洲综合一区二区三区_| 午夜久久久在线观看| 国产亚洲一区二区精品| 女性生殖器流出的白浆| 午夜久久久在线观看| 欧美+亚洲+日韩+国产| 18在线观看网站| 人人澡人人妻人| 大型黄色视频在线免费观看| 精品福利永久在线观看| 国产成人免费无遮挡视频| 一a级毛片在线观看| 欧美日韩成人在线一区二区| 精品国产国语对白av| 深夜精品福利| www.精华液| 欧美+亚洲+日韩+国产| 久久久久国内视频| 一本大道久久a久久精品| 深夜精品福利| 国产高清videossex| 成人国产一区最新在线观看| 欧美在线一区亚洲| 一级毛片女人18水好多| 久久狼人影院| 欧美日韩福利视频一区二区| 一二三四在线观看免费中文在| 亚洲精品美女久久av网站| 操美女的视频在线观看| 欧美日韩黄片免| 亚洲国产欧美一区二区综合| 黑人操中国人逼视频| 免费在线观看完整版高清| 操出白浆在线播放| 欧美日韩av久久| 欧美日本中文国产一区发布| 精品欧美一区二区三区在线| 国产亚洲一区二区精品| 男女免费视频国产| 我的亚洲天堂| 国产淫语在线视频| 精品熟女少妇八av免费久了| 亚洲va日本ⅴa欧美va伊人久久| 亚洲成人国产一区在线观看| 男人操女人黄网站| 激情在线观看视频在线高清 | 后天国语完整版免费观看| 久久久久国产精品人妻aⅴ院 | 国产成人啪精品午夜网站| 亚洲欧美精品综合一区二区三区| 欧美日本中文国产一区发布| 国产精品亚洲av一区麻豆| 黑人巨大精品欧美一区二区mp4| 午夜福利,免费看| 婷婷丁香在线五月| 午夜精品国产一区二区电影| a在线观看视频网站| 超碰成人久久| 精品国产美女av久久久久小说| 国产麻豆69| 999精品在线视频| 夜夜爽天天搞| 精品国内亚洲2022精品成人 | 无遮挡黄片免费观看| 国产亚洲精品久久久久5区| 两个人看的免费小视频| 免费看a级黄色片| 国产欧美日韩一区二区精品| 国产精品99久久99久久久不卡| 在线观看日韩欧美| 国产成人精品久久二区二区免费| 丰满的人妻完整版| 夜夜夜夜夜久久久久| 天堂俺去俺来也www色官网| 国产av精品麻豆| 久久人妻av系列| 在线视频色国产色| 欧美精品一区二区免费开放| 欧美国产精品va在线观看不卡| 99在线人妻在线中文字幕 | 村上凉子中文字幕在线| 久久久国产成人免费| 久久国产精品影院| 欧美日韩亚洲综合一区二区三区_| 黄色毛片三级朝国网站| 18禁国产床啪视频网站| 国产激情久久老熟女| 热re99久久精品国产66热6| 国产精品国产av在线观看| 热99re8久久精品国产| 精品国产亚洲在线| 母亲3免费完整高清在线观看| 欧美乱码精品一区二区三区| 亚洲熟妇中文字幕五十中出 | 日本vs欧美在线观看视频| 每晚都被弄得嗷嗷叫到高潮| 丝袜人妻中文字幕| 国产精品一区二区精品视频观看| 99国产综合亚洲精品| 黄色怎么调成土黄色| 国产成人系列免费观看| 99热国产这里只有精品6| 国产亚洲av高清不卡| 人成视频在线观看免费观看| 国产成+人综合+亚洲专区| 十八禁网站免费在线| 高清在线国产一区| 搡老岳熟女国产| 人人妻人人澡人人看| av免费在线观看网站| 亚洲av第一区精品v没综合| 日日爽夜夜爽网站| 18禁国产床啪视频网站| 大码成人一级视频| 亚洲 国产 在线| 麻豆av在线久日| 欧美 亚洲 国产 日韩一| 国产亚洲欧美在线一区二区| 两个人看的免费小视频| 国产一区在线观看成人免费| 精品无人区乱码1区二区| 麻豆乱淫一区二区| 国产成人精品无人区| 啦啦啦视频在线资源免费观看| 亚洲视频免费观看视频| 欧美成人免费av一区二区三区 | 天天躁夜夜躁狠狠躁躁| 欧美亚洲 丝袜 人妻 在线| 国产亚洲精品一区二区www | 中文字幕色久视频| 亚洲国产欧美日韩在线播放| 电影成人av| 国产免费男女视频| 欧美日韩中文字幕国产精品一区二区三区 | 亚洲av日韩在线播放| 国产成人av激情在线播放| 亚洲片人在线观看| 女人被狂操c到高潮| 丝瓜视频免费看黄片| 99riav亚洲国产免费| 欧美日韩av久久| 男女免费视频国产| 王馨瑶露胸无遮挡在线观看| 国产欧美日韩精品亚洲av| 欧美大码av| 99精品欧美一区二区三区四区| 看免费av毛片| 国产一区二区激情短视频| 真人做人爱边吃奶动态|