• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于醫(yī)科類院校堡壘機(jī)的建設(shè)及應(yīng)用展望初探

    2019-09-10 15:36:33彭桂芬者明偉韓華
    現(xiàn)代信息科技 2019年10期
    關(guān)鍵詞:信息技術(shù)

    彭桂芬 者明偉 韓華

    摘? 要:隨著信息化的發(fā)展,各高校的應(yīng)用系統(tǒng)不斷發(fā)展,網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大、設(shè)備數(shù)量激增,網(wǎng)絡(luò)平臺(tái)逐步建設(shè)起來(lái)。談到以深化應(yīng)用和提高效率為特征的運(yùn)維階段,各應(yīng)用系統(tǒng)的運(yùn)維,安全管理逐步融為一體。信息系統(tǒng)的安全運(yùn)行直接關(guān)系到各高校日常教學(xué)和辦公,同時(shí)對(duì)操作和維護(hù)的安全性提出了更高的要求。堡壘機(jī)的建設(shè)和應(yīng)用,通過(guò)基于唯一識(shí)別的集中賬戶和訪問(wèn)控制策略,幫助大學(xué)為用戶建立集中、有序、主動(dòng)的運(yùn)維安全管理和控制平臺(tái)。堡壘機(jī)無(wú)縫連接各種服務(wù)器和網(wǎng)絡(luò)設(shè)備,實(shí)現(xiàn)集中精細(xì)的運(yùn)維管理和審計(jì),降低人為操作的安全風(fēng)險(xiǎn),避免安全損失,滿足合規(guī)要求,保障高校各應(yīng)用系統(tǒng)的穩(wěn)健運(yùn)行。本文結(jié)合我校堡壘機(jī)的建設(shè),對(duì)高校堡壘機(jī)建設(shè)提供一定的實(shí)踐經(jīng)驗(yàn)。

    關(guān)鍵詞:堡壘機(jī);信息技術(shù);網(wǎng)絡(luò)運(yùn)維

    中圖分類號(hào):TP309? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2096-4706(2019)10-0152-04

    Abstract:With the development of information technology,the application systems of colleges and universities continue to develop,the network scale expands rapidly,the number of equipment increases sharply,and the network platform is gradually built up. Speaking of the operation and maintenance stage characterized by deepening application and improving efficiency,the operation and maintenance of application systems and safety management are gradually integrated. The safe operation of information system is directly related to the daily teaching and office work of colleges and universities. At the same time,it puts forward higher requirements for the security of operation and maintenance. The construction and application of the fortress machine,through the centralized account and access control strategy based on unique identification,helps the university to establish a centralized,orderly,active operation and security management and control platform for users. Fortress machine seamlessly connects all kinds of servers and network equipment,realizes centralized and meticulous operation and maintenance management and audit,reduces the security risks of human operation,avoids security losses,meets the requirements of compliance,and ensures the stable operation of various application systems in colleges and universities. Combining with the construction of the fortress machine in our university,this paper gives some practical experience for the construction of the fortress machine in colleges and universities.

    Keywords:fortress machine;information technology;network operation and maintenance

    0? 引? 言

    隨著高校信息化水平的不斷提高,大學(xué)應(yīng)用系統(tǒng)的運(yùn)行和維護(hù)工作不斷增加,由維護(hù)人員潛在的違規(guī)行為引起的安全問(wèn)題尤其應(yīng)該得到重視。傳統(tǒng)的安全產(chǎn)品,如防火墻、防病毒、入侵檢測(cè)系統(tǒng)等,可以防范來(lái)自外部的安全問(wèn)題,但對(duì)于內(nèi)部人員的違規(guī)操作無(wú)法做到有效監(jiān)控。大學(xué)信息中心面臨的一個(gè)關(guān)鍵問(wèn)題是如何有效監(jiān)控第三方技術(shù)人員和內(nèi)部運(yùn)維人員的操作行為,并進(jìn)行嚴(yán)格的審計(jì)。堡壘機(jī)的建設(shè)和應(yīng)用可以很好地解決以上的問(wèn)題。

    1? 大學(xué)信息系統(tǒng)中操作和維護(hù)人員安全操作的潛在風(fēng)險(xiǎn)

    (1)一些醫(yī)學(xué)院校的賬戶管理混亂,隱藏著巨大的風(fēng)險(xiǎn),例如多個(gè)用戶混用同一個(gè)賬號(hào)。在高校網(wǎng)絡(luò)管理中心,由于工作需要,一些應(yīng)用系統(tǒng)管理賬戶是唯一的,因此只有多個(gè)用戶可以共享同一個(gè)賬戶。結(jié)果是,不僅在發(fā)生安全事故時(shí),很難找到實(shí)際用戶和賬戶負(fù)責(zé)人,而且還難以有效控制賬戶的使用范圍,存在很大的安全風(fēng)險(xiǎn)。并且目前存在網(wǎng)絡(luò)運(yùn)維人員在大學(xué)中使用多個(gè)賬戶的情況,且這種情況更加常見。如今,高校有很多應(yīng)用系統(tǒng),這種情況導(dǎo)致的直接結(jié)果是工作效率低、管理繁瑣,甚至出現(xiàn)誤操作,這都會(huì)影響系統(tǒng)的正常運(yùn)行。

    (2)粗放式的權(quán)限管理,安全性很難保證。大多數(shù)大學(xué)的應(yīng)用系統(tǒng)的運(yùn)行和維護(hù)采用設(shè)備的授權(quán)系統(tǒng)和操作系統(tǒng)本身,授權(quán)功能分散在各種設(shè)備和系統(tǒng)中。大多數(shù)操作和維護(hù)人員的權(quán)限是廣泛粗放的管理。如果出現(xiàn)的問(wèn)題不能及時(shí)得到解決,大學(xué)信息系統(tǒng)的安全性很難得到充分保證。

    (3)在運(yùn)維工作中,大部分監(jiān)控和審核都是通過(guò)各網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)的系統(tǒng)日志進(jìn)行的。但是,由于每個(gè)系統(tǒng)的審計(jì)日志分散且內(nèi)容不同,很難根據(jù)業(yè)務(wù)需求制定統(tǒng)一的審計(jì)策略。因此,很難通過(guò)系統(tǒng)自己的審計(jì)及時(shí)發(fā)現(xiàn)非法操作行為,及時(shí)追蹤和收集證據(jù)。

    (4)第三方代維人員帶來(lái)的安全隱患。目前,許多公司和組織選擇將非核心業(yè)務(wù)外包給設(shè)備制造商或運(yùn)維公司。由于維護(hù)人員的高度流動(dòng)性以及缺乏對(duì)操作行為的嚴(yán)格必要監(jiān)控,風(fēng)險(xiǎn)越來(lái)越明顯。因此,為了消除隱患和規(guī)避風(fēng)險(xiǎn),第三方運(yùn)營(yíng)商和維護(hù)方需要通過(guò)嚴(yán)格的權(quán)限控制和操作行為審計(jì)。

    (5)傳統(tǒng)網(wǎng)絡(luò)安全審計(jì)系統(tǒng)已無(wú)法滿足現(xiàn)如今運(yùn)維審計(jì)和管理的要求。傳統(tǒng)的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)無(wú)法有效解決運(yùn)營(yíng)維護(hù)人員的Telnet的監(jiān)管問(wèn)題和其他操作行為。同時(shí),傳統(tǒng)的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)是基于日志審計(jì),只能審計(jì)到IP地址,在發(fā)生網(wǎng)絡(luò)安全事故后,追查不到責(zé)任人。

    上述風(fēng)險(xiǎn)帶來(lái)的運(yùn)維安全風(fēng)險(xiǎn)和審計(jì)監(jiān)督問(wèn)題已成為高校信息系統(tǒng)安全運(yùn)行的重大隱患,制約了大學(xué)信息系統(tǒng)的發(fā)展。因此迫切需要高校IT運(yùn)維管理改革。

    2? 堡壘機(jī)的作用及特點(diǎn)

    2.1? 堡壘機(jī)的主要作用

    (1)堡壘主機(jī)是一個(gè)合規(guī)控制系統(tǒng),用于控制和審核業(yè)務(wù)環(huán)境中的用戶操作和維護(hù)操作。它通過(guò)集中管理自然人身份和資源以及資源賬戶,建立“自然人-資源-資源賬戶”之間的對(duì)應(yīng)關(guān)系。實(shí)現(xiàn)自然人資源的統(tǒng)一授權(quán),同時(shí)記錄、分析和顯示授權(quán)人員的操作和維護(hù)操作。幫助內(nèi)部控制工作提前規(guī)劃預(yù)防、實(shí)時(shí)監(jiān)控、違規(guī)響應(yīng),事后合規(guī)報(bào)告、事故跟蹤和回放,加強(qiáng)對(duì)內(nèi)部業(yè)務(wù)的監(jiān)督,避免核心資產(chǎn)(服務(wù)器,網(wǎng)絡(luò)設(shè)備,安全設(shè)備等)的丟失,保證業(yè)務(wù)系統(tǒng)的正常運(yùn)行。

    (2)堡壘主機(jī)可以全面跟蹤、控制、記錄和回放操作維護(hù)人員的維護(hù)過(guò)程;支持對(duì)操作和維護(hù)人員的訪問(wèn)的細(xì)粒度配置,實(shí)時(shí)防止違規(guī)和未授權(quán)訪問(wèn)行為,并提供維護(hù)人員操作的記錄和報(bào)告。該系統(tǒng)支持加密和圖形協(xié)議的審計(jì),消除了傳統(tǒng)行為審計(jì)系統(tǒng)中審計(jì)的盲點(diǎn),是業(yè)務(wù)系統(tǒng)內(nèi)部控制最強(qiáng)大的支撐平臺(tái)。

    2.2? 堡壘主機(jī)的特點(diǎn)

    2.2.1? 操作和維護(hù)支持范圍廣泛易擴(kuò)展,完全滿足運(yùn)維需求

    堡壘機(jī)支持各種操作和維護(hù)協(xié)議或操作和維護(hù)客戶端,以完全滿足操作和維護(hù)需求,包括字符協(xié)議、圖形協(xié)議、文件傳輸協(xié)議、HTTP(S)應(yīng)用程序、數(shù)據(jù)庫(kù)訪問(wèn)以及常見的操作和維護(hù)客戶端,如PcAnywhere和Radmin。通過(guò)配置應(yīng)用程序發(fā)布,還可以靈活地?cái)U(kuò)展其他uM協(xié)議或工具。

    2.2.2? 多種資源訪問(wèn)方法,以適應(yīng)不同人的使用習(xí)慣

    堡壘機(jī)支持多種目標(biāo)資源訪問(wèn)方式,用戶界面友好,可以完全適應(yīng)不同用戶的使用習(xí)慣。

    2.2.3? 細(xì)粒度的訪問(wèn)授權(quán),有效控制操作和維護(hù)風(fēng)險(xiǎn)

    堡壘機(jī)可根據(jù)用戶、用戶組、訪問(wèn)主機(jī)、系統(tǒng)賬號(hào)、訪問(wèn)方式等內(nèi)容設(shè)置細(xì)粒度的訪問(wèn)策略,并支持設(shè)置指令黑白名單、時(shí)間黑白名單、IP黑白名單。集中統(tǒng)一的訪問(wèn)控制和細(xì)粒度的命令級(jí)授權(quán)策略確保了“最小化權(quán)限”的原則,有效避免了運(yùn)維操作的風(fēng)險(xiǎn)。

    2.2.4? 審核實(shí)名制,為事后收集證據(jù)提供依據(jù)

    根據(jù)用戶的身份,以真實(shí)、完整的方式記錄每個(gè)用戶的所有操作;支持實(shí)時(shí)監(jiān)控和仿真回放;支持在監(jiān)控期間手動(dòng)切割高風(fēng)險(xiǎn)操作。

    3? 基于我校的堡壘機(jī)實(shí)施方案

    隨著我校網(wǎng)絡(luò)信息化水平的不斷提高,我校的應(yīng)用系統(tǒng)不斷發(fā)展,網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大,設(shè)備數(shù)量激增,建設(shè)重點(diǎn)逐步建立,轉(zhuǎn)向以深化應(yīng)用和提高效率為特征的運(yùn)營(yíng)和維護(hù)階段,各種應(yīng)用系統(tǒng)的運(yùn)行和維護(hù)以及安全管理逐步整合。為了實(shí)現(xiàn)學(xué)校的集中控制和運(yùn)行控制,以及審計(jì)、降低人身安全風(fēng)險(xiǎn)、避免安全損失、滿足合規(guī)要求、保證應(yīng)用系統(tǒng)的穩(wěn)定運(yùn)行等要求,我校完成了一套堡壘機(jī)(Shterm-SC2)設(shè)備的采購(gòu)、上架及安裝調(diào)試工作。

    3.1? 部署圖

    使用時(shí),需要讓所有運(yùn)維用戶的遠(yuǎn)程操作管理都通過(guò)Shterm來(lái)實(shí)現(xiàn)。為了保證用戶按照這個(gè)流程去管理,既可以讓Shterm來(lái)接管最終設(shè)備密碼,也可以通過(guò)在防火墻、路由器上做ACL策略來(lái)實(shí)現(xiàn)控制。邏輯部署圖如圖1所示。

    部署說(shuō)明如下:

    (1)Shterm部署在邏輯串接(物理旁路),采用在主備模式下為雙機(jī)熱備(即主備節(jié)點(diǎn)工作模式)。

    (2)協(xié)議在部署過(guò)程中,只要Shterm實(shí)際地址與受管設(shè)備之間的IP地址可達(dá),協(xié)議就可以互操作,安裝在Shterm-APP上的客戶端就可以正常訪問(wèn)服務(wù)器。

    (3)Shterm的浮動(dòng)地址是用戶操作的唯一的入口(單點(diǎn)登錄),然后根據(jù)管理員在Shterm上預(yù)設(shè)的訪問(wèn)控制規(guī)則選擇設(shè)備和系統(tǒng)賬戶,自動(dòng)登錄到目標(biāo)設(shè)備。

    (4)在接入網(wǎng)線時(shí),eth0接入網(wǎng)絡(luò)。

    3.2? 功能實(shí)現(xiàn)

    通過(guò)整套堡壘機(jī)(Shterm-SC2)設(shè)備的上架及安裝調(diào)試工作后,可以實(shí)現(xiàn)如下功能。

    3.2.1? 用戶賬戶管理

    用戶賬號(hào)基本管理包括:用戶狀態(tài)、用戶權(quán)限、用戶登錄密碼、用戶審計(jì)權(quán)限等。

    3.2.2? 用戶登錄限制

    用戶登錄限制包括:限制用戶登錄時(shí)間、限制用戶登錄IP、限制用戶密碼有效時(shí)間等。

    3.2.3? 批量添加或修改用戶

    堡壘機(jī)可以批量添加或修改用戶。

    3.2.4? 目標(biāo)設(shè)備管理

    在Shterm中被管理的設(shè)備統(tǒng)稱為目標(biāo)設(shè)備,配置管理員可以在“基本控制-目標(biāo)設(shè)備”中添加和管理目標(biāo)設(shè)備。添加和管理目標(biāo)設(shè)備是配置管理員最重要的任務(wù)之一。

    3.2.5? 系統(tǒng)賬號(hào)管理

    可以實(shí)現(xiàn)系統(tǒng)賬號(hào)查看、新建、編輯。

    配置管理員可以通過(guò)依次點(diǎn)擊“基本控制-系統(tǒng)賬號(hào)”按鈕,在系統(tǒng)賬號(hào)管理界面查看、新建、編輯系統(tǒng)賬號(hào)。

    3.2.6? 目標(biāo)設(shè)備管理

    設(shè)備批量導(dǎo)入:配置管理員可以通過(guò)批量導(dǎo)入快速添加多個(gè)目標(biāo)設(shè)備。

    3.2.7? 訪問(wèn)權(quán)限管理

    Shterm能夠通過(guò)訪問(wèn)權(quán)限管理用戶賬號(hào)、目標(biāo)設(shè)備、服務(wù)、系統(tǒng)賬號(hào)之間的關(guān)系,用戶可以根據(jù)需要通過(guò)訪問(wèn)權(quán)限規(guī)則管理以上要素之間的關(guān)系,從而實(shí)現(xiàn)訪問(wèn)權(quán)限控制的目的。

    3.2.8? 創(chuàng)建訪問(wèn)權(quán)限

    Shterm能夠通過(guò)訪問(wèn)權(quán)限建立用戶賬號(hào)、目標(biāo)設(shè)備、服務(wù)、系統(tǒng)賬號(hào)之間的關(guān)系,用戶可以根據(jù)需要通過(guò)訪問(wèn)權(quán)限規(guī)則建立以上要素之間的關(guān)系,從而實(shí)現(xiàn)訪問(wèn)權(quán)限控制的目的。

    3.2.9? 金庫(kù)模式

    實(shí)時(shí)監(jiān)控與阻斷:對(duì)于普通用戶登錄目標(biāo)設(shè)備的連續(xù)操作,審計(jì)管理員可以對(duì)短期Web界面進(jìn)行實(shí)時(shí)監(jiān)控,并在操作時(shí)進(jìn)行審計(jì),實(shí)現(xiàn)透明操作。同時(shí),審計(jì)管理員還可以實(shí)時(shí)切斷用戶的非法操作。

    雙人授權(quán)訪問(wèn):對(duì)于核心設(shè)備的維護(hù),通常需要獲得兩個(gè)人的授權(quán)才能登錄進(jìn)行維護(hù)。對(duì)于每個(gè)訪問(wèn)控制規(guī)則,Shocker可以設(shè)置雙重授權(quán)。

    雙人復(fù)核操作:對(duì)于核心設(shè)備上的敏感命令操作,需要在執(zhí)行之前由第二人進(jìn)行檢查。當(dāng)用戶在核心設(shè)備上執(zhí)行敏感命令時(shí),操作請(qǐng)求自動(dòng)發(fā)送給指定的授權(quán)人,并且在授權(quán)人同意后,可以在設(shè)備上執(zhí)行該命令;反之,命令無(wú)法執(zhí)行。

    3.2.10? 自動(dòng)運(yùn)維

    自動(dòng)更改密碼以實(shí)現(xiàn)集中密碼管理。修改后的結(jié)果可以通過(guò)加密郵件發(fā)送給密碼管理員。這樣就實(shí)現(xiàn)了密碼的集中管理。Shterm可以實(shí)現(xiàn)密碼備份和手工改密,密碼管理員還可以在系統(tǒng)的Web界面中隨時(shí)將備份設(shè)備的密碼打包到本地,提高改密功能可用性。

    3.2.11? 網(wǎng)絡(luò)設(shè)備配置自動(dòng)備份

    Shterm具有用于網(wǎng)絡(luò)設(shè)備配置的自動(dòng)備份功能。管理員通過(guò)在Shterm上設(shè)置適當(dāng)?shù)牟呗裕梢栽O(shè)置間隔、自動(dòng)執(zhí)行的頻率)來(lái)自動(dòng)備份指定網(wǎng)絡(luò)設(shè)備上的配置文件,從而在指定時(shí)間配置shwart,執(zhí)行結(jié)果消息將發(fā)送給相關(guān)管理員。

    3.2.12? 自動(dòng)發(fā)現(xiàn)目標(biāo)設(shè)備

    Shterm具有自動(dòng)發(fā)現(xiàn)目標(biāo)設(shè)備的功能,可以根據(jù)指定的時(shí)間自動(dòng)掃描具有指定IP地址段的設(shè)備。并且設(shè)備的IP、類型、編碼和其他內(nèi)容都可供配置管理員修改導(dǎo)入。

    3.2.13? 報(bào)表自動(dòng)化

    Shterm具有報(bào)告自動(dòng)化功能,可根據(jù)管理員的默認(rèn)策略在特定時(shí)間生成相應(yīng)的每日、每周、每月或每年報(bào)告,將報(bào)告的內(nèi)容發(fā)送給相應(yīng)的管理員。

    3.2.14? 會(huì)話共享

    Shterm具有圖形操作會(huì)話共享功能,允許多個(gè)操作員共享同一會(huì)話。例如,用戶A需要用戶B在設(shè)備登錄過(guò)程中輸入后半部分的密碼時(shí),用戶A可以直接在Web社區(qū)中申請(qǐng)。并不需要兩人同在一個(gè)地方。

    3.2.15? 操作審計(jì)

    (1)Shterm可以完全記錄普通用戶的圖形操作。Shterm可以完整記錄普通用戶的圖形操作,對(duì)于審計(jì)結(jié)果的查看,可以做到:1)拖拉定位回放:Shterm可以快速準(zhǔn)確地定位回放點(diǎn),并且可以在沒(méi)有延遲的情況下在圖形設(shè)備上進(jìn)行視頻的拖放回放。2)靜止會(huì)話自動(dòng)過(guò)濾:Shterm錄制圖形會(huì)話以遞增方式記錄,因此靜止屏幕Shterm將被自動(dòng)過(guò)濾而無(wú)須任何操作,并且在播放期間將自動(dòng)跳過(guò)靜止圖像的時(shí)間段。3)縮略圖查看:對(duì)于大的會(huì)話,可以以縮略圖分段顯示。4)根據(jù)時(shí)間定位回放:可以根據(jù)指定的時(shí)間從該時(shí)間點(diǎn)播放圖形操作。5)回放抓屏:在回放的過(guò)程中,可以隨時(shí)進(jìn)行抓圖。

    (2)鍵盤和鼠標(biāo)、剪貼板操作審核。為了進(jìn)一步維護(hù)和提高操作的完整性,Shterm具有用于Windows遠(yuǎn)程桌面操作的鼠標(biāo)點(diǎn)擊歷史記錄、查詢和審計(jì)功能,同樣,用戶鍵盤輸入和剪貼板的內(nèi)容,將被Shterm記錄為文本:1)鼠標(biāo)審計(jì):查看審核記錄時(shí),評(píng)論頁(yè)面上會(huì)有三個(gè)代表鼠標(biāo)按鈕的圖標(biāo),分別代表鼠標(biāo)按鈕的左按鈕、中間按鈕和右按鈕。在播放過(guò)程中,根據(jù)用戶點(diǎn)擊鼠標(biāo)的不同按鈕,所代表的圖標(biāo)以不同的顏色顯示,并且變化的數(shù)量與鼠標(biāo)點(diǎn)擊的次數(shù)相對(duì)應(yīng)。2)鍵盤審計(jì):可以完全記錄用戶的鍵盤輸入操作,并以文本模式保存輸入內(nèi)容。3)通過(guò)鍵盤和剪貼板搜索定位播放:支持鍵盤輸入和剪貼板內(nèi)容搜索,實(shí)現(xiàn)定位播放。4)并且為了降低鍵盤內(nèi)容泄露風(fēng)險(xiǎn),Shterm還具有鍵盤內(nèi)容查看權(quán)限設(shè)置。

    (3)字符命令操作(Telnet/SSH)的操作審計(jì)。Shterm可以完全記錄普通用戶的字符命令操作:1)輸入命令和輸出結(jié)果的智能分離:對(duì)于命令行操作的審計(jì)結(jié)果,Shterm可以智能地分離輸入和輸出;打開審計(jì)界面時(shí),默認(rèn)情況下,只允許管理員查看用戶輸入的命令。2)定位回放:查看命令行播放時(shí),用戶可以從任何命令點(diǎn)開始播放。只需單擊“P”,即可立即從該命令回放用戶的操作。3)操作會(huì)話統(tǒng)計(jì):對(duì)執(zhí)行的命令總數(shù)以及拒絕、禁止命令的數(shù)量進(jìn)行統(tǒng)計(jì)。

    (4)審計(jì)搜索。對(duì)于字符操作記錄,可以按時(shí)間、用戶賬號(hào)、目標(biāo)設(shè)備、系統(tǒng)賬號(hào)、命令關(guān)鍵字進(jìn)行搜索,并在最短時(shí)間內(nèi)查找相關(guān)日志內(nèi)容,實(shí)現(xiàn)快速定位;對(duì)于圖形操作記錄,可以根據(jù)鍵盤輸入、剪貼板操作、模糊識(shí)別的內(nèi)容和URL地址作為關(guān)鍵字來(lái)定位查詢;對(duì)于數(shù)據(jù)庫(kù)操作記錄,可以根據(jù)SQL語(yǔ)句的內(nèi)容定位查詢;可以與圖形操作過(guò)程相關(guān)聯(lián)地回放所有查詢的結(jié)果。

    4? 結(jié)? 論

    今天,隨著高校信息化技術(shù)的飛速發(fā)展,高校的信息安全不再只需要先進(jìn)的技術(shù),學(xué)校更需要完善的制度和先進(jìn)審計(jì)手段技術(shù),使得技術(shù)和管理相互促進(jìn)。通過(guò)我校堡壘機(jī)(Shterm-SC2)的部署使用,我校運(yùn)維安全管控系統(tǒng)的建設(shè)取得了很大的成果,進(jìn)一步完善了學(xué)校在信息操作和維護(hù)過(guò)程中的身份認(rèn)證、訪問(wèn)控制、權(quán)限控制、操作監(jiān)控和審計(jì)環(huán)節(jié)。幫助學(xué)校為用戶建立集中、有序、主動(dòng)的運(yùn)維管理控制平臺(tái)。做到集中式、精細(xì)化的操作。通過(guò)基于唯一標(biāo)識(shí)符的集中式賬戶和訪問(wèn)控制策略無(wú)縫連接到服務(wù)器和網(wǎng)絡(luò)設(shè)備,降低人身安全風(fēng)險(xiǎn)、避免安全損失、滿足合規(guī)要求、確保高校各種應(yīng)用系統(tǒng)的穩(wěn)定運(yùn)行。對(duì)DMZ和IDC區(qū)域的運(yùn)維和運(yùn)維人員對(duì)信息系統(tǒng)和業(yè)務(wù)數(shù)據(jù)的運(yùn)營(yíng)實(shí)施全面監(jiān)控和審計(jì)。通過(guò)堡壘機(jī)的部署,有效實(shí)施學(xué)校信息安全保障體系,將學(xué)校信息安全保護(hù)水平進(jìn)一步提高。

    參考文獻(xiàn):

    [1] 趙瑞霞,王會(huì)平.構(gòu)建堡壘主機(jī)抵御網(wǎng)絡(luò)攻擊 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2010(8):26-27.

    [2] 閆文耀,王志曉.基于堡壘主機(jī)防火墻的安全模型研究 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008(6):37-40.

    [3] 孫思良.防火墻技術(shù)及其在網(wǎng)絡(luò)安全中的應(yīng)用 [J].電腦知識(shí)與技術(shù),2005(12):34-36.

    [4] 周斌.如何構(gòu)建有效的IT運(yùn)維管理 [J].互聯(lián)網(wǎng)周刊,2013(2):24-25.

    [5] 張曄,趙呈東.信息安全動(dòng)態(tài)保障體系建設(shè)探討 [J].信息安全與通信保密,2012(7):81-83.

    作者簡(jiǎn)介:彭桂芬(1979.09-),女,漢族,云南大理人,講師,碩士研究生,研究方向:計(jì)算機(jī)應(yīng)用和現(xiàn)代教育技術(shù);通訊作者:者明偉(1983.09-),男,漢族,云南玉溪人,助理工程師,碩士研究生,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)、網(wǎng)絡(luò)安全。

    猜你喜歡
    信息技術(shù)
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    新一代信息技術(shù)征稿啟示
    女生性感内裤真人,穿戴方法视频| a级毛片a级免费在线| 免费无遮挡裸体视频| 日韩精品中文字幕看吧| 亚洲专区国产一区二区| 动漫黄色视频在线观看| 黄片小视频在线播放| 国产精品久久久久久人妻精品电影| 51国产日韩欧美| 夜夜躁狠狠躁天天躁| 变态另类成人亚洲欧美熟女| 日韩欧美一区二区三区在线观看| 老鸭窝网址在线观看| 免费看日本二区| 18+在线观看网站| 国内精品美女久久久久久| 久久婷婷人人爽人人干人人爱| 日本免费a在线| 亚洲人成伊人成综合网2020| 好看av亚洲va欧美ⅴa在| 一区二区三区高清视频在线| 成年女人永久免费观看视频| 国产成人av教育| 精品国内亚洲2022精品成人| 久久久久久人人人人人| 亚洲av电影在线进入| 午夜精品久久久久久毛片777| 国产色爽女视频免费观看| 亚洲国产精品合色在线| 婷婷六月久久综合丁香| 午夜老司机福利剧场| 成熟少妇高潮喷水视频| 两性午夜刺激爽爽歪歪视频在线观看| av国产免费在线观看| 制服丝袜大香蕉在线| 老司机午夜十八禁免费视频| 欧美+日韩+精品| 亚洲精品在线观看二区| a级毛片a级免费在线| 可以在线观看的亚洲视频| 淫妇啪啪啪对白视频| 在线天堂最新版资源| 99久久精品热视频| 嫁个100分男人电影在线观看| svipshipincom国产片| 99久久九九国产精品国产免费| 亚洲国产精品sss在线观看| 舔av片在线| 少妇人妻精品综合一区二区 | 欧美一级a爱片免费观看看| 精品不卡国产一区二区三区| 深夜精品福利| 真人一进一出gif抽搐免费| 国产 一区 欧美 日韩| 久久国产精品影院| 十八禁网站免费在线| 青草久久国产| 国产精品野战在线观看| 人人妻人人澡欧美一区二区| av在线天堂中文字幕| aaaaa片日本免费| 日韩欧美在线乱码| 神马国产精品三级电影在线观看| 香蕉丝袜av| 最新在线观看一区二区三区| 色老头精品视频在线观看| 国产一区在线观看成人免费| 欧美成人一区二区免费高清观看| 亚洲人成网站高清观看| 悠悠久久av| 哪里可以看免费的av片| 亚洲欧美激情综合另类| 成人高潮视频无遮挡免费网站| 国产免费一级a男人的天堂| 18禁国产床啪视频网站| 国产真实乱freesex| 成人一区二区视频在线观看| 日韩精品青青久久久久久| 久久久精品欧美日韩精品| x7x7x7水蜜桃| 亚洲午夜理论影院| 精品人妻1区二区| av在线天堂中文字幕| 久久精品国产99精品国产亚洲性色| 国产伦在线观看视频一区| 日本与韩国留学比较| 香蕉丝袜av| 亚洲av不卡在线观看| 婷婷亚洲欧美| 国产成年人精品一区二区| 国产成人影院久久av| 久久人妻av系列| 精品一区二区三区视频在线观看免费| 亚洲精品色激情综合| 人妻夜夜爽99麻豆av| 国产一区在线观看成人免费| 午夜福利视频1000在线观看| 中文字幕av在线有码专区| 99国产极品粉嫩在线观看| 黄色视频,在线免费观看| 老司机午夜十八禁免费视频| 欧美日韩精品网址| 波多野结衣高清作品| 国产真实乱freesex| 18+在线观看网站| 日韩成人在线观看一区二区三区| 岛国在线免费视频观看| 亚洲欧美日韩高清在线视频| 亚洲国产精品999在线| 两个人视频免费观看高清| 日本在线视频免费播放| 国产高清视频在线播放一区| 欧美日韩中文字幕国产精品一区二区三区| 老司机午夜福利在线观看视频| 国内精品一区二区在线观看| 亚洲av美国av| bbb黄色大片| 91九色精品人成在线观看| 亚洲精品成人久久久久久| 亚洲黑人精品在线| 啦啦啦观看免费观看视频高清| 久久久久久人人人人人| 丝袜美腿在线中文| 亚洲欧美日韩高清在线视频| 97人妻精品一区二区三区麻豆| 亚洲aⅴ乱码一区二区在线播放| 亚洲男人的天堂狠狠| 欧美日韩综合久久久久久 | 在线观看免费视频日本深夜| 久久精品影院6| 亚洲人与动物交配视频| 成人国产综合亚洲| 亚洲精品国产精品久久久不卡| 夜夜夜夜夜久久久久| 香蕉久久夜色| 18禁国产床啪视频网站| 两人在一起打扑克的视频| 日韩国内少妇激情av| 国产精品av视频在线免费观看| 午夜精品在线福利| 国产亚洲精品av在线| 亚洲精品成人久久久久久| 免费看十八禁软件| 欧美乱码精品一区二区三区| 香蕉av资源在线| 麻豆国产av国片精品| 欧美高清成人免费视频www| 久久人人精品亚洲av| 母亲3免费完整高清在线观看| 亚洲av成人精品一区久久| 精品人妻偷拍中文字幕| av视频在线观看入口| 中文字幕人妻熟人妻熟丝袜美 | 夜夜夜夜夜久久久久| 国产黄片美女视频| 久久久久久久午夜电影| 国产久久久一区二区三区| 亚洲精品在线美女| 淫秽高清视频在线观看| www.熟女人妻精品国产| 久久欧美精品欧美久久欧美| 日日干狠狠操夜夜爽| 国产色爽女视频免费观看| 成人国产一区最新在线观看| 午夜福利在线观看吧| 国产探花在线观看一区二区| 国产av在哪里看| 日韩av在线大香蕉| 在线播放国产精品三级| 精品人妻1区二区| 最近最新免费中文字幕在线| 99精品在免费线老司机午夜| 亚洲欧美日韩无卡精品| 久久天躁狠狠躁夜夜2o2o| 国内精品久久久久精免费| 国产精品影院久久| 亚洲aⅴ乱码一区二区在线播放| 天堂网av新在线| 午夜免费成人在线视频| 午夜免费激情av| 一级毛片高清免费大全| 国产蜜桃级精品一区二区三区| 国产真实乱freesex| 两性午夜刺激爽爽歪歪视频在线观看| 麻豆国产97在线/欧美| 国产单亲对白刺激| 小说图片视频综合网站| 18禁在线播放成人免费| 国产在线精品亚洲第一网站| 国产三级在线视频| 亚洲欧美日韩高清专用| 免费无遮挡裸体视频| 亚洲内射少妇av| 少妇的丰满在线观看| 国产亚洲精品久久久久久毛片| 欧美日韩中文字幕国产精品一区二区三区| 精品人妻一区二区三区麻豆 | 精品欧美国产一区二区三| 国产成+人综合+亚洲专区| 国产蜜桃级精品一区二区三区| 狂野欧美白嫩少妇大欣赏| 色老头精品视频在线观看| 哪里可以看免费的av片| 天堂影院成人在线观看| av国产免费在线观看| 好男人在线观看高清免费视频| 99国产精品一区二区三区| 黄片小视频在线播放| 日本黄色片子视频| 两个人的视频大全免费| 69人妻影院| 免费在线观看日本一区| 黄色女人牲交| 亚洲第一欧美日韩一区二区三区| 男人舔奶头视频| 午夜福利在线观看吧| 久久久久亚洲av毛片大全| 国产黄色小视频在线观看| 久久久精品大字幕| 国产高清激情床上av| 在线观看免费午夜福利视频| 国产老妇女一区| 国产精品精品国产色婷婷| 日韩欧美国产在线观看| av国产免费在线观看| 亚洲国产色片| 国语自产精品视频在线第100页| 亚洲内射少妇av| 日韩欧美在线二视频| 一进一出抽搐gif免费好疼| 国产高清有码在线观看视频| 久久久久久久久中文| 国产高清激情床上av| 很黄的视频免费| 日本成人三级电影网站| 深爱激情五月婷婷| 成人欧美大片| 国产精品免费一区二区三区在线| 成熟少妇高潮喷水视频| 午夜福利18| 亚洲av免费高清在线观看| 一个人看视频在线观看www免费 | 色老头精品视频在线观看| 亚洲精品国产精品久久久不卡| 久久伊人香网站| 精品国产亚洲在线| 欧美成人一区二区免费高清观看| 日韩精品中文字幕看吧| 少妇裸体淫交视频免费看高清| 国产在线精品亚洲第一网站| 一进一出好大好爽视频| 99久久综合精品五月天人人| 99国产极品粉嫩在线观看| 国产亚洲av嫩草精品影院| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲国产欧美人成| 亚洲人成网站高清观看| 午夜免费观看网址| 精品久久久久久成人av| 久久国产乱子伦精品免费另类| 在线看三级毛片| 欧美黑人欧美精品刺激| 国产精品 欧美亚洲| 亚洲av成人不卡在线观看播放网| 久久精品91无色码中文字幕| 一本综合久久免费| 亚洲国产欧美人成| 高潮久久久久久久久久久不卡| eeuss影院久久| 欧美日韩福利视频一区二区| 精品国产超薄肉色丝袜足j| 18禁美女被吸乳视频| 成人一区二区视频在线观看| 国产精品av视频在线免费观看| 夜夜夜夜夜久久久久| 91久久精品电影网| 免费人成视频x8x8入口观看| 一个人看视频在线观看www免费 | 亚洲av电影不卡..在线观看| 中文字幕高清在线视频| 国产亚洲精品久久久com| 亚洲人成网站在线播| 国产亚洲精品久久久久久毛片| 免费av毛片视频| 桃红色精品国产亚洲av| 免费观看精品视频网站| 精品人妻偷拍中文字幕| 极品教师在线免费播放| 99久国产av精品| av福利片在线观看| АⅤ资源中文在线天堂| e午夜精品久久久久久久| 国产精品国产高清国产av| 久久久久久人人人人人| 99久久久亚洲精品蜜臀av| 99国产综合亚洲精品| 熟女少妇亚洲综合色aaa.| 国内精品美女久久久久久| 乱人视频在线观看| 老司机福利观看| 亚洲一区二区三区色噜噜| 色综合站精品国产| 舔av片在线| 国产美女午夜福利| 一级毛片高清免费大全| 亚洲电影在线观看av| 十八禁网站免费在线| 国产中年淑女户外野战色| 老司机深夜福利视频在线观看| 国产高清激情床上av| 亚洲五月婷婷丁香| a级一级毛片免费在线观看| 男女午夜视频在线观看| 91久久精品国产一区二区成人 | 中文字幕久久专区| 久久久久亚洲av毛片大全| 亚洲aⅴ乱码一区二区在线播放| 亚洲人成网站高清观看| 人人妻人人澡欧美一区二区| 午夜精品久久久久久毛片777| 99视频精品全部免费 在线| 性色av乱码一区二区三区2| 久久久久精品国产欧美久久久| 亚洲中文字幕日韩| 亚洲av美国av| 啪啪无遮挡十八禁网站| 精品无人区乱码1区二区| 日韩精品中文字幕看吧| www.999成人在线观看| 国模一区二区三区四区视频| av黄色大香蕉| 无限看片的www在线观看| 3wmmmm亚洲av在线观看| 禁无遮挡网站| netflix在线观看网站| 97人妻精品一区二区三区麻豆| 国产三级黄色录像| 欧美国产日韩亚洲一区| av在线蜜桃| 欧美性感艳星| 日本黄色片子视频| 99久久99久久久精品蜜桃| 国产一区二区在线观看日韩 | 看片在线看免费视频| 久久99热这里只有精品18| 好男人在线观看高清免费视频| 99久久九九国产精品国产免费| АⅤ资源中文在线天堂| 中出人妻视频一区二区| 99国产精品一区二区三区| 国产黄a三级三级三级人| 亚洲avbb在线观看| 岛国在线观看网站| 国产伦精品一区二区三区视频9 | 丁香六月欧美| 亚洲成人中文字幕在线播放| 亚洲五月婷婷丁香| 欧美乱色亚洲激情| 久久中文看片网| 国产日本99.免费观看| 亚洲专区国产一区二区| 午夜福利免费观看在线| 校园春色视频在线观看| 国产高潮美女av| 亚洲黑人精品在线| 色综合婷婷激情| 黄色女人牲交| e午夜精品久久久久久久| 成人特级黄色片久久久久久久| 亚洲狠狠婷婷综合久久图片| 午夜福利成人在线免费观看| 欧美+日韩+精品| 女生性感内裤真人,穿戴方法视频| 欧洲精品卡2卡3卡4卡5卡区| 日韩欧美 国产精品| 岛国在线免费视频观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 99热这里只有精品一区| 国产高潮美女av| 亚洲国产精品成人综合色| 小蜜桃在线观看免费完整版高清| 久久亚洲精品不卡| 精品熟女少妇八av免费久了| 久久久久国产精品人妻aⅴ院| 十八禁网站免费在线| 欧美另类亚洲清纯唯美| 国产高潮美女av| 欧美成人a在线观看| 99久久99久久久精品蜜桃| 色吧在线观看| 婷婷丁香在线五月| 此物有八面人人有两片| 久久性视频一级片| 成人国产综合亚洲| 噜噜噜噜噜久久久久久91| 99精品在免费线老司机午夜| or卡值多少钱| 日韩国内少妇激情av| 99国产精品一区二区蜜桃av| 欧美区成人在线视频| 国产亚洲av嫩草精品影院| 身体一侧抽搐| 国内精品久久久久久久电影| 免费看a级黄色片| 亚洲精品456在线播放app | 人人妻,人人澡人人爽秒播| 国产中年淑女户外野战色| 免费看a级黄色片| 免费看日本二区| 在线观看一区二区三区| 高清在线国产一区| 长腿黑丝高跟| 看黄色毛片网站| 国产精品女同一区二区软件 | 天堂av国产一区二区熟女人妻| 综合色av麻豆| 亚洲无线观看免费| 欧美成人性av电影在线观看| 黄色日韩在线| 国产欧美日韩一区二区精品| 婷婷精品国产亚洲av在线| 又爽又黄无遮挡网站| 美女免费视频网站| 丰满人妻熟妇乱又伦精品不卡| 久久久久久久久大av| 亚洲av成人精品一区久久| 亚洲内射少妇av| 99久久99久久久精品蜜桃| 18禁美女被吸乳视频| h日本视频在线播放| 亚洲精品影视一区二区三区av| 午夜两性在线视频| 女警被强在线播放| 最好的美女福利视频网| 亚洲国产中文字幕在线视频| 色吧在线观看| 精品久久久久久久人妻蜜臀av| 久久久久久大精品| 老司机深夜福利视频在线观看| 国产精品久久久久久人妻精品电影| 黄色成人免费大全| 麻豆成人午夜福利视频| 婷婷精品国产亚洲av在线| 欧美一级毛片孕妇| 国产单亲对白刺激| 最新中文字幕久久久久| 99热这里只有是精品50| 亚洲av电影在线进入| 国产精品乱码一区二三区的特点| 亚洲七黄色美女视频| 欧美日韩精品网址| 国模一区二区三区四区视频| 亚洲精品一卡2卡三卡4卡5卡| 丝袜美腿在线中文| 欧美激情久久久久久爽电影| 91在线精品国自产拍蜜月 | 欧美性感艳星| 一级毛片高清免费大全| 欧美性猛交黑人性爽| 看片在线看免费视频| 亚洲精品国产精品久久久不卡| 精品一区二区三区av网在线观看| 免费看a级黄色片| 亚洲人与动物交配视频| 人妻夜夜爽99麻豆av| 禁无遮挡网站| 欧美区成人在线视频| 男女视频在线观看网站免费| 老司机深夜福利视频在线观看| 观看美女的网站| 中文资源天堂在线| 琪琪午夜伦伦电影理论片6080| 欧美最黄视频在线播放免费| 丰满人妻一区二区三区视频av | 国产99白浆流出| a在线观看视频网站| 久久国产精品影院| 老鸭窝网址在线观看| 色老头精品视频在线观看| 亚洲av第一区精品v没综合| 国产亚洲精品一区二区www| 亚洲内射少妇av| 看片在线看免费视频| 九九热线精品视视频播放| 午夜免费男女啪啪视频观看 | 欧美日本视频| 免费人成视频x8x8入口观看| 免费在线观看影片大全网站| 欧美黄色淫秽网站| 18禁国产床啪视频网站| netflix在线观看网站| 母亲3免费完整高清在线观看| 国内精品美女久久久久久| 97超级碰碰碰精品色视频在线观看| av欧美777| 国产在线精品亚洲第一网站| 欧美性感艳星| 亚洲人成网站在线播放欧美日韩| x7x7x7水蜜桃| 色综合亚洲欧美另类图片| 99久久精品一区二区三区| 免费观看人在逋| 亚洲人成网站在线播放欧美日韩| 亚洲人成伊人成综合网2020| 久久99热这里只有精品18| av专区在线播放| 国产高清有码在线观看视频| 999久久久精品免费观看国产| 桃色一区二区三区在线观看| 国产蜜桃级精品一区二区三区| 国产伦精品一区二区三区四那| 午夜福利免费观看在线| 波野结衣二区三区在线 | 亚洲人成网站在线播放欧美日韩| 成人性生交大片免费视频hd| 国产精品嫩草影院av在线观看 | 国产激情欧美一区二区| 亚洲av第一区精品v没综合| 亚洲精品在线美女| 欧美中文日本在线观看视频| 国产私拍福利视频在线观看| 久久久久免费精品人妻一区二区| 国产精品久久视频播放| 日韩免费av在线播放| 熟女少妇亚洲综合色aaa.| 国产国拍精品亚洲av在线观看 | 久久精品综合一区二区三区| 岛国在线观看网站| 成人性生交大片免费视频hd| avwww免费| 免费观看精品视频网站| 久久6这里有精品| 国产极品精品免费视频能看的| 欧美黄色淫秽网站| 亚洲av免费在线观看| netflix在线观看网站| 在线观看午夜福利视频| 亚洲av成人不卡在线观看播放网| 在线播放国产精品三级| 嫩草影院精品99| av福利片在线观看| 久久久久性生活片| 国产精品免费一区二区三区在线| 久久精品国产综合久久久| 十八禁人妻一区二区| 午夜影院日韩av| 久久久久久久亚洲中文字幕 | 成熟少妇高潮喷水视频| 19禁男女啪啪无遮挡网站| www日本在线高清视频| 一级作爱视频免费观看| 精品国产三级普通话版| 亚洲中文日韩欧美视频| 最后的刺客免费高清国语| 亚洲精品一区av在线观看| 尤物成人国产欧美一区二区三区| 国产精品精品国产色婷婷| 久久国产精品影院| e午夜精品久久久久久久| 美女高潮喷水抽搐中文字幕| 欧美+日韩+精品| 精品欧美国产一区二区三| 亚洲精品日韩av片在线观看 | 日韩欧美一区二区三区在线观看| 亚洲成av人片在线播放无| a在线观看视频网站| 日韩欧美精品v在线| 啦啦啦观看免费观看视频高清| 99国产精品一区二区蜜桃av| 嫩草影视91久久| 中文在线观看免费www的网站| 我要搜黄色片| 亚洲中文字幕一区二区三区有码在线看| 成人鲁丝片一二三区免费| 亚洲精品美女久久久久99蜜臀| 激情在线观看视频在线高清| 在线免费观看不下载黄p国产 | 18禁黄网站禁片免费观看直播| 观看免费一级毛片| а√天堂www在线а√下载| 三级国产精品欧美在线观看| 久久久久性生活片| 99精品欧美一区二区三区四区| 欧美乱色亚洲激情| av女优亚洲男人天堂| 少妇丰满av| 欧美高清成人免费视频www| 国产精华一区二区三区| 日韩欧美精品v在线| 可以在线观看毛片的网站| 啪啪无遮挡十八禁网站| 午夜免费成人在线视频| 夜夜躁狠狠躁天天躁| 一个人观看的视频www高清免费观看| 三级国产精品欧美在线观看| 亚洲精品乱码久久久v下载方式 | 特级一级黄色大片| 成人性生交大片免费视频hd| 国产精品久久久久久精品电影| 又黄又粗又硬又大视频| 久久久国产成人免费| 国产蜜桃级精品一区二区三区| 欧美+日韩+精品| 日韩有码中文字幕| 黄色女人牲交| 内射极品少妇av片p| 国产精品美女特级片免费视频播放器| 久久精品国产清高在天天线| 欧美乱码精品一区二区三区| 久久久国产成人免费| 一进一出好大好爽视频| 亚洲欧美日韩东京热| 非洲黑人性xxxx精品又粗又长| 五月玫瑰六月丁香| 婷婷精品国产亚洲av|