支持基于 A/B 角管理模式的双人复核,当用户登录到目标设备时,必须经过复核人的复核确认后才能正常操作当会话复核人发现操作存在风险,可实时暂停,这个运维审计该怎么配置
(0)
最佳答案
管理员可以通过在Web界面的会话复核菜单中定义各种规则,来控制具体的会话复核行为,即要求特定的操作用户在访问特定的资产时,必须由特定的复核人进行复核之后,才能在该资产上执行各种操作。
如配置了多条操作用户和资产有重复的会话复核规则,则受多条规则影响的操作用户在启动会话时,复核人列表将是所有匹配的会话复核规则中定义的可用复核人的并集。
该名称为一个长度1~200的字符串,全局唯一。
事件级别由低到高依次为:NONE (不发送告警事件)—>DEBUG(调试级)—>INFORMATIONAL(通知级)—>NOTICE(注意级)—>WARNING(告警级)—>ERROR(错误级)—>CRITICAL(临界级)—>ALERT(警戒级)—>EMERGENCY(致命级)。
管理员可以通过在Web界面的高危命令菜单中定义各种规则,针对特定的用户、资产、帐号启用特定的高危命令模板,从而对用户在字符会话中的操作行为进行控制。
高危命令的上下顺序代表优先级高低,单击或可以调整优先级。当配置了多个命令模板,命令模板中有多条可匹配的规则时,建立会话时的命令权限检查流程流程图如图5.1 命令权限检查流程图所示。
本节以新增一条高危命令规则为例,对配置高危命令进行指导。在已添加了高危命令规则之后,也可以通过单击对应的编辑和删除按钮,对已有的高危命令规则进行管理。
如果所有的高危命令的规则都无法匹配,则使用此全局缺省策略。全局缺省策略的缺省值为允许执行。
该名称为一个长度1~200的字符串,全局唯一。
操作用户默认勾选全部用户。如需单独设置操作用户,请去勾选全部用户,并单击,在弹出的对话框中选择用户或用户组页签,勾选待添加的用户或用户组。可以勾选临时操作用户,将所有临时用户也都添加到待复核的操作用户名单中。
管理员也可以选中排除以下用户,然后选择要排除的用户。
资产默认勾选全部资产。如需单独设置资产,请去勾选全部资产,并单击,在弹出的对话框中选择资产或资产组页签,勾选待添加的资产或资产组。如添加了多个资产和资产组,且互相之间有重复资产,则将取所有勾选的资产和资产组之间的并集。
管理员也可以选中排除以下资产,然后选择要排除的资产。
默认勾选全部帐号,即操作用户使用任何帐号访问特定资产时都会触发高危命令。如需单独设置帐号,请去勾选全部帐号,请在下方的对话框中,输入要添加的帐号,并按回车确定。单击该对话框也将列出运维审计系统上记录的这些资产所拥有的所有帐号,选中某个帐号或者按回车之后,该帐号将在下方列出,表示添加成功。
管理员也可以选中排除以下帐号,然后输入要排除的帐号,多个帐号之间用英文逗号","分隔。
配置生效时间的格式如下:
利用该功能,可以实现以下效果:
事件级别由低到高依次为:NONE (不发送告警事件)—>DEBUG(调试级)—>INFORMATIONAL(通知级)—>NOTICE(注意级)—>WARNING(告警级)—>ERROR(错误级)—>CRITICAL(临界级)—>ALERT(警戒级)—>EMERGENCY(致命级)。
运维审计系统支持操作员触发会话复核后,只需向复核人获取并正确输入访问授权码,即可打开会话访问窗口,并执行相应的操作。
复核人的登录认证方式 | 访问授权码的组成 |
---|---|
动态令牌 | PIN2码+动态令牌码 |
本地密码+动态令牌 | |
AD/LDAP+动态令牌 | |
RADIUS+动态令牌 | |
本地密码+手机令牌 | 手机令牌码 |
AD/LDAP+手机令牌 | |
RADIUS+手机令牌 | |
本地密码+短信认证 | 短信验证码 |
AD/LDAP+短信认证 | |
RADIUS+短信认证 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论