PAM案例——某三甲医院

本文涉及的产品
运维安全中心(堡垒机),企业双擎版|50资产|一周时长
运维安全中心(堡垒机),免费版 6个月
简介: x医院现有业务系统100+,所对接的数据库已超300+,业务系统再持续扩大。针对目前数据库访问该医院数据中心技术人员是这样描述的:内部人员和第三方人员访问数据库的访问路径、访问方式难以管理,而且很难从根源消除这种现象,有时发生紧急情况他们会绕过审计系统直接访问数据库去修改数据,他们登录数据库后干了什么、改了什么、甚至删除了什么我们全都不知道。

情景一:x医院现有业务系统100+,所对接的数据库已超300+,业务系统再持续扩大。针对目前数据库访问该医院数据中心技术人员是这样描述的:内部人员和第三方人员访问数据库的访问路径、访问方式难以管理,而且很难从根源消除这种现象,有时发生紧急情况他们会绕过审计系统直接访问数据库去修改数据,他们登录数据库后干了什么、改了什么、甚至删除了什么我们全都不知道。

QQ截图20231024120034.jpg

情景二:x医院现有数据中心资产数量800+台,系统账号数量已超过5000个,运维规模不断扩张,现在内部人员和第三方人员账号共享、权限滥用的情况时有发生。
1、基于静态密码管理方式,账号密码长期给外包人员持有,无法对密码进行有效管理。
2、账号密码长期不修改,资产风险无法及时发现,发现后修复、确认过程较为缓慢,资产从安全视角都是未知。

QQ截图20231212111108.jpg

鉴于x医院目前的情况,提供了一套综合解决方案——采用数据库运维审计产品,并同时部署特权账号管理系统PAM,以实现运维审计和账号管理之间的无缝对接,从而实现自动化运维流程管理,确保数据中心的整体运维安全。提出的整体解决方案能够自动收集、网络设备、数据库等资产的账号和数据,并提供账号管理和操作审计功能,消除数据库、命令控制、人员访问、访问路径等痛点。此外,它还与医院现有的业务系统进行了对接,为x医院提高了运维效率。

相关文章
|
7月前
|
存储 运维 安全
PAM案例——某云服务商
该客户曾发生因账号凭证泄露而导致的安全事故,也由此客户开始重视特权账号的规范 化管理和安全性建设。同时也与客户深入沟通,挖掘分析其面临的账号管理的需求以及挑战。
75 0
PAM案例——某云服务商
|
7月前
|
运维 Oracle 中间件
PAM案例——某农商银行
某农商银行股份有限公司是由国资控股、总部设在上海的银行,也是全国首家改制成立的省级股份制商业银行。2021年,某农商银行在上海上市。目前某农商银行注册资本为96.44亿元人民币,营业网点近370家,员工总数超9,000人。
102 0
|
4月前
|
安全 Linux Shell
Linux服务器 /etc/pam.d目录下的文件都是什么作用?
【8月更文挑战第2天】Linux服务器 /etc/pam.d目录下的文件都是什么作用?
632 2
|
6月前
|
监控 安全 Linux
【权限维持】Linux&OpenSSH&PAM后门&SSH软链接&公私钥登录
【权限维持】Linux&OpenSSH&PAM后门&SSH软链接&公私钥登录
|
安全 Linux 数据安全/隐私保护
Linux 密码复杂度设置pam_pwquality、pam_passwdqc(centos7)
1、Linux对应的密码策略模块有:pam_passwdqc 和 pam_pwquality 。其中pam_passwdqc模块对应的是/etc/login.
6207 0
|
Linux 数据安全/隐私保护
13.5.3 【Linux】PAM 模块设置语法
13.5.3 【Linux】PAM 模块设置语法
143 0
|
Shell Linux API
13.5 【Linux】使用者的特殊 shell 与 PAM 模块
13.5 【Linux】使用者的特殊 shell 与 PAM 模块
106 0
|
Linux
Linux使用PAM锁定多次登陆失败的用户
Linux使用PAM锁定多次登陆失败的用户
210 0