<4D F736F F F696E74202D20322EB4F2D4ECB0B2C8ABB5E7D7D3D5FEB8AE>

Similar documents
WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

6112 http / /mops.tse.com.tw http / /

PowerPoint Presentation

<4D F736F F F696E74202D20546F D362DC1F5E8B4D3A F6C6920C9EDB7DDB9DCC0EDBDE2BEF6B7BDB0B8>

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

软件概述

Microsoft PowerPoint - 3.R_IDM 11g MarketingV2.0.ppt

C3_ppt.PDF

前言

清华得实WebST网络安全行业解决方案


科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

Marketing_WhitePaper.PDF

F4

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

ISE_11__Access-Control_

北京市工商局网络安全系统解决方案

法務部廉政署新聞稿

共同供應契約項次總 表 PowerConnect 8024F ( IPV6) 679, /100/1000Base-T PowerConnect , /100Base-TX ( IPV6) PowerConnect ,64

untitled

校友会系统白皮书feb_08

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

经华名家讲堂

1

adm53mst.ps

SiteView技术白皮书

Microsoft Word - PKUCS计算机教育 doc

G indd

indd

WebST 3.0管理员手册

1. 课 程 负 责 人 情 况 姓 名 蒋 效 宇 性 别 男 出 生 年 月 基 本 信 息 最 终 学 历 研 究 生 职 称 副 教 授 电 话 学 位 博 士 职 务 无 传 真 研 究 方 向 MIS 系 统 整 合 电 子

Microsoft Word - 13院21号.doc

ebook140-9

第四章-個案分析.doc

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

SVN3000逐点答夊集

WebST 3.0管理员手册

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

附件2

WebST 3.0管理员手册

Olav Lundström MicroSCADA Pro Marketing & Sales 2005 ABB - 1-1MRS755673

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

PowerPoint 演示文稿

软件测试(TA07)第一学期考试


第一章

产品手册: CA GEN r8

epub 61-2

.. 3 N

白皮书

公 司 年 度 大 事 记 2015 年 10 月 -11 月, 公 司 完 成 股 份 制 改 造 10 月 13 日, 百 灵 有 限 临 时 股 东 会 作 出 决 议, 同 意 各 发 起 人 将 其 在 百 灵 有 限 拥 有 的 截 至 2015 年 8 月 31 日 经 审 计 的 原

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

/ 149 / / / / / 500 1, / / / / / / / / 1,000 3, / / IT 157 / /

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

AXIS P7224 Video Encoder Blade – Installation Guide

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

IP505SM_manual_cn.doc

ebook

如 何 使 档 案 工 作 减 少 在 普 通 老 百 姓 心 中 的 神 秘 色 彩, 使 档 案 工 作 更 好 地 为 人 民 群 众 服 务, 各 地 档 案 系 统 一 直 在 探 索 不 同 的 手 段 近 年 来, 随 着 信 息 技 术 的 不 断 发 展, 加 强 信 息 化 建

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

Junos Pulse Mobile Security R1 2012, Juniper Networks, Inc.

CA Nimsoft Monitor Snap 快速入门指南



ebook 185-6

epub 79-1

14 Active Directory AD DS AD LDSAD LDS AD DSAD LDS AD LDSEnterprise AdministratorSchema Administrator AD LDSAD DSAD LDS WebAD LDS AD AD LDS Ac

untitled


StorageTek Virtual Storage Manager GUI - 安全指南

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

HOL-CHG-1695

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

untitled

Sun Storage Common Array Manager 阵列管理指南,版本 6.9.0

随需应变网络,恒久电信质量

天津天狮学院关于修订2014级本科培养方案的指导意见

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

財金資訊-84期.indd

Microsoft PowerPoint - 数据通信-ch1.ppt

User Group SMTP

導 及 抵 免, 得 由 本 系 視 需 求 另 行 辦 理 六 取 得 本 系 規 定 專 業 證 照 之 學 生, 須 於 每 學 期 開 學 後 1 個 月 內, 由 各 班 副 班 代 造 冊 連 同 證 照 影 本 1 份 送 至 系 辦 公 室, 由 系 辦 理 審 核 登 錄 實 習

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

<BABAD3EFD1D4CEC4D1A7D7A8D2B5D1A7C9FABBF1B5C3B8F7C0E0D7CAB8F1B4D3D2B5D6A4CAE9C7E9BFF6CDB3BCC6B1ED2E786C73>

6-1 Table Column Data Type Row Record 1. DBMS 2. DBMS MySQL Microsoft Access SQL Server Oracle 3. ODBC SQL 1. Structured Query Language 2. IBM

SL2511 SR Plus 操作手冊_單面.doc

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

目 錄 金 融 保 險 RSTN 無 擔 保 產 品 申 貸 核 心 平 台...2 仁 維 保 險 務 規 則 管 理 系 統 解 決 方 案...4 宏 碁 協 同 整 合 智 慧 開 發 平 台 解 決 方 案...6 卓 越 動 力 SolventoSOFT 防 範 金 融 及 保 險 詐


Untitiled

中艺华海修改1.7.indd

北 京 蓝 皮 书 公 共 服 务 相 比 而 言, 养 老 医 疗 失 业 等 保 险 都 早 已 经 由 国 务 院 颁 布 了 相 应 的 立 法 条 例, 在 全 国 范 围 内 形 成 了 统 一 的 制 度 党 的 十 八 届 四 中 全 会, 首 次 以 依 法 治 国 为 主 题,

2006年中央、国家机关公务员录用考试


untitled

WebST 3.0管理员手册

經濟統計資料庫管理資訊系統

WebST 3.0管理员手册

untitled

Transcription:

打造安全电子政府 IBM Tivoli 安全解决方案在政府行业应用

e-government 美国 - National Partnership for Reinventing Government 日本 - Promotion of an Advanced Information Society 韩国 - Cyber Korea 21 新加坡 - Public Service for the 21st Century 澳洲 - Strategic Framework for the Information Economy Page 2

电子政府门户的演变 1 将信息和政府服务上网 2 提高和扩展访问能力和可用性 3 以市民为中心进行工作流程再造 Page 3

如果出现安全问题 1 门户页面被篡改 2 应用遭到不正当的访问 3 数据被破坏 4 黑客入侵 所有的这些都将成为头条新闻!! Page 4

电子政府门户的安全考虑 访问控制 身份识别管理 访问用户帐户开通 整个门户的安全事件风险管理 IBM 解决方案 : 基于 IBM Tivoli 的身份安全管理基于 IBM ISS 的网络及边界安全基于 IBM Tivoli 的安全事件风险管理 Page 5

IBM 身份管理的蓝图 信任管理 信任中介 单点登出 用户注册和供应 用户隐私管理 用户帐户自我管理 身份联邦 跨企业身份映射 跨企业身份供应 身份生命周期管理 管理工作流 用户特征信息管理 登录身份管理 政策管理 基于身份的安全控制 对应用 Web 服务和中间件的访问控制 对用户隐私信息的访问控制 监视和审计用户的活动 身份管理的基础设施 单点登录和权利管理 帐户同步 目录服务 报告 可扩展性 高可用性 Page 6

1 电子政府门户的身份基础 目录服务 目录服务的目的在于建立集中的访问用户信息存储和认证信息存储 建立政府应用的安全基础架构, 降低管理的复杂性 IBM 产品 : IBM Tivoli Directory Server Page 7

Tivoli Directory Server, 遵循 LDAP v3 标准的目录服务器 Release IBM Directory Server 5.2 IBM Directory Server 5.1 IBM Directory Server v4.1 11/02 IBM Tivoli Directory Server 6.1 IBM Tivoli Directory Server 6.0 Q1/05 10/03 Q3/07 4/02 IBM SecureWay Directory v3.2.2 11/01 10/00 IBM SecureWay Directory v3.2.1 7/99 6/98 IBM SecureWay Directory v3.1 7/97 IBM enetwork Directory v1 (U of Michigan code base) Page 8

IBM Directory Server 一个具有高度可靠性的 可扩展的 基于标准的 LDAP 服务器 The Open Group LDAP v3 认证 运行在多种平台上, 包括 UNIX Linux Windows AS/400 等 多种复制模式,(S-M,M-M) 提供多种复制和高可用性机制 支持按属性进行复制机制 提供多种数据加密算法 支持关键属性加密 Page 9

w3.ibm IBM directory-exploiting applications Blue Pages, Common Web Authentication, PBCs, Expenses, Mobility 2000, Sametime Messaging, etc. Page 10

2 电子政府门户的访问认证服务 认证服务的目的在于为门户系统验证用户合法性 认证服务需要支持多种认证技术手段 认证服务需要可以支持到门户集成的后台应用 为电子政府门户的应用提供了一致的安全性 IBM 产品 : IBM Tivoli Access Manager for ebusiness Page 11

Tivoli Access Manager for ebusiness 提供集中统一的应用访问认证和授权服务 帐号认证访问授权审计 访问市民 政府公务员 H TT TT P P R O XY XY 安全隔离 统一访问入口 统一访问策略 深层防御 S X E M R L V / I W C E E B S B U S I N E S S L O G I C 电子政府门户 电子政府应用 上下级政府部门访问者 政府内部应用 外网 DMZ 内部可信网络 Page 12

电子政府门户需要支持多种认证技术 Login Please enter your ID and password ID Password C 13289576 SECURID IBM Tivoli Access Manager for ebusiness 支持如下的安全认证技术 Basic authentication (W3C) Forms-based authentication X.509 Certificate Kerberos ticket RSA SecurID Token DigiPass Daon Mobile device Others via Pluggable Authentication Page 13

借助于 TAMeb, 电子政府门户可以提供应用单点登录 TAMeb SSO to: IBM TAMeb 提供了灵活的应用集成和单点登录实现 : iv-user HTTP Header basicauth HTTP Header Forms-based SSO Lightweight Third- Party Authentication (LTPA) Trust Association Interceptor Solution GSO Junction Page 14

3 电子政府门户的授权访问服务 授权访问服务的作用在于确保对于受保护信息的合法访问 授权访问服务往往基于用户角色来进行访问控制 授权访问服务需要提供委托管理, 分权管理 授权访问服务可以通过联邦方式进行政府与政府之间 政府与企业之间的无缝访问 IBM 产品 : IBM Tivoli Access Manager for ebusiness Page 15

TAMeb 提供了按照用户身份进行信息访问的控制能力 访问市民 政府公务员 H TT TT P P R O XY XY 安全隔离 统一访问入口 统一访问策略 深层防御 S X E M R L V / I W C E E B S B U S I N E S S L O G I C 以公众信息为主根据公务员的职责访问不同的信息服务级别的数据 上下级政府部门访问者 外网 DMZ Page 16

利用 IBM TAM 来保护 WPS 的安全 WebSEAL WebSphere Application Server Security TAI WebSphere Portal Server Portlet Security 后台数据和应用 LDAP Directory 通过 IBM TAM 和 WPS 的集成来实现分层的安全控制 HTTP 服务器 ( 页面 ) WAS/WPS(servlet/portlet) JAVA 应用 (Method) 共享 LDAP 服务器中的用户信息 可以对几乎所有的资源进行授权的控制 (Servlet/portlet 页面 portal 资源 C 或者 JAVA 的资源 ) 功能更为强大的控制级别 ( 符合国际标准的 17 种授权级别 ) Page 17

4 电子政府门户的用户帐户管理和集中开通 帐户集中管理服务的作用在于集中管理电子政府门户以及后台应用的访问帐户, 以及帐户的访问属性 帐户集中管理服务提供了集中 定时的开通和帐户回收服务, 减少管理工作量 帐户集中管理服务基于管理策略 帐户角色策略, 提供审批管理 IBM 产品 : IBM Tivoli identity Manager Page 18

理想的身份管理平台是集中 主动完成身份和帐号的管理 身份注册创建帐号分配和授权用户访问和审计清理和身份中止 为用户创建身份和角色信息 基于角色和职责, 为用户创建相应的帐号和密码 用户安全的 简单的访问 IT 系统 挂起或中止用户身份和相应帐号 用户工作岗位变更 Page 19

基于的用户身份主动服务 用户工作岗位发生变化 生成帐户变动请求 帐户属性变更 用户访问实现 主动服务引擎 策略和角色检查 审批过程 Page 20

分层分权管理 结构化的的管理层次 市级政府 人大法院市政协 物价局 区 / 县政府 Page 21

查询和审计 Page 22

IBM 身份管理蓝图 信任管理 信任中介 单点登出 用户注册和供应 用户隐私管理 用户帐户自我管理 身份联邦 跨企业身份映射 Tivoli Federated 跨企业身份供应 Identity Manager 身份生命周期管理 用户特征信息管理 Tivoli Identity Manager 登录身份管理 管理工作流 政策管理 基于身份的安全控制 对应用 Web 服务和中间件的访问控制 Tivoli Access Manager 对用户隐私信息的访问控制 监视和审计用户的活动 单点登录和权利管理 帐户同步 Tivoli Directory 目录服务 Integrator 身份管理的基础设施 报告 Tivoli Directory 可扩展性 Server 高可用性 Page 23

5 电子政府门户系统的风险保障 集中安全事件分析 集中安全事件管理服务的作用在于可以最快发现可能的潜在的攻击行为 集中安全事件管理服务将所有的安全日志信息统一保存, 便于出现问题后的分析 IBM 产品 : IBM Tivoli Security Operation Manager Page 24

典型的安全运维方式 孤立的管理众多窗口手工关联??? Routers Applications Servers Antivirus Firewall Network IDS Host IDS 对不同厂家的单点解决方案 Page 25 多厂商, 多管理域

实时的安全事件管理中心 5 1 2 3 4 1 : 安全事件集中收集 2 : 安全事件的标准化 3 : 安全事件的关联分析和优先级处理 4 : 实时安全事件显示 5 : 自动响应和故障报警处理 6 : 报表和预测分析 6 Page 26

集成大范围的事件 Page 27

使用多种技术手段来实现事件关联 Page 28

展现 动作和报告 Page 29

IBM 提供企业安全系统运行的全视图 Event Class Event Class Frequenc y Domai n Frequency Frequenc y Page 30

IBM Tivoli 安全解决方案为电子政务保驾护航 Web 授权 市户 自动的主动化管理 Tivoli Directory Server 身份集合 政府网上门户 ITAM 授权和认证 TIM Server 策略 工作流 审计跟踪 Operating Systems Databases Internal Systems Applications 电子政府应用 集中的安全事件收集和分析 Page 31

IBM 业界领先厂商 全球身份管理市场 全球认证授权管理市场 全球日志管理市场 Page 32

Page 33