中国联通WAP网关监测运维系统分别在北京、上海、广州、重庆四个城市实施,下面对重庆联通WAP网关监测运维系统的安全管理进行详细介绍。
登录系统的验证
SiteView系统在用户登录过程中,除了进行用户名和密码的验证外,还可以通过配置,实现IP地址的验证,这样可以最大限度地防止挂接密码词典的密码发生器破解用户名和密码。
配置信息本地的加密存储
SiteView系统对于用户所作的任何配置信息全部采用EDS的128位加密方法进行本地存储,这样即使SiteView系统所在的主机被突破,也无法获得重庆联通的任何信息(如帐户等)。
帐户的安全性
SiteView系统在运行某些监测时(如CPU,磁盘,内存等),将使用重庆联通提供的帐户,这些帐户可以由重庆联通的管理员设置权限(如只读权限等),以保障被测设备的安全。
远程登录的加密
SiteView系统在运行某些监测时(如CPU、磁盘、内存等),将使用重庆联通提供的帐户进行远程登录,这种登录过程可能被恶意截获,形成潜在的威胁。因此SiteView系统采用加密的登录过程(即SSH),以保障远程登录的安全性。
用户管理模块可以增加、修改、删除用户,也可以给不同用户赋予不同权限。SiteView 最高级别的系统管理员可以为其它系统管理人员配置不同的用户名、密码和权限。权限设置覆盖SiteView的所有功能,包括监测器,报警,报告和诊断工具等。不同的系统管理员用不同的用户名和密码登录系统,看到的仅与自己职责相关的那部分监测内容,可对系统进行的操作权限也会有所不同,这样系统管理职责不同的人拥有不同权限,权责分明,系统管理规范化。
例如,可以为重庆联通非信息管理部门领导专门开设一个用户,只允许他查看有关应用监测的运行情况,而不能对SiteView网管系统进行任何设置。下图为用户管理设置页面的一部分,通过勾选CheckBox,可以设置该用户可以看到那些监测内容以及可以对系统进行哪些操作。

SiteView用户管理和访问控制图