Quản lý an ninh hệ thống

Một phần của tài liệu Mã hoá bảo mật thông tin và ứng dụng trong thương mại điện tử (Trang 87 - 88)

Với nhiều tính năng quản lý vung cấp bởi phần mềm giao diện đồ hoạ, người quản trị mạng sẽ dễ dàng tiếp cận, quản lý bằng các máy tính Windows thông thường mà không cần bất kỳ sự cài đặt, đào tạo phức tạp nào. Với khả năng hỗ trợ giao thức quản lý thư mục LDAP có sẵn, hệ thống máy chủ RSA ACE/Server dễ dàng quản lý tập trung thông tin người sử dụng thông qua các công cụ nhập liệu (import) và đồng bộ dữ liệu. Thông tin về người sử dụng được quản lý tập trung trên các thư mục LDAP, còn các thông tin về thẻ SecurID được lưu trữ trên hệ thống máy chủ RSA ACE/Server.

Bên cạnh đó, một công cụ chạy trên nền web - được gọi là Quick Admin, cho phép người quản trị hệ thống bảo mật dễ dàng thay đổi thông tin về người sử dụng, số thẻ,... mà không cần phải thay đổi hay cài đặt lại các agent trên từng máy tính. Được thiết kế nhằm tối thiểu hoá khối lượng công việc, thời gian và số người quản trị hệ thống bảo mật, công cụ chạy trên nền Web - Quick Admin - có đầy đủ các tính năng chính thường dùng để quản lý người sử dụng như reset lại số PIN, khoá bỏ các thẻ bị mất, cấp phát thẻ mới...

Người sử dụng cũng có thể được gán vào một hoặc nhiều nhóm khác nhau và có nhiều quyền hạn khác nhau. Người quản trị hệ thống bảo mật có thể dễ dàng thiết lập các quy định truy nhập cho từng nhóm hoặc từng user theo thời gian, theo ngày tháng hay theo các quy định riêng.

Các đặc tả và password của hệ thống RADIUS cũng được quản lý tập trung thông qua hệ thống RSA SecurID, có nghĩa là quản lý, xác thực tập trung tại một điểm du nhất trên toàn hệ thống. Hệ thống RSA ACE/Server cũng cung cấp các công cụ cho phép tự động nhập thông tin người sử dụng từ file SAM trong hệ thống

WindowsNT.

Hình 4.5: Một màn hình quản lý giao diện đồ hoạ của hệ thống RSA SecurID

Một phần của tài liệu Mã hoá bảo mật thông tin và ứng dụng trong thương mại điện tử (Trang 87 - 88)

Tải bản đầy đủ (PDF)

(94 trang)