集中化賬號管理、高強(qiáng)度認(rèn)證、細(xì)粒度授權(quán)控制和多形式審計(jì)記錄,實(shí)現(xiàn)操作的可管、可控、可見、可審
項(xiàng)目咨詢
-
單點(diǎn)登錄
單點(diǎn)登錄功能為具有多賬號的用戶提供了統(tǒng)一、方便、快捷的訪問途經(jīng),使用戶無需記憶大量資產(chǎn)登錄賬號和口令。配合認(rèn)證加固功能和密碼策略,在保證便捷性的同時加強(qiáng)認(rèn)證環(huán)節(jié),實(shí)現(xiàn)統(tǒng)一安全登錄。
-
狀態(tài)感知
統(tǒng)一展示資產(chǎn)狀態(tài),實(shí)現(xiàn)運(yùn)維方式的可用性監(jiān)控;同時監(jiān)測資產(chǎn)性能使用情況,包括CPU、內(nèi)存、磁盤等使用率,以及網(wǎng)卡流量、進(jìn)程信息等;并可實(shí)現(xiàn)資產(chǎn)運(yùn)維操作告警和性能監(jiān)控告警的摘要顯示。
-
賬號管理
對所有網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器的賬號進(jìn)行集中管理,完成對賬號全生命周期管控,降低了管理大量賬號的難度和工作量。同時,還能夠發(fā)現(xiàn)賬號中存在的安全隱患,制定統(tǒng)一的標(biāo)準(zhǔn)用戶賬號安全策略;實(shí)現(xiàn)將賬號與具體的自然人相關(guān)聯(lián)。
-
密碼策略
可以對被管資產(chǎn)密碼進(jìn)行手動指定、定期修改和加密存儲。通過資產(chǎn)組、資產(chǎn)賬號、有效時間、執(zhí)行周期等進(jìn)行密碼策略配置,解決多資產(chǎn)、多賬號的密碼修改費(fèi)時、費(fèi)力和安全存儲問題;可實(shí)現(xiàn)無干預(yù)的定期批量改密,有效執(zhí)行密碼管理策略,落實(shí)安全管理制度。
-
授權(quán)控制
提供對運(yùn)維審計(jì)系統(tǒng)和資產(chǎn)運(yùn)維操作的授權(quán)管理,實(shí)現(xiàn)用戶到運(yùn)維審計(jì)系統(tǒng)、用戶到資產(chǎn)的訪問控制。不但能夠?qū)崿F(xiàn)基于角色的粗粒度控制,還能夠?qū)崿F(xiàn)基于運(yùn)維審計(jì)系統(tǒng)訪問用戶、時間、IP地址、控制動作策略的細(xì)粒度控制,保證運(yùn)維審計(jì)系統(tǒng)入口的安全性。
-
審計(jì)分析
實(shí)現(xiàn)對用戶所有運(yùn)維審計(jì)系統(tǒng)使用和資產(chǎn)運(yùn)維管理行為進(jìn)行合規(guī)審計(jì)記錄和可視化運(yùn)維分析,使管理員全面掌握用戶的運(yùn)維行為習(xí)慣,并以可視化形式統(tǒng)計(jì)展示用戶運(yùn)維記錄,增加對運(yùn)維人員和運(yùn)維資產(chǎn)的可管、可追溯能力。
旁路部署
采用物理旁路、邏輯串聯(lián)方式進(jìn)行部署。該部署靈活方便,只需接入交換機(jī)與全部網(wǎng)絡(luò)達(dá)成通信狀態(tài),不會影響用戶現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu),實(shí)現(xiàn)操作透明化,對于用戶的任意操作,可以通過web界面實(shí)時監(jiān)控,并將運(yùn)維人員的所有操作完整地記錄下來。