经销商 | 联系方式 |
---|---|
清鹤科技 | 400-833-7377、400-110-7318、021-55896219、021-55896220、021-55896261 |
1、功能特点
随着企业信息化进程不断深入,企业的IT系统变得日益复杂,不同背景的运维人员违规操作导致的安全问题变得日益突出起来,主要表现在:内部人员操作的安全隐患、第三方维护人员安全隐患、高权限账号滥用风险、系统共享账号安全隐患、违规行为无法控制的风险。运维操作过程是导致安全事件频发的主要环节,所以对运维操作过程的安全管控就显得极为重要。如何转换运维安全管控模式,降低人为安全风险,满足企业要求,是当下所面临的迫切需求。
安全运维管理系统可对主机、服务器、网络设备、安全设备等的管理维护进行安全、有效、直观的操作审计,对策略配置、系统维护、内部访问等进行详细的记录,并支持操作过程的全程回放。安全运维管理系统弥补了传统审计系统的不足,将运维审计由事件审计提升为内容审计,并将身份认证、授权、管理、审计有机地结合,保证只有合法用户才能使用其拥有运维权限的关键资源。
集中账号管理:安全运维管理系统建立基于唯一身份标识的全局实名制管理,支持统一账号管理策略,实现与各服务器、网络设备等无缝连接,集中管理主账号(普通用户)、从账号(目标设备系统账号)及相关属性。
集中访问控制:
安全运维管理系统通过集中统一的访问控制和细粒度的命令级授权策略,确保用户拥有的权限是完成任务所需的小权限,实现集中有序的运维操作管理,防止非法、越权访问事件发生。
高度安全管理:
在创建用户时会生成高强度的随机密码,提高用户登录安全性。
同时支持多因子登录方式(指纹、密码、短信),提高用户登录的安全性。
集中安全审计:
基于唯一身份标识,安全运维管理系统通过对用户从登录到退出的全程操作行为审计,监控用户对被管理设备的所有敏感关键操作,提供分级告警,聚焦关键事件,实现对安全事件及时预警发现、准确可查。提供通过水印方式在H5页面展示当前登录用户信息,避免截屏/拍照造成数据泄露;
高效批量管理:
安全运维管理系统提供批量脚本和批量命令实时及定时执行的功能,减少运维人员反复的重复性工作,提高工作效率,降低运维成本。
安全运维管理系统提供H5批量运维,可通过群发命令实现批量的设备统一管理维护;
安全运维管理系统可以开启OCR图像识别技术,可对操作画面的窗口、菜单等进行图像识别,并转换成文本日志用于事后的查询与快速定位,极大的提高图像的审计效率,解决图像图形定位难、分析难、检索难等问题。
智能设备发现:
安全运维管理系统提供了一种智能发现网络中的设备及协议功能,并支持一键式添加到策略,简易运维管理员繁琐的操作,同时减少遗漏,提高运维的效率。
严格的审计管理:
安全运维管理系统包含默认的三权分立的管理模式,包括系统管理员、运维管理员和审计员三种管理员角色,同时支持可灵活定制管理员角色,进一步细化管理员权限,从技术上保证系统管理安全。
强大的应用发布支持:
支持通过网盘方式将常用脚本或软件等工具实现在任意环境灵活共享;
通过专业的应用发布系统配合运维堡垒机发布维护工具,如PCAnywhere、IE、dame ware、常用数据库工具、常用运维工具等,能够完美支持堡垒机功能扩展。
2、技术优势
3、典型部署
安全运维管理系统支持镜像、单臂、中间机等三种模式接入到企业网络中,不需改变网络拓扑,安装调试过程简单,无需再核心服务器或操作客户端安装任何软硬件系统,同时,安全运维管理系统的部署不会对业务系统、网络中的数据流向、带宽等重要指标产生负面影响。
目前应用最多的是单臂模式,在该模式下,通过安全运维管理系统访问IT基础服务资源的操作将被详细的记录和存储下来,作为审计的基础数据。
安全运维管理系统支持主备模式的双机热备,能够避免单点故障,保障用户的正常业务开展。