云堡壘機(jī)通過建立其主賬號(hào)與資源從賬號(hào)的一一對(duì)應(yīng)關(guān)系,實(shí)現(xiàn)對(duì)人、資源賬號(hào)及訪問過程的精細(xì)化管理。系統(tǒng)基于認(rèn)證、授權(quán)、訪問、審計(jì)的管理流程設(shè)計(jì)理念,對(duì)IT中心的網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)、安全設(shè)備、主機(jī)系統(tǒng)等資源統(tǒng)一運(yùn)維管理和審計(jì)。采用旁路部署模式切斷終端對(duì)網(wǎng)絡(luò)和服務(wù)器的直接訪問,使用協(xié)議代理的方式,實(shí)現(xiàn)運(yùn)維集中化管控、過程實(shí)時(shí)監(jiān)管、訪問合規(guī)控制、過程圖形化審計(jì),為客戶構(gòu)建一套事前預(yù)防、事中監(jiān)控、事后審計(jì)的安全管理體系。
產(chǎn)品特點(diǎn)
身份認(rèn)證
支持多因素認(rèn)證,短信驗(yàn)證碼、OTP動(dòng)態(tài)口令、動(dòng)態(tài)令牌、USBKey等多因素認(rèn)證;第三方認(rèn)證,支持AD、LDAP、Radius等。
賬號(hào)管理
支持密碼自動(dòng)代填(支持服務(wù)器、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備等);具備自動(dòng)改密功能(支持特權(quán)賬號(hào)改密,以及密碼拆分管理);支持賬號(hào)核查、賬號(hào)同步功能。
訪問控制
訪問控制策略,支持賬號(hào)有效期、文件傳輸、剪切板、顯示水印、登錄時(shí)間、IP限制等維度;命令控制策略,支持敏感指令的強(qiáng)制阻斷、告警及二次復(fù)核。
操作審計(jì)
監(jiān)控與審計(jì),支持實(shí)時(shí)監(jiān)控、全程錄像及字符審計(jì);指令搜素定位,支持全文指令搜索、定位;提供OCR工具,對(duì)圖形審計(jì)進(jìn)行字符轉(zhuǎn)化;系統(tǒng)及運(yùn)維報(bào)表,支持生成多維度的系統(tǒng)及運(yùn)維報(bào)表。
自動(dòng)化運(yùn)維
自定義腳本及任務(wù)編排;定期、批量、自動(dòng)執(zhí)行預(yù)置的腳本或運(yùn)維任務(wù)。
工單系統(tǒng)
自定義審批流,支持多級(jí)審批;手動(dòng)、自動(dòng)觸發(fā)工單系統(tǒng);審批通過后系統(tǒng)自動(dòng)授權(quán)。
任意終端
無(wú)需安裝特定客戶端,無(wú)需安裝任何插件,各類終端的主流瀏覽器打開即可進(jìn)行運(yùn)維操作。
云資產(chǎn)管控:
對(duì)云平臺(tái)、服務(wù)器、虛擬機(jī)、網(wǎng)絡(luò)設(shè)備等企業(yè)資產(chǎn)包括相應(yīng)的賬號(hào)進(jìn)行集中管理,并提供個(gè)人收藏夾等便捷功能。
詳情咨詢