
集中化賬號(hào)管理、高強(qiáng)度認(rèn)證、細(xì)粒度授權(quán)控制和多形式審計(jì)記錄,實(shí)現(xiàn)操作的可管、可控、可見、可審
項(xiàng)目咨詢

-
單點(diǎn)登錄
單點(diǎn)登錄功能為具有多賬號(hào)的用戶提供了統(tǒng)一、方便、快捷的訪問途經(jīng),使用戶無(wú)需記憶大量資產(chǎn)登錄賬號(hào)和口令。配合認(rèn)證加固功能和密碼策略,在保證便捷性的同時(shí)加強(qiáng)認(rèn)證環(huán)節(jié),實(shí)現(xiàn)統(tǒng)一安全登錄。
-
狀態(tài)感知
統(tǒng)一展示資產(chǎn)狀態(tài),實(shí)現(xiàn)運(yùn)維方式的可用性監(jiān)控;同時(shí)監(jiān)測(cè)資產(chǎn)性能使用情況,包括CPU、內(nèi)存、磁盤等使用率,以及網(wǎng)卡流量、進(jìn)程信息等;并可實(shí)現(xiàn)資產(chǎn)運(yùn)維操作告警和性能監(jiān)控告警的摘要顯示。
-
賬號(hào)管理
對(duì)所有網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器的賬號(hào)進(jìn)行集中管理,完成對(duì)賬號(hào)全生命周期管控,降低了管理大量賬號(hào)的難度和工作量。同時(shí),還能夠發(fā)現(xiàn)賬號(hào)中存在的安全隱患,制定統(tǒng)一的標(biāo)準(zhǔn)用戶賬號(hào)安全策略;實(shí)現(xiàn)將賬號(hào)與具體的自然人相關(guān)聯(lián)。
-
密碼策略
可以對(duì)被管資產(chǎn)密碼進(jìn)行手動(dòng)指定、定期修改和加密存儲(chǔ)。通過資產(chǎn)組、資產(chǎn)賬號(hào)、有效時(shí)間、執(zhí)行周期等進(jìn)行密碼策略配置,解決多資產(chǎn)、多賬號(hào)的密碼修改費(fèi)時(shí)、費(fèi)力和安全存儲(chǔ)問題;可實(shí)現(xiàn)無(wú)干預(yù)的定期批量改密,有效執(zhí)行密碼管理策略,落實(shí)安全管理制度。
-
授權(quán)控制
提供對(duì)運(yùn)維審計(jì)系統(tǒng)和資產(chǎn)運(yùn)維操作的授權(quán)管理,實(shí)現(xiàn)用戶到運(yùn)維審計(jì)系統(tǒng)、用戶到資產(chǎn)的訪問控制。不但能夠?qū)崿F(xiàn)基于角色的粗粒度控制,還能夠?qū)崿F(xiàn)基于運(yùn)維審計(jì)系統(tǒng)訪問用戶、時(shí)間、IP地址、控制動(dòng)作策略的細(xì)粒度控制,保證運(yùn)維審計(jì)系統(tǒng)入口的安全性。
-
審計(jì)分析
實(shí)現(xiàn)對(duì)用戶所有運(yùn)維審計(jì)系統(tǒng)使用和資產(chǎn)運(yùn)維管理行為進(jìn)行合規(guī)審計(jì)記錄和可視化運(yùn)維分析,使管理員全面掌握用戶的運(yùn)維行為習(xí)慣,并以可視化形式統(tǒng)計(jì)展示用戶運(yùn)維記錄,增加對(duì)運(yùn)維人員和運(yùn)維資產(chǎn)的可管、可追溯能力。
旁路部署
采用物理旁路、邏輯串聯(lián)方式進(jìn)行部署。該部署靈活方便,只需接入交換機(jī)與全部網(wǎng)絡(luò)達(dá)成通信狀態(tài),不會(huì)影響用戶現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu),實(shí)現(xiàn)操作透明化,對(duì)于用戶的任意操作,可以通過web界面實(shí)時(shí)監(jiān)控,并將運(yùn)維人員的所有操作完整地記錄下來(lái)。
