通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
綠盟科技集團股份有限公司
綠盟運維安全管理系統(俗稱堡壘機)提供一套*的運維安全管控與審計解決方案,目標是幫助企業轉變傳統IT安全運維被動響應的模式,建立面向用戶的集中、主動的運維安全管控模式,降低人為安全風險,滿足合規要求,保障企業效益
對設備、賬號和訪問權限等進行集中管理
對訪問權限和行為進行細粒度多樣化控制
對訪問行為全程實時審計、分析和統計
基于人工管理之上,支持信息資產自動發現方式對管理環境中的設備進行納管,有效防范高價值設備和特權訪問行為未按規定進行管理。
基于最小權限訪問原則確保用戶擁有完成任務所需最小權限。信息資產訪問權限管理可依據管理要求動態分配,信息資產安全管理責任落實到人。
對自然人基于身份標識的全局實名制管理,雙因素身份鑒別技術有效解決身份冒用、混用和濫用等訪問管理難題,有效滿足合規監管要求。
支持信息資產賬號自動收集、批量驗證和自動改密,及時發現托管設備中未納管設備賬號,以及異常設備賬號。
支持從上到下的訪問策略和從下到上的工單申請管控方式。即運維用戶訪問托管設備支持管理員配置訪問策略訪問,也可以運維用戶主動向管理員申請訪問權限。
支持辦公室web界面和外出手機APP雙通道方式對工單申請審批、設備登錄審批和命令執行審批進行實時管控,使得管理員實時掌握核心重要設備的特權訪問詳情。
支持基于角色的訪問控制(RBAC ,Role-Based Access Control) 。基于時間、IP、用戶、設備、設備賬號、命令關鍵字、危險級別等元素的組合條件。當用戶越權執行特定命令的時候,實時進行告警、阻斷,確保信息系統安全運行。并且對運維用戶上下傳文件、剪貼板復制粘貼、命令執行等細粒度權限均可有效管控。
支持一人操作一人審批的管理模式。即運維用戶訪問和操作托管設備時,可運維用戶申請操作后管理員審核操作的管理模式,有效防范越權操作。
支持管理員對運維用戶訪問托管設備操作行為進行實時查看和監管,對違規操作會話可立即阻斷。
運維人員訪問設備時支持特權命令密碼自動代填。即運維人員輸入sudo,super特權命令時可按配置代填特權密碼,自動切換運維特權運維操作和普通運維操作權限。
可完整審計運維人員通過賬號“在什么時間登錄什么設備、做什么操作、返回什么結果、什么時間登出"等行為,全面記錄“運維人員從登錄到退出"的整個過程,幫助管理人員及時發現權限濫用、違規操作,準確定位身份,以便追查取證。
支持對運維管理過程中因人員變更離職等原因導致無人管理設備(孤兒設備),無人使用的設備賬號(孤兒賬號)和植入的后門設備賬號(幽靈賬號)等威脅發現和安全提醒。
系統提供詳細的多種類別的報表模板,可提供基于操作時長、高危操作、阻斷操作等類別的用戶操作0。系統支持生成:日、周、月、年度綜合報表,報表支持Word、Excel等格式導出,降低維護費用與管理員的工作強度。
以字符+錄屏雙層審計方式展示訪問行為過程,相比傳統字符審計效果更直觀和易于理解。支持字符定位錄屏播放、時間、賬號等多因素搜索審計事件信息。
支持設備自動發現,設備賬號自動改密,運維過程中按需自動切換權限,自動備份審計日志和自動生成/發送報表等功能特性
支持運維過程中單點登錄,多種靈活的設備登錄方式,個性化配置和用戶身份認證,向導式用戶配置以及配置信息批量處理等功能特性
采用專業的硬件平臺和安全優化的操作系統,使用系統和用戶數據硬件隔離存儲架構,對用戶數據進行加密存儲并支持RIAD冗余備份,支持加密的數據傳輸通道等特性。專業漏洞挖掘和修復能力,快速的應急服務能力
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份