通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
-
集中帳號管理,降低管理費用
在實現集中帳號管理前,每一個新上線應用系統均需要建立一套新的用戶帳號管理系統,并且分別由各自的管理員負責維護和管理。這種相對獨立的帳號管理系統不僅建設前期投入成本較高,而且后期管理維護成本也會成倍增加。而通過統一身份管控系統的集中帳號管理,可實現對IT系統所需的帳號基礎信息(包括用戶身份信息、機構部門信息、其他公司相關信息,以及生命周期信息等)進行標準化的管理,能夠為各IT系統提供基礎的用戶信息源。通過統一用戶信息維護入口,保證各系統的用戶帳號信息的性和同步更新。
集中身份認證和訪問控制,避免冒名訪問,提高訪問安全性
實現用戶訪問IT系統的認證入口集中化和統一化,并實現高強度的認證方式,使整個IT系統的登錄和認證行為可控制及可管理,從而提升業務連續性和系統安全性。
多數企業對主機、網絡設備、數據庫的訪問都是基于“用戶名+靜態密碼”訪問,密碼長期不更換,密碼重復嘗試的次數也沒有限制,這些都不能滿足SOX法案內控管理的需求。僅通過制度要求用戶在密碼更換、密碼設定等方面滿足SOX相關要求,無法在具體執行過程中對用戶進行有效監督和檢查。統一身份管控系統通過建設集中的認證系統,并結合集中帳號管理的相關功能,實現用戶密碼管理,密碼自動變更,提高系統認證的安全性。
單點登錄,規范操作過程,簡化操作流程
提供了基于B/S的單點登錄系統,用戶通過一次登錄系統后,就可以無需認證的訪問包括被的多種基于B/S和C/S的應用系統。單點登錄為具有多帳號的用戶提供了方便快捷的訪問途經,使用戶無需記憶多種登錄用戶ID和口令。它通過向用戶和客戶提供對其個性化資源的快捷訪問來提高生產效率。
集中管理,簡化流程,減輕管理壓力
各應用系統分別管理所屬的資源,并為本系統的用戶分配權限,若沒有集中統一的資源管理平臺,管理任務隨著用戶數量及應用系統數量的增加越來越重,系統的安全性也無法得到充分保證。統一身份管控系統實現統一的管理,對所有被管應用系統的信息進行標準化的管理,減輕管理員的管理工作,提升系統安全性。
通過統一身份管控系統,管理層可容易地對用戶權限進行審查,并確保用戶的權限中不能有不兼容職責,用戶只能擁有與身份相符的權限,也有相應的工作流審批。實名運維審計,滿足安全規范要求
各應用系統相互獨立的日志審計,無法進行綜合日志分析,很難通過日志審計發現異常或違規行為。統一身份管控系統提供集中的日志審計,能關聯用戶的操作行為,對非法登錄和非法操作快速發現、分析、定位和響應,為安全審計和追蹤提供依據。
通過集中的日志審計,可以收集用戶訪問網絡設備、主機、數據庫的操作日志記錄,并對日志記錄需要定期進行審查,滿足內部控制規范中關于日志審計的需求,真正實現關聯到自然人的日志審計。