云堡壘機通過建立其主賬號與資源從賬號的一一對應關(guān)系,實現(xiàn)對人、資源賬號及訪問過程的精細化管理。系統(tǒng)基于認證、授權(quán)、訪問、審計的管理流程設計理念,對IT中心的網(wǎng)絡設備、數(shù)據(jù)庫、安全設備、主機系統(tǒng)等資源統(tǒng)一運維管理和審計。采用旁路部署模式切斷終端對網(wǎng)絡和服務器的直接訪問,使用協(xié)議代理的方式,實現(xiàn)運維集中化管控、過程實時監(jiān)管、訪問合規(guī)控制、過程圖形化審計,為客戶構(gòu)建一套事前預防、事中監(jiān)控、事后審計的安全管理體系。
產(chǎn)品特點
身份認證
支持多因素認證,短信驗證碼、OTP動態(tài)口令、動態(tài)令牌、USBKey等多因素認證;第三方認證,支持AD、LDAP、Radius等。
賬號管理
支持密碼自動代填(支持服務器、數(shù)據(jù)庫、網(wǎng)絡設備等);具備自動改密功能(支持特權(quán)賬號改密,以及密碼拆分管理);支持賬號核查、賬號同步功能。
訪問控制
訪問控制策略,支持賬號有效期、文件傳輸、剪切板、顯示水印、登錄時間、IP限制等維度;命令控制策略,支持敏感指令的強制阻斷、告警及二次復核。
操作審計
監(jiān)控與審計,支持實時監(jiān)控、全程錄像及字符審計;指令搜素定位,支持全文指令搜索、定位;提供OCR工具,對圖形審計進行字符轉(zhuǎn)化;系統(tǒng)及運維報表,支持生成多維度的系統(tǒng)及運維報表。
自動化運維
自定義腳本及任務編排;定期、批量、自動執(zhí)行預置的腳本或運維任務。
工單系統(tǒng)
自定義審批流,支持多級審批;手動、自動觸發(fā)工單系統(tǒng);審批通過后系統(tǒng)自動授權(quán)。
任意終端
無需安裝特定客戶端,無需安裝任何插件,各類終端的主流瀏覽器打開即可進行運維操作。
云資產(chǎn)管控:
對云平臺、服務器、虛擬機、網(wǎng)絡設備等企業(yè)資產(chǎn)包括相應的賬號進行集中管理,并提供個人收藏夾等便捷功能。
詳情咨詢