云堡壘機(jī)
云堡壘機(jī)是集中管理云端資產(chǎn)的高效工具。藍(lán)隊(duì)云云堡壘機(jī)可通過基于唯一身份標(biāo)識的集中賬號與訪問控制策略,
與各服務(wù)器、網(wǎng)絡(luò)設(shè)備等無縫連接,實(shí)現(xiàn)集中精細(xì)化運(yùn)維操作管控與審計(jì),助力等保合規(guī)。
云堡壘機(jī)是集中管理云端資產(chǎn)的高效工具。藍(lán)隊(duì)云云堡壘機(jī)可通過基于唯一身份標(biāo)識的集中賬號與訪問控制策略,
與各服務(wù)器、網(wǎng)絡(luò)設(shè)備等無縫連接,實(shí)現(xiàn)集中精細(xì)化運(yùn)維操作管控與審計(jì),助力等保合規(guī)。
政企系統(tǒng)中有大量的網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)和應(yīng)用系統(tǒng)等資產(chǎn),傳統(tǒng)運(yùn)維模式中,各資產(chǎn)賬號獨(dú)立,管控困難。
在管理過程中經(jīng)常會出現(xiàn)賬戶共享或一人使用多個賬號導(dǎo)致的運(yùn)維管理混亂復(fù)雜,管理人員無法準(zhǔn)確定位責(zé)任人,存在安全隱患。
在傳統(tǒng)運(yùn)維模式中,管理人員的授權(quán)是不清晰的,存在授權(quán)不當(dāng),缺乏監(jiān)督制度,造成內(nèi)部管理混亂;這種授權(quán)不清晰的問題容易引發(fā)越權(quán)操作、惡意操作、敏感操作等問題。
在傳統(tǒng)運(yùn)維模式下,各系統(tǒng)獨(dú)立運(yùn)行、維護(hù)和管理,每個網(wǎng)絡(luò)設(shè)備/主機(jī)需要分別進(jìn)行審計(jì)、查看日志。
越來越多的企業(yè)將核心業(yè)務(wù)托管、外包給代維公司,企業(yè)在享受便利的同時,也會面臨代維人員流動大、缺少操作行為監(jiān)控等風(fēng)險。
為加強(qiáng)信息系統(tǒng)風(fēng)險管理,政府、金融、運(yùn)營商等陸續(xù)發(fā)布信息系統(tǒng)管理規(guī)范和要求,均要求采取信息系統(tǒng)風(fēng)險內(nèi)控與審計(jì)。
單點(diǎn)登錄可以實(shí)現(xiàn)與用戶授權(quán)管理的無縫連接,可以通過對用戶、角色、行為和資源的授權(quán),增加對資源的保護(hù)和對用戶行為的監(jiān)控及審計(jì),簡化操作過程。
包含對所有服務(wù)器、網(wǎng)絡(luò)設(shè)備賬號的集中管理。賬號集中管理可以完成對賬號整個生命周期的監(jiān)控和管理,實(shí)現(xiàn)賬號與自然人相關(guān)聯(lián),制定統(tǒng)一的、標(biāo)準(zhǔn)的用戶賬號安全策略。
云堡壘機(jī)為用戶提供統(tǒng)一的認(rèn)證接口,集中身份認(rèn)證提供靜態(tài)密碼、一次性口令和生物特征等多種認(rèn)證方式,提高認(rèn)證的安全性和可靠性。
云堡壘機(jī)提供統(tǒng)一的界面,對用戶、角色及行為和資源進(jìn)行授權(quán),通過集中訪問授權(quán)和訪問控制可以對服務(wù)器主機(jī)、網(wǎng)絡(luò)設(shè)備的訪問進(jìn)行審計(jì)和阻斷。
云堡壘機(jī)能夠提供細(xì)粒度的訪問控制,可指定相應(yīng)的控制策略來限定用戶、限制系統(tǒng)行為,最大限度保護(hù)用戶資源的安全。
在各服務(wù)器主機(jī)、網(wǎng)絡(luò)設(shè)備的訪問日志記錄都采用統(tǒng)一的賬號、資源進(jìn)行標(biāo)識后,操作審計(jì)能更好的對賬號的完整使用過程進(jìn)行追蹤。
用戶通過應(yīng)用發(fā)布系統(tǒng),能夠極為方便的將用戶需要管理系統(tǒng)托管至云堡壘機(jī)系統(tǒng),包括但不限于用戶自主開發(fā)的各類應(yīng)用及各類數(shù)據(jù)庫應(yīng)用。
云堡壘機(jī)支持“日志零管理”技術(shù),所有管理員需要日常進(jìn)行的操作日志均可由系統(tǒng)定時自動后臺運(yùn)行,能降低維護(hù)費(fèi)用與管理員的工作強(qiáng)度。
支持B/S管理方式,web管理靈活方便,提供帶外管理功能,解決遠(yuǎn)程應(yīng)急管理的需求,減少用戶運(yùn)營成本、提高運(yùn)營效率、減少宕機(jī)時間,提高服務(wù)質(zhì)量。
云堡壘機(jī)具有更強(qiáng)的高可用性,通信采用強(qiáng)加密的SSL傳輸控制命令,完全避免可能存在的嗅探行為,確保數(shù)據(jù)傳輸安全。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP