安全運維審計系統V3.0,慧天云海HT-OMA-YH 3000-6C堡壘機 趙東生。
6個電口,含系統軟件平臺及300個可管理設備數,支持旁路、雙機、集群方式部署;支持SSH/RDP/Telnet/VNC動態智能命令識別、監控、屏幕錄相及回放,支持oracle/ftp/web的審計、命令識別及回放,支持Linux/Unix/網絡設備的配置文件審計功能,支持單點登錄、密碼托管及設備密碼管理。產品編輯ZDS,質保3年。
在實際使用場景中慧天云海安全運維審計系統的使用人員通常可分為管理人員、運維操作人員、審計人員三類用戶。
管理員最重要的職責是根據相應的安全策略和運維人員應有的操作權限來配置慧天云海安全運維審計系統的安全策略。慧天云海安全運維審計系統管理員登錄慧天云海安全運維審計系統后,在慧天云海安全運維審計系統內部,“策略管理”組件負責與管理員進行交互,并將管理員輸入的安全策略存儲到慧天云海安全運維審計系統內部的策略配置庫中。
“應用代理”組件是慧天云海安全運維審計系統的核心,負責中轉運維操作用戶的操作并與慧天云海安全運維審計系統內部其他組件進行交互。“應用代理”組件收到運維人員的操作請求后調用“策略管理”組件對該操作行為進行核查,核查依據便是管理員已經配置好的策略配置庫,如此次操作不符合安全策略“應用代理”組件將拒絕該操作行為的執行。
運維人員的操作行為通過“策略管理”組件的核查之后“應用代理”組件則代替運維人員連接目標設備完成相應操作,并將操作返回結果返回給對應的運維操作人員;同時此次操作過程被提交給慧天云海安全運維審計系統內部的“審計模塊”,然后此次操作過程被記錄到審計日志數據庫中。
堡壘機和防火墻的區別是什么?
1.性質不同
防火墻是私有網絡與公網之間的一道門衛屏障,而堡壘機是內部運維人員與私網之間的門衛屏障。
2. 作用不同
防火墻的作用是隔斷兩者之間的聯系,無論任何資源都無法訪問過去,而堡壘機的作用是檢查、判斷是否可以通過,只要符合條件就可以通過,相對于來說堡壘機更加靈活一些。
3. 含義不同
防火墻是指網絡防火墻,是連接計算機與它所鏈接網絡之間的軟件。計算機所有的出入網絡通信都要經過網絡防火墻。
堡壘機是針對內部運維人員的運維安全審計系統,堡壘機的作用是對運維人員的運維操作進行安全審計與權限控制,同時堡壘機還有很好的賬號管理功能。