安全運維審計系統V3.0,慧天云海HT-OMA-YH 5000-6C堡壘機 趙東生。
6個電口,含系統軟件平臺及500個可管理設備數,支持旁路、雙機、集群方式部署;支持SSH/RDP/Telnet/VNC動態智能命令識別、監控、屏幕錄相及回放,支持oracle/ftp/web的審計、命令識別及回放,支持Linux/Unix/網絡設備的配置文件審計功能,支持單點登錄、密碼托管及設備密碼管理。產品編輯ZDS,質保3年。
系統架構
3.1設計理念
管理解決的是面的問題,技術解決的是點的問題,管理的模式決定了管理的高度?;厶煸坪UJ為隨著應用的發展,設備越來越多,維護人員也越來越多,我們必須由分散的管理模式逐步轉變為集中的管理模式。
只有集中才能夠實現統一管理,也只有集中才能把復雜問題簡單化,集中管理是運維管理思想發展的必然趨勢,也是唯一的選擇。集中管理包括:
集中賬號管理
基于唯一身份標識的全局管理,實現了單點登錄,任何運維人員都無法繞過慧天云海安全運維審計系統。統一賬號管理策略,實現與各服務器、網絡設備等無縫連接。
?集中授權管理
細粒度的命令級授權策略,針對運維人員、服務器、服務器賬號、服務器應用、訪問時間等多個因素設定細粒度的授權策略,使得運維人員的權限得到很細的劃分,從而杜絕了運維人員權限不明晰的問題。
集中認證管理
慧天云海安全運維審計系統提供了多種認證方式,包括:本地認證、證書認證、RADIUS認證等。集中認證有效地將非法用戶或非授權用戶拒之門外,就像一座堡壘堅不可破。
集中操作審計
基于唯一身份標識,全程審計用戶對從登錄到退出的操作行為,使得事后的審計和責任的定位有了可靠有力的根據。
堡壘機能為客戶帶來什么價值?
l.管理便捷效益
所有主從賬號在同一平臺上進行管理,讓賬號管理簡單、便捷、有序。同時,可視化運維行為監控,及時預警發現違規操作。
2.運維效率提高
一個賬密,一次登錄,運維人員即可實現所維護的多臺資源的訪問,無需頻繁地輸入IP地址和賬戶密碼,能有效提高效率,降低工作復雜度。針對批量操作場景,還可以快速操作資源。
3.企業效益
降低人為安全風險,避免安全損失。符合“網絡安全法”、等保2.0等相關政策規定,滿足合規要求,保障企業效益。