數(shù)字經(jīng)濟的熱潮之下,大量數(shù)據(jù)中心服務(wù)器耗能高且利用率低下,絕大多數(shù)時間處于低效的“空轉(zhuǎn)”狀態(tài),正在抵消數(shù)字技術(shù)帶來的乘數(shù)效應(yīng)。服務(wù)器眾多,大量不同的信息系統(tǒng)需要通過不同的入口進入維護,運維人員需要在各個系統(tǒng)之間切換;此外,不是所有的信息系統(tǒng)都有嚴格的身份認證和權(quán)限劃分,高權(quán)限賬號共用等問題使數(shù)據(jù)被篡改和泄露的風(fēng)險性大大增加。如何高效防止黑客入侵和惡意訪問,跟蹤服務(wù)器上的用戶行為并提供控制和審計依據(jù),提高系統(tǒng)運維管理水平,已越來越成為企業(yè)數(shù)字化轉(zhuǎn)型中的痛點問題。
北信源安全運維審計系統(tǒng)
運維可控可審 降低安全風(fēng)險
北信源安全運維審計系統(tǒng)(堡壘機)順應(yīng)新時代背景下對運維安全的新要求,集用戶管理、授權(quán)管理、認證管理和綜合審計于一體,制定嚴格的資源訪問策略,并采用強身份認證手段保障系統(tǒng)資源的安全,詳細記錄用戶對資源的訪問及操作,為企業(yè)提供全面的用戶和資源管理,降低安全維護成本。
系統(tǒng)具有以下強大功能:
用戶管理:
針對不同用戶配置口令、訪問鎖定、訪問時間等安全策略。
認證管理:
能夠提供自身的證書認證服務(wù),也可與第三方CA、動態(tài)令牌等方式進行結(jié)合,并且具備組合認證功能,提高訪問安全性。
綜合審計:
具備圖形審計、字符審計、認證審計、管理審計及審計報表等功能。
單點登錄:
一次登錄即可訪問所有目標資源,無需二次輸入驗證信息,可將運維人員經(jīng)常訪問資源自動添加到歷史記錄,點擊歷史記錄即可進行單點登錄。
授權(quán)管理:
將運維人員與運維資源進行強綁定,阻止運維人員對非授權(quán)運維資源的越權(quán)訪問。
資源管理:
圖形直觀展示用戶的運維資源數(shù)量,支持多種資源(unix資源、網(wǎng)絡(luò)資源、windows資源、數(shù)據(jù)庫資源、C/S資源、B/S資源),可通過應(yīng)用發(fā)布器單獨管理,實現(xiàn)不同應(yīng)用資源的發(fā)布代填。
北信源安全運維審計系統(tǒng)區(qū)別于市面上其它同類產(chǎn)品的優(yōu)勢主要體現(xiàn)在:
賬號全生命周期管理
主賬號樹形分組管理,用戶賬號實現(xiàn)創(chuàng)建、維護、修改、刪除等集中管理,支持excel方式導(dǎo)入用戶賬號,對運維資源賬號可進行抽取、推送、同步及屬性的變更等操作,支持口令自動添加和單點登錄。
強大的運維審計管理
可對審計運維人員的鼠標、鍵盤、剪切板、文件傳輸進行審計記錄,且能從指定位置回放,可對圖形審計的畫質(zhì)進行調(diào)節(jié),降低占用的存儲空間,可在審計錄像中加入水印,無須安裝控件即可查看審計錄像,并實時監(jiān)控運維人員的操作。
協(xié)議深度支持
對多種運維協(xié)議的支持,包括RDP、SSH1、SSH2、TELNET、FTP、SFTP、VNC、XWINDOW等協(xié)議,支持en、su、super用戶角色自動切換操作并代填密碼。
直觀的可視化頁面展示
儀表盤可展示在線用戶、在線主機、計劃任務(wù)、運維數(shù)據(jù)、實時監(jiān)控等統(tǒng)計數(shù)據(jù),還能對策略分布、威脅分布、系統(tǒng)運行狀態(tài)等數(shù)據(jù)進行圖形展示,同時對主機運維、計劃任務(wù)、用戶運維等數(shù)據(jù)以TOP的形式進行柱形圖展示。
憑借堅實的技術(shù)實力與高效、安全、合規(guī)的行業(yè)落地方案,北信源安全運維審計系統(tǒng)已廣泛應(yīng)用于政府、能源、醫(yī)療、教育、金融、運營商等諸多行業(yè),未來將持續(xù)賦能更多行業(yè)客戶的數(shù)字化建設(shè),為推動數(shù)字經(jīng)濟高質(zhì)量發(fā)展貢獻“科技力量”。