主頁 > 解決方案 > 運維安全 > 運維安全整體解決方案 >
返回
目前,企業單位或機構的運維管理有以下幾個特點:
● 存在大量的網絡設備和Windows服務器,而一些重要的系統(如ERP)等,則運行在Unix/Linux系統設備上;
● 設備管理分散,存在多對多的交叉異構管理的情況;
● 運維人員依賴于Telnet/SSH/RDP/FTP等協議對設備進行遠程維護,使用KVM方式進行本地維護;
● 部分廠商采用VPN遠程接入進行維護;
● 自身運維人員比較少,大部分運維工作外包給了第三方代維公司或者原廠商;
基于這些現狀,在運維管理中必然存在以下突出問題:
● 運維風險不透明、不可控,無法有效監控維護過程中出現的問題;
● 使用共享賬號,無法定位惡意操作或誤操作的具體責任人;
● 密碼策略無法有效執行,密碼安全性無法保證;
● 運維授權不清晰,無法按照最小權限原則分配權限;
● 缺少有效技術手段保證訪問控制策略被有效執行;
● 無法(fa)有效審計運(yun)維操(cao)作,無法(fa)滿(man)足等(deng)保、分保、行業規范(fan)等(deng)法(fa)規要求。
我們(men)的(de)(de)(de)最(zui)初的(de)(de)(de)想法很簡(jian)單,那就是在(zai)(zai)運(yun)(yun)(yun)維人員和目標(biao)設(she)備(bei)(bei)之間(jian)架設(she)一(yi)臺管(guan)(guan)理(li)設(she)備(bei)(bei)。使用類似于網頁代(dai)理(li)的(de)(de)(de)方(fang)式代(dai)理(li)用戶(hu)的(de)(de)(de)運(yun)(yun)(yun)維協(xie)議(yi)。運(yun)(yun)(yun)維人員必須通過這(zhe)臺管(guan)(guan)理(li)設(she)備(bei)(bei)登錄目標(biao)資源。這(zhe)樣我們(men)就可(ke)(ke)以(yi)(yi)對用戶(hu)的(de)(de)(de)真實身份(fen)進行統一(yi)管(guan)(guan)理(li)。同時(shi)可(ke)(ke)以(yi)(yi)管(guan)(guan)理(li)目標(biao)資源到(dao)用戶(hu)的(de)(de)(de)權(quan)限(xian)映射(she)(也就是授權(quan)管(guan)(guan)理(li))。最(zui)后(hou),由于運(yun)(yun)(yun)維人員的(de)(de)(de)完(wan)整運(yun)(yun)(yun)維流都是由該(gai)管(guan)(guan)理(li)設(she)備(bei)(bei)代(dai)理(li)的(de)(de)(de),所(suo)以(yi)(yi)該(gai)管(guan)(guan)理(li)設(she)備(bei)(bei)可(ke)(ke)以(yi)(yi)通過視(shi)頻錄像的(de)(de)(de)方(fang)式完(wan)整的(de)(de)(de)記錄用戶(hu)運(yun)(yun)(yun)維行為的(de)(de)(de)全過程,并可(ke)(ke)以(yi)(yi)在(zai)(zai)一(yi)定程度上實現訪問控(kong)制。
● 賬號管理
集中帳號管理可以完成對賬號(運維人員賬號以及IT資產賬號)整個生命周期的監控和管理,降低設備管理員管理大量用戶帳號的難度和工作量。同時,可通過統一管理發現帳號中存在的安全隱患,制定統一的、標準的用戶帳號安全策略。
● 授權管理
提供統一界面,對用戶、用戶組、資源、資源組進行關聯授權,結合精細的安全授權策略,實現運維權限的細粒度分配,最大限度保護IT資源的安全。
● 認證管理
支持靜態口令、動態口令、 USB-KEY、數字證書、動態令牌、生物特征等多種認證及組合認證方式,認證傳輸過程加密,保證認證的安全性和可靠性。
● 審計管理
提供命令審計(ji)、內容審計(ji)和(he)錄像審計(ji)等多種審計(ji)方式,對不(bu)(bu)同(tong)設備、不(bu)(bu)同(tong)訪問方式都有詳盡的操作(zuo)審計(ji),真實(shi)、直觀的重現(xian)運(yun)維人員(yuan)的操作(zuo)過程(cheng)。支持的運(yun)維協議包括:Telnet、FTP、SFTP、SSH、SSH2、RDP、VNC等。
● 應用接入動作流
提供廣泛的應用接入支持能力,無論被接入資源如何設計登陸動作,都可以簡單配置動作流完成接入,實現單點登陸及審計
● IPV4和IPV6雙棧網絡
支持 IPv4 和 IPv6 雙棧網絡,無論源地址(請求)或目的地址(發送)處于 IPv4 還是 IPv6 網絡,雙棧網絡都能輕松駕馭,兩種協議互不影響。
● 協議代理的廣度及深度
用于運維(wei)人員所(suo)常(chang)用運維(wei)協議的全(quan)面(mian)支持:
● 改密驅動能力
支持windows系統、網絡設備、linux/unix系統、數據庫等設備賬號的口令修改。更為廣泛的賬號改密驅動,使得LanSecS(堡壘主機)內控管理平臺在被管理資源類型豐富復雜時有更強的適應性。
● H5一站式運維+客戶端運維
支持Web方式及SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客戶端方式實現運維
● 適應云計算場景的集群版本
主要應用在大型政府機構、國企、央企私有云計算中心 :
VPN、內網(wang)安全管理系(xi)統、EDR
地址:北(bei)(bei)京市海淀區東(dong)冉北(bei)(bei)街(jie)9號寶(bao)藍?金園網絡安(an)全服務產業園 A幢B3010室
網址://thinkpage.net/
圣(sheng)博潤(run)——工業(ye)互聯網安全整體解決方案專(zhuan)家
京ICP備07015083號-1QQ:1423326688
座機:400-966-2332
返回頂部