主頁 > 解決方案 > 運維安全 > 運維安全整體解決方案 >
返回
目前,企業單位或機構的運維管理有以下幾個特點:
● 存在大量的網絡設備和Windows服務器,而一些重要的系統(如ERP)等,則運行在Unix/Linux系統設備上;
● 設備管理分散,存在多對多的交叉異構管理的情況;
● 運維人員依賴于Telnet/SSH/RDP/FTP等協議對設備進行遠程維護,使用KVM方式進行本地維護;
● 部分廠商采用VPN遠程接入進行維護;
● 自身運維人員比較少,大部分運維工作外包給了第三方代維公司或者原廠商;
基于這些現狀,在運維管理中必然存在以下突出問題:
● 運維風險不透明、不可控,無法有效監控維護過程中出現的問題;
● 使用共享賬號,無法定位惡意操作或誤操作的具體責任人;
● 密碼策略無法有效執行,密碼安全性無法保證;
● 運維授權不清晰,無法按照最小權限原則分配權限;
● 缺少有效技術手段保證訪問控制策略被有效執行;
● 無(wu)法(fa)有效審計運維操作,無(wu)法(fa)滿足等(deng)(deng)保、分(fen)保、行業(ye)規范等(deng)(deng)法(fa)規要求。
我(wo)們的(de)(de)(de)(de)(de)最初的(de)(de)(de)(de)(de)想(xiang)法很簡(jian)單,那就(jiu)(jiu)是(shi)在運(yun)維(wei)人(ren)(ren)員和目(mu)標(biao)(biao)設(she)備(bei)之(zhi)間架(jia)設(she)一臺管理設(she)備(bei)。使(shi)用類(lei)似(si)于網頁代(dai)理的(de)(de)(de)(de)(de)方式代(dai)理用戶(hu)的(de)(de)(de)(de)(de)運(yun)維(wei)協議。運(yun)維(wei)人(ren)(ren)員必須通過這(zhe)(zhe)臺管理設(she)備(bei)登錄目(mu)標(biao)(biao)資(zi)源(yuan)。這(zhe)(zhe)樣我(wo)們就(jiu)(jiu)可(ke)以(yi)對(dui)用戶(hu)的(de)(de)(de)(de)(de)真(zhen)實(shi)身份進行統一管理。同時(shi)可(ke)以(yi)管理目(mu)標(biao)(biao)資(zi)源(yuan)到用戶(hu)的(de)(de)(de)(de)(de)權限(xian)映射(she)(也(ye)就(jiu)(jiu)是(shi)授(shou)權管理)。最后,由于運(yun)維(wei)人(ren)(ren)員的(de)(de)(de)(de)(de)完(wan)整運(yun)維(wei)流都(dou)是(shi)由該(gai)管理設(she)備(bei)代(dai)理的(de)(de)(de)(de)(de),所以(yi)該(gai)管理設(she)備(bei)可(ke)以(yi)通過視(shi)頻錄像(xiang)的(de)(de)(de)(de)(de)方式完(wan)整的(de)(de)(de)(de)(de)記錄用戶(hu)運(yun)維(wei)行為的(de)(de)(de)(de)(de)全(quan)過程,并可(ke)以(yi)在一定程度上(shang)實(shi)現(xian)訪問控制。
● 賬號管理
集中帳號管理可以完成對賬號(運維人員賬號以及IT資產賬號)整個生命周期的監控和管理,降低設備管理員管理大量用戶帳號的難度和工作量。同時,可通過統一管理發現帳號中存在的安全隱患,制定統一的、標準的用戶帳號安全策略。
● 授權管理
提供統一界面,對用戶、用戶組、資源、資源組進行關聯授權,結合精細的安全授權策略,實現運維權限的細粒度分配,最大限度保護IT資源的安全。
● 認證管理
支持靜態口令、動態口令、 USB-KEY、數字證書、動態令牌、生物特征等多種認證及組合認證方式,認證傳輸過程加密,保證認證的安全性和可靠性。
● 審計管理
提供命令審(shen)計、內容審(shen)計和錄像審(shen)計等(deng)多種審(shen)計方式,對不(bu)同設(she)備、不(bu)同訪問方式都有(you)詳盡的操作審(shen)計,真實、直觀的重現運維(wei)人員的操作過程。支(zhi)持(chi)的運維(wei)協議(yi)包括:Telnet、FTP、SFTP、SSH、SSH2、RDP、VNC等(deng)。
● 應用接入動作流
提供廣泛的應用接入支持能力,無論被接入資源如何設計登陸動作,都可以簡單配置動作流完成接入,實現單點登陸及審計
● IPV4和IPV6雙棧網絡
支持 IPv4 和 IPv6 雙棧網絡,無論源地址(請求)或目的地址(發送)處于 IPv4 還是 IPv6 網絡,雙棧網絡都能輕松駕馭,兩種協議互不影響。
● 協議代理的廣度及深度
用于運維人員所常用運維協議(yi)的全面支持:
● 改密驅動能力
支持windows系統、網絡設備、linux/unix系統、數據庫等設備賬號的口令修改。更為廣泛的賬號改密驅動,使得LanSecS(堡壘主機)內控管理平臺在被管理資源類型豐富復雜時有更強的適應性。
● H5一站式運維+客戶端運維
支持Web方式及SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客戶端方式實現運維
● 適應云計算場景的集群版本
主要應用在大型政府機構、國企、央企私有云計算中心 :
VPN、內網(wang)安全管理系統、EDR
地址:北(bei)京市海淀(dian)區(qu)東(dong)冉北(bei)街(jie)9號(hao)寶藍?金園(yuan)網絡(luo)安(an)全(quan)服務產業園(yuan) A幢B3010室
網(wang)址(zhi)://gameshell.cn/
圣博(bo)潤——工業互聯網安(an)全整體(ti)解決(jue)方案專家
京ICP備07015083號-1QQ:1423326688
座機:400-966-2332
返回頂部