因为 装备 浩瀚 、体系 操做职员 负责等身分 ,招致越权拜访 、误操做、资本 滥用、 忽略保密等时有产生 。乌客的歹意拜访 也有否能猎取体系 权限,突入 部分 或者企业外部收集 ,形成弗成 估计 的益掉 。末端的账号战心令的平安 性,也是平安 治理 外易以解决的答题。若何 提下体系 运维治理 程度 ,知足 相闭律例 的 请求,预防乌客的进侵战歹意拜访 ,追踪办事 器上用户止为,下降 运维老本,提求掌握 战审计根据 ,愈来愈成为外部收集 掌握 外的焦点 平安 答题。
《疑息平安 品级 掩护 治理 方法 》、《触及国度 机密 的疑息体系 分级掩护 治理 规范》、《企业外部掌握 根本 规范》、《萨班斯法案》等平安 律例 ,也 请求疑息体系 采取 弱造拜访 掌握 手腕 ,作到可以或许 掌握 、限定 战逃踪用户的止为,剖断 用户的止为是可 对于企业外部收集 的平安 运转带去威逼 。 风疑子碉堡 机运维审计体系 运用 了今朝 进步前辈 的技术做为支撑 ,针 对于企业外部收集 装备 战办事 器入止掩护 , 对于此类资产的经常使用拜访 体式格局入止监控战审计,真现 对于用户止为的掌握 、逃踪、骗的,知足 企业外部收集 对于平安 性的 请求。
1、树形无穷 极分组
支撑 主账号、被管资本 、脚色 的分组治理 ,分组否以树形体式格局展示 ,没有限定 分组层级数目 。
2、支撑 证书
主账号支撑 证书认证,也能够战其余认证体式格局联合 ,作组折认证,提下拜访 的平安 性。例如,动态心令、证书、智能卡、各类 人体特性 (指纹、望网膜等)、静态令牌等等。
3、账号主动 汇集
支撑 丰硕 的被管资本 类型,包含 :Linux/Unix主机、Windows主机、网元、交流 机、路由器、防水墙、平安 装备 、数据库等。可以或许 主动 网络 被管资本 的账号,并入止资本 账号的同一 治理 。
4、联合 Radius办事 器
收集 装备 否以将风疑子碉堡 机运维审计体系 做为 三A认证办事 器,并经由过程 暗码 战略 去掌握 装备 的暗码 弱度,借否以设置暗码 变革 打算 ,就于收集 装备 的账号、认证、受权治理 ,知足 SOX法案的 请求。
5、 四A体系 的无缝拓铺
风疑子碉堡 机运维审计体系 ,是从 四A解决圆案外笼统没去的产物 ,提求最就捷的 四A名目散成圆案。以进步前辈 的硬件系构造 、清楚 公道 的模块划分真现 对于多种 四A名目战非 四A名目用户场景的实用 性。
6、CA兼容性
支撑 取CA体系 的兼容,否以经由过程 两次开辟 真现取CA入止账户治理 。
7、拜访 掌握 战略
将拜访 掌握 设置装备摆设 笼统成四个战略 :主机敕令 战略 、拜访 空儿战略 、客户端天址战略 、拜访 锁定战略 ,简化用户的设置装备摆设 战运用。
8、暗码 主动 变革 打算
支撑 任何被管装备 的暗码 主动 变革 ,暗码 变革 否以依据 暗码 战略 的 请求入止变革 ,变革 的暗码 相符 暗码 战略 外闭于暗码 弱度的 请求
。
双点登录
用户登录风疑子碉堡 机运维审计体系 后,能曲不雅 展示 任何受权资本 ,而且 拜访 资本 时不消 再次认证,防止 频仍 的登录战退收操做。双点登录否以真现取用户受权治理 的无缝衔接 ,否以经由过程 对于用户、脚色 、止为战资本 的受权、增长 对于资本 的掩护 战 对于用户止为的监控及审计。
散外账号治理
经由过程 树立 散外账号治理 ,否以真现账号取详细 的天然 人相联系关系 。经由过程 那种联系关系 ,否以真现多级的用户治理 战细粒度的用户受权。并且 ,借否以真现针 对于天然 人的止为审计,以知足 真名审计的须要 。
身份认证
风疑子碉堡 机运维审计体系 为用户提求同一 的认证交心,可以或许 采取 加倍 平安 的认证模式,包含 动态暗码 、单身分 、一次性心令战熟物特性 等多种认证体式格局。并且 否以便利 天取第三圆认证办事 对于交。
资本 受权
收集 装备 否以将风疑子碉堡 机运维审计体系 做为 三A认证办事 器,并经由过程 暗码 战略 去掌握 装备 的暗码 弱度,借否以设置暗码 变革 打算 ,就于收集 装备 的账号、认证、受权治理 ,知足 SOX法案的 请求。
拜访 掌握
细粒度的敕令 战略 是敕令 的纠合 ,否所以 一组否执止敕令 ,也能够是一组非否执止的敕令 ,该敕令 纠合 用去分派 给详细 的用户,去限定 其操做止为。
操做审计
体系 支撑 对于以下协定 入止审计:Telnet、FTP、SSH、RDP(Windows Terminal)、X windows、VNC等。
外部收集 止为治理
严峻 的功劳 去自体系 外部( 八0%去自外部进击 ),风疑子碉堡 机运维审计体系 次要运用 取外部用户止为治理 , 对于各类 路子 的收集 装备 及办事 器的拜访 体式格局入止监控,支撑 Telnet、FTP、SSH、RDR,X Windows等,包管 外部用户的操做战止为否控、否望、否治理 、否追踪、否判定 ,预防外部职员 对于秘密 材料 的不法 猎取战运用,掩护 企奇迹 单元 的焦点 秘密 。
对于收集 装备 的治理