思福迪堡壘機
發表時間:2019年08月13日浏覽量:
主要功能(néng):
登錄功能(néng)
登錄功能(néng)
支持對X11、linux、unix、數據庫、網絡設備、安(ān)全設備等一系列授權賬号進行密碼的自動化周期更改,簡化密碼管理(lǐ),讓使用(yòng)者無需記憶衆多(duō)系統密碼,即可(kě)實現自動登錄目标設備,便捷安(ān)全。
賬号管理(lǐ)
設備支持統一賬戶管理(lǐ)策略,能(néng)夠實現對所有(yǒu)服務(wù)器、網絡設備、安(ān)全設備等賬号進行集中(zhōng)管理(lǐ),完成對賬号整個生命周期的監控,并且可(kě)以對設備進行特殊角色設置如:審計巡檢員、運維操作(zuò)員、設備管理(lǐ)員等自定義設置,以滿足審計需求
身份認證
設備提供統一的認證接口,對用(yòng)戶進行認證,支持身份認證模式包括 動态口令、靜态密碼、硬件key 、生物(wù)特征等多(duō)種認證方式,設備具(jù)有(yǒu)靈活的定制接口,可(kě)以與其他(tā)第三方認證服務(wù)器之間結合;安(ān)全的認證模式,有(yǒu)效提高了認證的安(ān)全性和可(kě)靠性。
資源授權
設備提供基于用(yòng)戶、目标設備、時間、協議類型IP、行為(wèi)等要素實現細粒度的操作(zuò)授權,最大限度保護用(yòng)戶資源的安(ān)全
訪問控制
設備支持對不同用(yòng)戶進行不同策略的制定,細粒度的訪問控制能(néng)夠最大限度的保護用(yòng)戶資源的安(ān)全,嚴防非法、越權訪問事件的發生。
操作(zuò)審計
設備能(néng)夠對字符串、圖形、文(wén)件傳輸、數據庫等全程操作(zuò)行為(wèi)審計;通過設備錄像方式實時監控運維人員對操作(zuò)系統、安(ān)全設備、網絡設備、數據庫等進行的各種操作(zuò),對違規行為(wèi)進行事中(zhōng)控制。對終端指令信息能(néng)夠進行精(jīng)确搜索,進行錄像精(jīng)确定位。
産(chǎn)品特點:
審計協議範圍
完善管理(lǐ)權限
産(chǎn)品特點:
審計協議範圍
平台采用(yòng)協議分(fēn)析、基于數據包還原虛拟化技(jì )術,實現操作(zuò)界面模拟,将所有(yǒu)的操作(zuò)轉換為(wèi)圖形化界面予以展現,實現100%審計信息不丢失:針對運維操作(zuò)圖形化審計功能(néng)的展現外,同時還能(néng)對字符進行分(fēn)析,包括命令行操作(zuò)的命令以及回顯信息和非字符型操作(zuò)時鍵盤、鼠标的敲擊信息。
系統支持的審計協議以及工(gōng)具(jù)包括:
字符串操作(zuò):SSH/Telnet(工(gōng)具(jù):SecureCRT/Putty/Xshell)
圖形操作(zuò): RDP/VNC/X11/pcAnywhere/DameWare等
其他(tā)協議: FTP/SFTP/Http/Https等
數據庫工(gōng)具(jù):Oracle/sqlserver/Mysql客戶端工(gōng)具(jù)
協議及工(gōng)具(jù)
字符串操作(zuò):SSH/Telnet (工(gōng)具(jù):SecureCRT/Putty/Xshell)
圖形操作(zuò): RDP/VNC/X11/pcAnywhere/DameWare等
其他(tā)協議:FTP/SFTP/Http/Https/SQLPLUS等
報表管理(lǐ)
平台具(jù)有(yǒu)豐富的報表統計功能(néng),可(kě)以進行默認報表和自定義報表來進行運維數據的報表統計。
平台提供多(duō)種報表格式,包括Word、Excel等。
平台提供折線(xiàn)、餅狀、柱狀等多(duō)種圖表統計運維數據,方便後期的運維分(fēn)析和管理(lǐ)。
完善管理(lǐ)權限
平台對用(yòng)戶的管理(lǐ)權限嚴格分(fēn)明,各司其職,分(fēn)為(wèi)系統管理(lǐ)員、審計管理(lǐ)員、運維管理(lǐ)員、口令管理(lǐ)員四種管理(lǐ)員角色,平台也支持管理(lǐ)員角色的自定義創建,對管理(lǐ)權限進行細粒度設置,保障了平台的用(yòng)戶安(ān)全管理(lǐ),以滿足審計需求
平台集用(yòng)戶管理(lǐ)、身份認證、資源授權、訪問控制、操作(zuò)審計為(wèi)一體(tǐ),有(yǒu)效地實現了事前預防、事中(zhōng)控制和事後審計。
處理(lǐ)能(néng)力
審計平台能(néng)夠對常見的SSH/Telnet/FTP/SFTP/HTTP/HTTPS /Windows Terminal/X11、VNC協議進行完整的透明轉發,針對如RDP/VNC/X11等圖形化協議的處理(lǐ)能(néng)力要比同類産(chǎn)品處理(lǐ)能(néng)力強。
性能(néng)
平台采用(yòng)模塊化設計,單模塊故障不影響其他(tā)模塊使用(yòng),從而提高了平台的健壯性、穩定性
運維人員登陸可(kě)支持Portal統一登錄,并兼容終端C/S客戶端連接設備;
審計平台的認證方式可(kě)以與第三方的認證設備進行定制兼容
具(jù)有(yǒu)強大研發實力,不但能(néng)為(wèi)客戶提供長(cháng)期的産(chǎn)品更新(xīn),還能(néng)按照客戶的實際需求進行定制開發。
部署方式
堡壘機提供了功能(néng)完善、操作(zuò)靈活、使用(yòng)方便、界面友好、符合習慣的審計管理(lǐ)功能(néng);
B/S方式實現了對後台的各項管理(lǐ)配置
平台簡單易部署,通過配置導航,可(kě)在短時間内完成配置要求,實現上線(xiàn)要求。
系統安(ān)全
基于HTTPS/SSL的自身安(ān)全管理(lǐ)與審計;
嚴格的安(ān)全訪問控制和管理(lǐ)員身份認證支持強認證;
審計信息加密存儲;
完善的審計信息備份機制;
完整全面的自審計功能(néng)。