最新无码国产在线视频A∨_欧美亚洲日韩国产第五十五页_日韩精品午夜网站在线观看免费高清_和单位美丽少妇的激情视频_成人人妻精品一区二区_国产老熟女免费精品_成人免费无码大片a毛片抽搐_在线视频一区精品激情_中文字幕夫妇交换乱叫_国产yw8825免费观看网站

網(wǎng)域數(shù)據(jù)安全
專注上網(wǎng)行為管理 網(wǎng)絡(luò)安全設(shè)備

堡壘機(jī)_運(yùn)維安全審計(jì)

NSYS網(wǎng)域數(shù)據(jù)安全I(xiàn)T運(yùn)維安全審計(jì)NSA,是一款基于B/S架構(gòu)的運(yùn)維操作行為安全審計(jì)系統(tǒng),主要功能是對(duì)主機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等的管理維護(hù)進(jìn)行安全、有效、直觀的操作審計(jì),支持IT運(yùn)維人員對(duì)多種遠(yuǎn)程維護(hù)方式,如字符終端方式(SSH、Telnet、Rlogin)、圖形方式(RDP、X11、VNC、Radmin、PCAnywhere)、文件傳輸(FTP、SFTP)以及多種主流數(shù)據(jù)庫(kù)的的詳細(xì)記錄和提供細(xì)粒度的審計(jì),并支持操作過程的全程回放。網(wǎng)域IT運(yùn)維安全審計(jì)將運(yùn)維審計(jì)由事件審計(jì)提升為內(nèi)容審計(jì),并將身份認(rèn)證、授權(quán)、管理、審計(jì)有機(jī)地結(jié)合,保證只有合法用戶才能使用其擁有運(yùn)維權(quán)限的關(guān)鍵資源。

集中統(tǒng)一管理 ??
運(yùn)維用戶通過一個(gè)統(tǒng)一的平臺(tái),就能登錄所有的目標(biāo)設(shè)備包括Unix、Linux、Windows服務(wù)器以及各類網(wǎng)絡(luò)設(shè)備。

集中配置賬號(hào)密碼策略、訪問控制策略;集中管理所有用戶操作記錄。

訪問和權(quán)限控制
系統(tǒng)提供基于運(yùn)維用戶/組、運(yùn)維目標(biāo)資源/資源組、運(yùn)維客戶端IP 、運(yùn)維時(shí)間段、運(yùn)維會(huì)話時(shí)長(zhǎng)等組合的授權(quán)功能,保證操作者在其賬號(hào)有效權(quán)限和期限內(nèi)合法訪問操作資源靈活、細(xì)粒度的授權(quán)功能可以實(shí)現(xiàn)以下安全目標(biāo):

運(yùn)維用戶只能看見和執(zhí)行已授權(quán)的應(yīng)用;。

非授權(quán)的用戶無法跳轉(zhuǎn)至其他 IT 設(shè)備。

無法傳播任何病毒、惡意軟件等;

封鎖技術(shù)人員通過CLI 執(zhí)行程序 (Telnet、SSH等指令)

監(jiān)控告警機(jī)制

能對(duì)運(yùn)維用戶的所有操作進(jìn)行實(shí)時(shí)的控制阻斷、告警及監(jiān)控,避免由于一些敏感的操作導(dǎo)致網(wǎng)絡(luò)中斷或企業(yè)信息泄露。

會(huì)話審計(jì)和回放功能

系統(tǒng)提供運(yùn)維協(xié)議Telnet、FTP、SSH、SFTP、RDP(Windows Terminal)、Xwindows、VNC、AS400、Http、Https等完整會(huì)話記錄,完全滿足內(nèi)容審計(jì)中信息百分百不丟失的要求。

提供圖像形式的回放和下載,真實(shí)、直觀的重現(xiàn)當(dāng)時(shí)操作過程。

報(bào)表展現(xiàn)

IT運(yùn)維堡壘機(jī)產(chǎn)品提供運(yùn)維用戶操作以及違規(guī)事件等多種審計(jì)報(bào)表。

通過報(bào)表功能,即能夠滿足大部分客戶的日常審計(jì)需求,也可滿足如A等級(jí)保護(hù)等合規(guī)性要求。同時(shí),系統(tǒng)也支持通過自定義或二次開發(fā)方式進(jìn)行靈活擴(kuò)展。

應(yīng)用發(fā)布

網(wǎng)域數(shù)據(jù)安全推出的虛擬桌面主機(jī)系統(tǒng)設(shè)備,通過應(yīng)用發(fā)布(VDH)功能配合IT運(yùn)維安全審計(jì)系統(tǒng)能夠?qū)cAnywhere、Teamviewer、數(shù)據(jù)庫(kù)維護(hù)等工具的運(yùn)維操作能夠完全達(dá)到審計(jì)、控制和授權(quán)。

產(chǎn)品參數(shù)

一、集中訪問控制
身份管理和認(rèn)證支持運(yùn)維用戶口令認(rèn)證、LADP認(rèn)證、AD域認(rèn)證、Raduis認(rèn)證、POP3認(rèn)證方式。
支持密碼強(qiáng)度、密碼有效期、口令嘗試死鎖、用戶激活等安全管理功能。
支持用戶分組管理。
支持用戶信息導(dǎo)入導(dǎo)出,方便批量處理。
授權(quán)系統(tǒng)提供基于用戶、運(yùn)維協(xié)議、目標(biāo)主機(jī)、運(yùn)維時(shí)間段、運(yùn)維客戶端IP等組合的授權(quán)功能,實(shí)現(xiàn)細(xì)粒度授權(quán)功能,滿足用戶實(shí)際授權(quán)的需求。
提供基于用戶到資源的授權(quán)。
提供基于用戶組到資源的授權(quán)。
提供基于用戶到資源組的授權(quán)。
提供基于用戶組到資源組的授權(quán)。
二、審計(jì)功能
實(shí)時(shí)監(jiān)控監(jiān)控正在運(yùn)維的會(huì)話,信息包括運(yùn)維用戶、運(yùn)維客戶端地址、資源地址、協(xié)議、開始時(shí)間等。
監(jiān)控后臺(tái)資源被訪問情況。
提供在線運(yùn)維操作的實(shí)時(shí)監(jiān)控功能。針對(duì)命令交互性協(xié)議可以圖像方式實(shí)時(shí)監(jiān)控正在運(yùn)維的各種操作,其信息與運(yùn)維客戶端所見完全一致。
違規(guī)操作實(shí)時(shí)告警與阻斷針對(duì)運(yùn)維過程中可能存在潛在操作風(fēng)險(xiǎn),IT運(yùn)維安全審計(jì)產(chǎn)品根據(jù)用戶配置的安全策略實(shí)施運(yùn)維過程中的違規(guī)操作檢測(cè),對(duì)違規(guī)操作提供實(shí)時(shí)告警和阻斷,從而達(dá)到降低操作風(fēng)險(xiǎn)及提高安全管理與控制的能力。
非字符型協(xié)議的操作能夠?qū)崟r(shí)阻斷,字符型協(xié)議的操作可以通過命令行配置進(jìn)行規(guī)則匹配實(shí)現(xiàn)告警與阻斷。
提供用戶可配置的告警規(guī)則。
告警規(guī)則支持告警級(jí)別、告警分類和與后臺(tái)資源綁定。
在具有自動(dòng)登錄功能的IT運(yùn)維安全審計(jì)產(chǎn)品上,可實(shí)現(xiàn)告警規(guī)則與后臺(tái)資源的賬戶級(jí)別進(jìn)行綁定,針對(duì)不同用戶實(shí)施不同的規(guī)則,從而提供更細(xì)粒度的操作控制
告警動(dòng)作支持會(huì)話阻斷、審計(jì)平臺(tái)告警、郵件告警、Syslog告警、SNMP???TRAP告警等。
事后審計(jì)與報(bào)表完整記錄網(wǎng)絡(luò)會(huì)話過程
系統(tǒng)提供運(yùn)維協(xié)議Telnet、FTP、SSH、SFTP、RDP(Windows?Terminal)、Xwindows、VNC、AS400、Http、Https等網(wǎng)絡(luò)會(huì)話的完整會(huì)話記錄,完全滿足內(nèi)容審計(jì)中信息百分百不丟失的要求。
會(huì)話信息包括運(yùn)維用戶、運(yùn)維地址、后臺(tái)資源地址、資源名、協(xié)議、起始時(shí)間、終止時(shí)間、流量大小信息。
會(huì)話信息包括運(yùn)維過程中所有進(jìn)出后臺(tái)資源的數(shù)據(jù)。
詳盡的會(huì)話審計(jì)與回放運(yùn)維操作審計(jì)以會(huì)話為單位,提供當(dāng)日和條件查詢定位。條件查詢支持按運(yùn)維用戶、運(yùn)維地址、后臺(tái)資源地址、協(xié)議、起始時(shí)間、結(jié)束時(shí)間和操作內(nèi)容中關(guān)鍵字等組合方式。針對(duì)命令交互方式的協(xié)議,提供逐條命令及相關(guān)操作結(jié)果的顯示。
提供圖像形式的回放,真實(shí)、直觀、可視地重現(xiàn)當(dāng)時(shí)的操作過程。
回放提供快放、慢放、拖拉等方式,方便快速定位和查看。
針對(duì)命令交互方式的協(xié)議,提供按命令進(jìn)行定位回放。
針對(duì)RDP、Xwindows、VNC協(xié)議,提供按時(shí)間進(jìn)行定位回放。
完備的審計(jì)報(bào)表功能IT運(yùn)維安全審計(jì)產(chǎn)品提供運(yùn)維人員操作,管理員操作以及違規(guī)事件等多種審計(jì)報(bào)表。
提供日常報(bào)表,包括今日會(huì)話、今日審計(jì)、用戶信息、資源信息、權(quán)限信息、規(guī)則信息、管理員角色信息等報(bào)表。
提供會(huì)話報(bào)表,可根據(jù)用戶選定時(shí)間、用戶、資源形成會(huì)話報(bào)表。
自審計(jì)操作報(bào)表,可根據(jù)用戶選定時(shí)間、管理員、模塊形成自審計(jì)報(bào)表。
告警報(bào)表,可根據(jù)告警類別、級(jí)別、資源、運(yùn)維用戶、協(xié)議、時(shí)間等條件形成報(bào)表。
綜合統(tǒng)計(jì)報(bào)表,可根據(jù)時(shí)間、資源、用戶等條件形成綜合統(tǒng)計(jì)報(bào)表,報(bào)表中包括概要信息、每個(gè)用戶操作信息、每個(gè)資源被操作信息等。
三、統(tǒng)一修改密碼策略
后臺(tái)資源自動(dòng)登陸功能是運(yùn)維人員通過IT運(yùn)維安全審計(jì)產(chǎn)品認(rèn)證和授權(quán)后,IT運(yùn)維安全審計(jì)產(chǎn)品根據(jù)配置策略實(shí)現(xiàn)后臺(tái)資源的自動(dòng)登錄。此功能提供了運(yùn)維人員到后臺(tái)資源賬戶的一種可控對(duì)應(yīng),同時(shí)實(shí)現(xiàn)了對(duì)后臺(tái)資源賬戶的口令統(tǒng)一保護(hù)。
四、權(quán)限統(tǒng)一控制
四權(quán)分立,系統(tǒng)管理員、運(yùn)維管理員、口令管理員和審計(jì)員,可定制管理員角色。
五、HA支持
IT運(yùn)維安全審計(jì)產(chǎn)品支持雙機(jī)模式,雙機(jī)模式下設(shè)備宕機(jī)后,運(yùn)維人員只需重新建立運(yùn)維會(huì)話即可;如未采用雙機(jī)模式,IT運(yùn)維安全審計(jì)產(chǎn)品宕機(jī)后需要管理員通知運(yùn)維人員,保證運(yùn)維人員能夠直接登錄后臺(tái)目標(biāo)設(shè)備。
六、內(nèi)置審計(jì)平臺(tái)
內(nèi)置專用審計(jì)平臺(tái),無需安裝外置的審計(jì)平臺(tái)。
七、網(wǎng)絡(luò)接入模式
支持網(wǎng)橋模式和旁路模式接入。

產(chǎn)品優(yōu)勢(shì)

多元化的認(rèn)證方法

自身提供證書認(rèn)證服務(wù),也可與第三方CA、動(dòng)態(tài)令牌、生物識(shí)別、等方式進(jìn)行結(jié)合。支持組合認(rèn)證,提高訪問的安全性。

 

平臺(tái)在網(wǎng)絡(luò)設(shè)備的認(rèn)證協(xié)議上支持RADIUS和TACACS+協(xié)議。

 

強(qiáng)大的資源管理能力

資源數(shù)量統(tǒng)計(jì):支持柱形圖方式查看系統(tǒng)中不同資源所占比例。

 

資源類型:支持資源類型豐富,unix資源、網(wǎng)絡(luò)資源、windows資源、數(shù)據(jù)庫(kù)資源、C/S資源、B/S資源、中間件資源、大型機(jī)資源。

 

中間件:支持對(duì)中間件帳戶的屬性管理與密碼變更管理,通過平臺(tái)系統(tǒng)的單點(diǎn)登錄功能實(shí)現(xiàn)登錄訪問,訪問過程被完整的審計(jì)下來。

 

大型機(jī):支持金融行業(yè)大型機(jī)的管理。

 

全面的賬號(hào)管理機(jī)制

主賬號(hào)支持分組管理,分組可以采用樹形方式展現(xiàn),不限制分組層級(jí)數(shù)量。

 

完整的用戶賬號(hào)中管理;生命周期管理,實(shí)現(xiàn)賬號(hào)的創(chuàng)建、維護(hù)、修改、刪除的集用戶類型:自定義用戶類型,基于用戶類型進(jìn)行用戶地址策略。

 

AD域同步:平臺(tái)與AD域數(shù)據(jù)同步,將AD域中OU或域用戶數(shù)據(jù)作為IT運(yùn)維安全審計(jì)系統(tǒng)組織結(jié)構(gòu)和主賬號(hào),實(shí)現(xiàn)數(shù)據(jù)統(tǒng)一,無需重復(fù)創(chuàng)建數(shù)據(jù)。

 

從賬號(hào)管理:支持資源從賬號(hào)的管理,系統(tǒng)具有各種資源類型驅(qū)動(dòng)器能夠?qū)①Y源上的賬號(hào)進(jìn)行自動(dòng)收集、推、拉、同步及屬性的變更等。

 

超強(qiáng)的授權(quán)管理功能

角色管理:系統(tǒng)內(nèi)部管理功能權(quán)限支持自定義角色。角色可按照組節(jié)點(diǎn)進(jìn)行定義,從而實(shí)現(xiàn)分層分級(jí)管理模式。

 

崗位授權(quán):資源授權(quán)模式基于崗位授權(quán),崗位授權(quán)概念是建立崗位,崗位上綁定資源賬號(hào),這樣授權(quán)可遷移、授權(quán)粒度更細(xì);并可針對(duì)崗位設(shè)置相關(guān)安全策略。

 

增強(qiáng)的密碼管理功能

自動(dòng)改密:支持所有被管設(shè)備的密碼自動(dòng)變更計(jì)劃。密碼變更可以根據(jù)密碼策略的要求進(jìn)行變更,變更的密碼符合密碼策略中關(guān)于密碼強(qiáng)度的要求。

 

密碼撥測(cè)計(jì)劃:定期檢查平臺(tái)存儲(chǔ)的設(shè)備賬號(hào)密碼與設(shè)備實(shí)際密碼是否匹配,以便進(jìn)校驗(yàn)密碼一致性,提高設(shè)備的安全性避免密碼混亂無法登陸現(xiàn)象發(fā)生。