天融信运维安全审计系统

 

产品概述

天融信运维安全审计系统集账号管理、授权管理、认证管理和综合审计于一体,为企业提供统一框架,整合企业服务器、网络设备、主机系统,确保合法用户安全、方便使用特定资源。既能有效地保障合法用户的权益,又能有效地保障支撑系统安全可靠地运行。

 

产品特点

灵活的认证方式

支持主账号的证书认证,可以灵活配置主账号的认证方式。系统自身可以为主账号生成证书,方便证书认证模式的部署和实施。也可以和其他认证方式结合,做组合认证,提高访问的安全性。

支持丰富的被管资源类型

Linux/Unix主机、Windows主机、网元、交换机、路由器、防火墙、安全设备等。支持Xshell、SecureCRT、Putty、Mstsc、FileZilla运维工具。能够收集被管资源的管理账号。Windows的域控主机及域内主机作为被管资源加入时,可以自动收集域账号,域内主机授权可以按照收集的域账号授权。

灵活的访问控制策略

角色可以针对目录节点定义,从而使角色既可以限制能够使用的功能项,也可达到角色权限只在某个树形节点范围内生效。将访问控制配置细化成四个策略:主机命令策略、访问时间策略、客户端地址策略、访问锁定策略,简化用户的配置和使用。


客户价值

 

提高了运维工作效率

降低了运维环境的复杂度,同时运维人员无需记忆大量账号密码,将被运维的设备账号托管给堡垒主机,不仅更加安全可靠,而且还大大提高了运维人员的工作效率。

满足了IT审计的合规性

加强了信息系统风险管理,满足了政府、金融、运营商等陆续发布信息系统管理的规范和要求,如“信息系统等级保护”、“商业银行信息科技风险管理指引”、“企业内部控制基本规范”等均要求采取信息系统风险内控与审计。

避免了越权操作的风险

可以提供细粒度的访问控制,最大限度保护用户资源的安全。管理员可以通过对资源分配、权限划分、操作限制、访问控制等多个不同的方式来制定良好的访问策略,从而降低运维的复杂度,提高了系统的安全性。

前后扫描结果对比

Web扫描系统支持前后数据扫描报告中的漏洞对比分析,对比中将旧漏洞与新漏洞进行呈现,让客户了漏洞最新情况。

典型应用

典型应用 等保测评项目

某单位,致力于为企业和消费者提供创新、绿色、安全、高效的金融及电子商务产品和服务,是目前国内领先的跨综合支付服务、智能金融信息服务、移动化的本地多应用服务三大领域的移动金融及移动电子商务产业链服务提供商。 该客户为满足等保三级测评,需要实现账号的集中管理,实名制关联,账号密码周期变更,双因素身份认证,实名审计等技术要求。

产品推荐 查看更多>>
    易安联EnIAM零信任身份管理平台

    EnIAM对企业复杂的账号和权限体系进行统一治理,提供用户账户的全生命周期管理,应用系统账号集中管理,提供统一账号目录服务和授权服务,有效地降低风险,提升用户体验,让管理更加科学高效。

    统一门户

    认证中心

    策略中心

    健康提醒

    天融信态势感知系统

    天融信态势感系统基于当前前沿技术及多年行业技术积累,充分利用大数据技术、可视化建模分析等技术,融合多种探知检测系统,提供了大数据存储计算、数据挖掘分析、场景引擎分析、大数据建模分析、态势分析、调查分析、安全监测、安全处置、集中策略管控、资产管理、威胁情报等

    功能完备

    安全可靠

    网御星云安全隔离与信息单向导入系统

    我们单向光闸产品从2010年开始研发和生产,直到今天,已有10年的技术积累。 我们服务的客户主要有公安、法院、检察院、军队、国土等,在这10年里,我们以用户的安全和稳定性为前提,从用户的应用角度考虑,不断的完善我们的产品功能,使得我们产品的接口非常丰富,可以和用户的业务无缝对接,让用户用起来省心。

    数据库同步

    文件同步

    数据流同步

    UDD支持