
业务要求 - 运维“零信任”、数据更安全
传统网络环境将企业内部网络定义为“可信区域”,这个区域内部的所有计算资源可以互相通信,没有做到权限最小化原则。 运维人员更被赋予了无上的最高权限。 零信任的本质其实就是基于身份的访问控制,即确保正确的用户可以被分配到正确的访问权限,可以在正确的情境下对正确的IT资源进行访问,并且用户的访问权限会被持续进行评估,最终确保访问授权的正确性和安全性。

政策要求 - 全行业统一标准
运维审计与风险控制系统
明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息结合多年运维安全管理理论和实际运维经验的基础上,结合各类法令法规(如等级保护、分级保护、银监、证监、PCI、企业内控管理、SOX塞班斯、ISO27001等) 对运维管理的要求,并提供4A(认证Authentication、账号Account、授权Authorization、审计Audit)的统一安全管理方案。IAM(简称“大4A”)是一套全面的建立和维护数字身份,并提供有效地、安全地IT资源访问的业务流程和管理手段,从而实现组织信息资产统一的身份认证、授权和身份数据集中管理与审计。 堡垒机专门针对运维人员设计可以称为“小4A”。

产品功能
堡垒机 vs 特权账号 vs 账号集中管理(如LDAP)
方案优势
丰富的资产运维支持
最齐全的运维方式
全面的文件传输审计

细粒度控制策略、降低违规、越权、误操作的风险

混合云集中管理运维
混合云管理功能,通过代理服务器转发技术,实现单一堡垒机管理多云,多网络,多区域主机资源统一管理,降低建设成本

HA+集群,实现高可用,高负载

内置VPN
内置SSL VPN功能,实现远程运维的安全接入,堡垒机与VPN合二为一,有效降低用户建设成本

资产全生命周期管理
应用中心能力增强
数据库完整审计
安恒堡垒机其他核心能力
资质实力
安恒堡垒机已经获得国内产品的所有资质,拥有CNNVD、IPV6金牌、EAL3+(国测)、保密、3C、销售许可证等资质,行业内资质最全,见证产品最强实力

应用场景
单机部署
HA部署
异地同步部署
集群部署
选型关键点
典型案例:金融企业
典型案例:金融企业
典型案例:互联网企业
典型案例:互联网企业



