
传统边界的消失催生零信任
零信任的优势:可以减少攻击面,保护用户的访问,减少数据泄露、数据丢失事件的发生,拒绝未授权的访问,保障数据安全最大价值化。
零信任环境下的安全运维痛点
特权账户密码合规基线

产品架构设计

产品部署架构
1. 特权管理系统基于旁路部署,访问方式同时支持B/S与C/S两种方式。 2. 支持N+1方式群集部署,支持多A集群,集群可横向拓展,内置负载均衡机制。 3. 支持NAS,SAN和DAS等方式存储,保证审计日志长时间存储。 4. 基于软件方式部署,可支持总分的部署模式,支持分布式部署和管理。

产品交付形态

迪瞰关键技术
安全客户端

专用密码保险库
高可靠的密码策略引擎
支持所有linux、unix、网络设备、windows以及其他纳管的账号资产的自动改密功能;针对部分特殊的资产,可通过自定义改密方法实现账号的改密(如非CLI或API方式改密的图形化改密场景)。

系统登录密码自动代填,自助式添加
鼠标拖拽捕获实现系统密码代填,零代码自助添加B/S,C/S系统应用同时支持脚本语言完成密码自动代填,兼容所有B/S,C/S应用系统。不受应用系统类型限制。
国密算法加密存储和传输
特权访问管理系统目前基于SM2和SM4加密算法加密网络传输数据和数据文件

自身高安全,无数据库,中间件,Log4j安全漏洞风险
零信任特权访问管理系统的适用场景
适用场景01:远程或本地外包人员运维管控

适用场景02:统一账号密码和授权访问管理,集中存储密码

适用场景03:运维研发工具软件集中部署和统一发布

适用场景04:B/S,C/S 应用系统的集中管理,统一授权与访问控制

适用场景05:企业研发内网用户安全上外网

适用场景06:账号合规

零信任特权访问管理系统案例介绍
案例介绍01——X政府机构

案例介绍02——X部委信息中心

案例介绍03——X金融科技开发公司

案例介绍04——X外资银行

案例介绍05——智慧物联远程安全运维
城市数字化、智能化的底座和基础设施的远程安全运维。需求:设备平时不联网,需要巡检监控,按需上网。远程运维需要确保客户端空间,文件,网络,应用软件安全。大多数物联设备为windows操作系统,有安全漏洞,不能对外开放RDP端口。打造安全运维,实现不联网的物联设备快速远程接入:物联设备零改造上专用网络,实现存量/增量设备快速接入,满足远程巡检,远程安全运维的需求。满足按需上网,缩小暴露面,传输加密,远程运维零信任安全的需求。设备接入,设备监控,设备管理,设备运维,设备安全,权限管控,设备可视化。



硬件架构
设备支持双机HA(高可用)部署方式,设备间无需心跳线连接。两台设备的密码保险库可以实时同步密码文件。备机(Standby)实时监控主机(Active)的状态,一旦发现通信失败,会自动接管主机服务请求。




