icon应用背景icon
多样性
问题一: 被管理资源数量多,资源类型多,各种主机、数据库、网络设备、安全设备等等缺乏统一管理。 管理人员多,人员组成复杂多样,有内部人员、外包人员、临时运维人员等等。 接入方式多,各种资源的管理协议及管理工具多种多样,需要下载大量的第三方访问工具。并且,运维终端操作系统多样化,部分基于windows系统的工具无法使用。
管理复杂
问题二: 账户开设及授权混乱,不同的人有不同的角色,权限,导致账户管理复杂困难。 资源口令管理混乱,核心资产口令配置没有约束及核查方式,配置混乱。 运维途径混乱,不同人及管辖的不同资源从不同网络途径访问,访问混乱。 运维操作混乱,不同的人及管辖的不同资源,在运维操作时没有有效的监控手段,操作无记录。
icon设计理念icon
icon提高运维效率、保障运维安全icon
icon主要功能icon
账号管理
运维人员账号全生命周期管理,全功能模块角色划分管理,账号登录认证及策略管理
策略管理
账号、时间、地址、协议等普通策略,字符命令、文件传输等策略
行为审计
用户账号的操作行为审计,运维过程的全程审计,审计报表,搜索引擎
身份认证
账号支持Ukey,AD/LDAP,Radius等方式认证,支持多种方式组合认证
资产管理
支持Windows、Linux、网络设备、WEB应用、C/S应用等资产类型,资产分组展示、资产批量导入导出
授权管理
基于权限管控的人和资源授权,对高危命令等风险操作进行授权管控
icon统一帐号授权icon

通过统一账号管理和授权管理,给用户分权,如分级访问权限等,在最小化权限的基础上,实现最灵活配置控制。

icon资产管理icon

资产分组与关注;支持IPV4、IPV6双栈协议;资产账号管理; 丰富的资源类型管理,支持操作系统、交换机/路由器、WEB应用、数据库、C/S应用等资产类型的自定义修改; 支持SSH、RDP、VNC、Telnet、SFTP、FTP等运维协议类型;

icon身份鉴别icon

提供本地认证、USBkey认证、AD/LDAP认证、Radius认证、短信认证等多种认证方式; 本地认证+USBkey认证进行双因子身份鉴别,防止非法用户通过窃取账号密码,对资产进行仿冒登录、非法访问;

icon单点登录icon

为提高运维可靠性,堡垒机自身账户支持绑定可信运维主机,缩小被攻击的暴露面; 堡垒机基于HTML5技术的web方式登录运维资源,web方式支持水印,防止敏感信息泄露; 堡垒机支持基于xshell 、putty等控件的运维工具方式运维;

icon安全运维icon

访问控制——对系统的运维用户登录进行可配置的策略设置,根据策略因子:源地址、目标地址、目标协议、目标运维账号等来定制访问策略对运维用户行为进行控制; 高风险管控——堡垒机可以对敏感的高危命令,如删除数据(rm -rf /*)、格式化等高度敏感操作进行实时自动阻断,防止重大误删事件发生;

icon操作审计icon

支持字符命令方式(SSH、Telnet协议)的访问审计、文件操作审计、图形操作审计等; 报表支持按单次、周、月定时周期性生成,支持word、pdf格式,并且支持将生成报表发送到指定邮箱;

icon单/双机部署icon

当今企业的数据中心事务十分繁杂,企业内部对IT/OT架构的高可靠,冗余备份等方面都有着越来越高的要求。同时,大型企业的数据中心也逐渐趋于多层级,多区域的构建框架。那么对于此类需求反馈到实际建设中,就是产品的高可靠和丰富的部署方式支持上,本产品在设计之初就充分考虑了用户的该类需求及IT架构的后续演变因素。

 
单机硬方式部署
单机模式下,采用物理旁路模式部署,不影响用户网络原有结构。 HA高可靠双机部署
支持HA双机部署,双机的可用性检测包括硬件状态,应用各组件运行状态检测。
icon运维大屏展示icon

首页展示运维用户数量、权限组、资产、计划任务、策略数量功能模块,并支持一键跳转至各模块对应功能页面;首页拓扑图展示运维用户、资产、资产组,实时监测运维用户与被运维资产之间的运维关系

icon数据库运维审计icon

实现数据库命令级审计,支持的数据库类型包括:Mysql、SqlServer、Oracle、Redis,不需采用数据镜像方式实现,以免增加部署的复杂性和网络负担。通过应用发布实现数据库操作的命令级审计和图形审计的双重审计效果。可以代填多种数据库维护工具( Navicat 、 PLSQL等 )的账号和密码、以实现数据库单点登录。

iconB/S、C/S资源运维icon

通过堡垒机加应用发布访问B/S和C/S资源的场景,全新的图形代理协议都能支持将运维端自身的剪切板等透传到目标资源,极大的方便了复杂业务系统的适用性。 C/S资源——支持运维人员通过堡垒机对专有C/S客户端进行一键登录运维,提升用户体验。 B/S资源——支持运维人员通过堡垒机内置的谷歌、Firefox浏览器单点登录WEB资源,并且支持WEB资源的密码代填登录,方便运维。

icon账号托管icon

加密存储——特权账号采用了SM3商用密码加密算法,有效保证了账号的安全。 密码不落地——运维人员进行登录时看不到账号密码,避免了密码泄露风险。 账号自动改密——按照密码策略定期自动改密,邮件通知改密结果,避免密码泄露导致的安全风险。

icon账号稽核 icon

僵尸账号——没有使用或者使用频率较低的系统账号、资产账号,孤儿账号——没有建立授权关系的系统账号、资源账号,幽灵账号——通过资产账号智能采集,自动发现资产上没有被堡垒机运维托管的账号。

icon产品特性icon
专业的安全管理
提供认证服务器组件,所有对资源的访问都由认证服务器提供临时会话号,即使会话号被截获,也无法通过此会话号再次访问资源,提高资源访问的安全性
运维大屏展示
以拓扑图为基础,展示资产和用户、资源等信息,并实时监测并展示人与资产之间的运维关系
活多样的登录方式
威努特安全运维管理系统支持运维人员通过浏览器或第三方客户端工具(SecureCRT、XSHELL等)登录待运维设备或系统,最大程度上保证运维人员的操作习惯不被改变
全面运维协议支持
字符运维(SSH、Telnet)、图形运维(VNC、RDP)、文件传输(FTP、SFTP)、数据库运维(Mysql、SqlServer、Oracle、Redis)、WEB运维(Https、Http)等完整覆盖
全面可靠的账号管理
账号密码托管代填,能够实现对字符运维、图形运维等协议和应用的账号密码代填功能,覆盖全面;并且支持对Linux、Windows、网络设备等的密码定期自动修改
高可靠性
支持双机热备部署,实时同步配置和审计日志,提高平台的可靠性。无需在业务系统上安装任何Agent,不影响业务
icon应用场景一——共享账号责任认定icon

部署前: 所有人员使用root账户运维, 分散接入,运维不可控, 通过定期修改密码来增强服务器安全性, 登录所有资产修改密码, 密码定期修改后必须知会所有人。部署后: 自然人对应分配权限的运维账号, 统一接入,有凭有据, 运维系统修改密码,邮件通知, 指定策略,运维系统定期修改符合规则密码, 密码集中管理,不影响运维工作。

icon应用场景二——第三方运维管理icon
业务系统运维需求
业务系统的维护、更新升级、故障处理需要合作伙伴或是运维外包人员登录系统进行各种操作。
创建帐号,授权控制
内部管理人员为其创建临时帐号,授予完成维护需要的最小化权限,对高危操作命令进行控制和告警。
保留所有运维操作过程
对该阶段的运维操作进行全部记录并保存,作为审计的依据,内部人员还可以实时对其进行监控,发现有违规操作,可以立即进行阻断。
icon应用场景三——合规遵循icon
icon客户价值icon
帮助用户满足合规性要求
为企业提供完整的审计方案,有助于完善企业的内控与审计体系,从而满足各种政策标准合规性要求
避免高危操作,保障运维安全
加强对企业操作维护人员的访问控制与审计,限制授权人员进行高危操作,有效避免企业损失、保障IT/OT网络安全及企业人身安全
规范运维管理
统一运维接入管理和资源控制平台,统一访问入口,集中权限控制,实现运维操作的集中化、规范化管理
事前访问控制事后责任定位
提供基于用户及岗位的实名制访问控制与审计,有效控制企业运维操作风险,为工业企业安全事件追踪溯源提供依据
产品推荐 查看更多>>
    Authing身份云金融行业身份及风控方案

    身份云服务IDaaS可以充分利用云的敏捷性、弹性、自动化,构建云原生系统,满足金融企业混合多云场景,为企业提供的一套集中式身份、权限、应用管理服务,帮助企业整合部署在本地或云端,管理内外部办公系统、业务系统及三方 SaaS 系统的所有用户身份。

    信息安全加强

    提升企业生产力

    业务流程风险控制

    降低运营成本

    数影星球SaaS三方平台帐号管理方案

    数影星球SaaS三方平台帐号管理方案,通过数影办公平台访问自有或者第三方办公系统,自动实现数据和行为全管控,安全办公。支持主流电商客户端账号管理,其它三方应用需要定制开发。免开发,不支持标准化账号协议也可接入。精准控制敏感数据流向,保证敏感数据只在受信任的系统之间流转。

    账号共享

    数据导出

    下载管控

    统一管理

    网御星云4A统一安全管控平台企业版

    4A是指帐号(Account)、认证(Authentication)、授权(Authorization)和审计(Audit),4A统一安全管控平台是以身份为中心,实现帐号、认证、授权和审计统一管控的安全访问平台,可为企业IT系统提供综合安全防护。此类产品国际上通常称为IAM(Identity and Access Management ),即“身份鉴别与访问管理”。

    访问授权

    集中审计

    指令金库

    数据库敏感发现