立即咨询

电话咨询

微信咨询

立即试用
商务合作

天磊卫士安全运维审计系统

天磊卫士安全运维审计系统,专业玄甲云堡垒机与运维安全管理解决方案。支持多重认证、最小权限管控及实时监控,通过全程操作录制与自动防御机制,实现运维行为合规审计与风险响应。助力企业高效运维的同时,构建从权限管理到日志审计的全流程安全体系,是运维安全管理场景中合规审计与风险防控的优选系统。
立即咨询
icon运维安全事件频发icon

随着企业和组织信息化程度不断提高,信息系统和业务数据越来越多,运维环境越来越复杂,运维工作量和难度不断加大,运维安全问题日益严峻。运维安全隐患如同定时炸弹,随时可能对企业或组织造成重大打击。

企业员工操作失误
2019年1月,某著名电商由于员工操作失误,将一个已过期运营活动中的100元无门槛优惠券重新上线,引发羊毛党徒们的狂欢,导致损失金额高达数千万元。
企业员工滥用职权
2021年12月,某著名婚恋交友平台被指员工可于后台随意查看会员个人信息,包括会员浏览的异性照片记录及发送的所有聊天记录。随后平台官方发布致歉声明称,实际工作中出现了员工滥用职权的行为。
信息系统配置错误
2022年12月,某著名车企因服务器配置错误导致百万条用户信息泄露并遭受数百万美元等额比特币的勒索随后企业创始人、董事长、首席执行官就数据泄露一事公开致歉。
icon运维安全目标icon
 
运维安全问题本质
运维事故及安全事件通常源于:
人员对信息系统不正确或不正当的访问和操作。
 
运维安全核心目标
运维安全工作的核心目标在于做好:
· 事前访问控制
· 事中监控处理
· 事后审计追溯。
icon运维安全挑战icon
事前访问控制难
· 信息系统分布广,访问点分散难管理,访问点越多则攻击面越大。
· 账号体系及认证方式、强度等标准不一难管控。弱密码、认证方式单一等易导致凭证暴露和身份盗用。
· 权限划分标准不一,未遵循最小权限原则按需授权等,权限越大则风险越大。
事中监控处理难
· 需要先实现运维入口统一化,以及对运维会话的集中管理。
· 要达到可监控的目的,代表着需要实现运维过程的可视化。
· 监控是为了发现风险行为,涉及到对风险行为的定义、检测、告警和响应机制的具体实现。
事后审计追溯难
· 要达到可审计、可追溯的目的,需要在实现运维过程可视化的基础上,全程记录所有运维操作,包括桌面操作、命令操作、文件传输操作、数据库操作、应用配置管理操作等。
· 需要支持对运维操作记录的可视化回放、高效检索和关联分析等。
icon什么是堡垒机icon

堡垒机,即运维安全管理与审计系统,是一种专业的运维安全风险治理工具或平台。
堡垒机通常作为企业或组织远程运维IT资产的统一入口,提供包括账号凭证管理,多因素认证,精细化授权,以及对运维操作的监控、记录、审计等功能。帮助企业或组织做好事前访问控制,事中监控处理和事后审计追溯工作,实现运维安全目标。

icon天磊卫士-玄甲堡垒机icon

产品设计理念

不同于传统堡垒机往往仅考虑安全治理的需要,而忽略了便捷、高效运维的诉求玄甲堡垒机的设计理念基于三大核心价值,即帮助客户:

① 提高运维生产效率
② 实现运维安全目标
③ 立足效率与安全的最佳平衡点。

 

icon玄甲堡垒机 / 功能设计icon

玄甲堡垒机在功能设计上,是传统堡垒机的功能超集。

 

icon玄甲堡垒机 / 产品优势icon
01、多认证体系支持
· 玄甲堡垒机除了内置的本地认证体系,还支持RADIUS等客户自有的认证体系。
· 本地认证开箱即用,简单快捷。
· 支持快捷导入客户自有认证体系账户,方面客户使用其组织统一分配的账户登录堡垒机。
02、多因素认证支持
· 玄甲堡垒机支持开启多因素认证。
· 提供账密认证、数字动态口令和手机短信验证多种认证方式。
· 能够有效避免因使用弱密码或认证方式单一导致的凭证暴露和身份盗用风险
03、三权分立设计
· 玄甲堡垒机遵循最小权限原则,采用三权分立设计,将权限划分为三个平面:业务平面、系统平面、审计平面。
· 能够有效避免传统安全产品由于超级管理员账户权限过大导致的运维安全风险。
· 支持通过权限分享以实现跨平面授权,满足单账户多职权的运维需要
04、资产类型全面支持
玄甲堡垒机支持运维各种类型资产:
· 支持运维物理主机、虚拟主机、网络设备、安全设备、数据库、Web应用、远程应用等各类资产。
· 支持图形会话 (windows系统为主) 和文本会话 (Linux系统为主) 连接
05、运维资产一键扫描(内测)
玄甲堡垒机支持一键扫描运维资产,实现自动化资产录入,帮客户免去手工录入资产的麻烦。
· 默认扫描相同网段内使用默认端口的资产。
· 支持配置扫描参数,自定义扫描范围和策略。
06、运维凭证集中管理
玄甲堡垒机设计了独立的运维凭证管理模块,实现对运维凭证的集中管理。
· 有助于对运维资产统一凭证规范。
· 有助于批量操作资产运维凭证,提高运维管理效率。
07、精细化运维授权策略
玄甲堡垒机对运维权限的控制同样遵循最小权限原则,提供细粒度的运维授权策略。支持创建基于时间、IP、用户/用户组、运维权限、操作命令、执行动作等元素作为组合条件,并授予可访问的目标资源 / 资源组。
08、多协议运维支持
玄甲堡垒机支持多种运维会话协议。
· RDP /WNC,图形会话协议,常用于运维带有图形桌面的系统主机,如Windows系统主机。
· SSH / Telnet,文本会话协议,常用于运维带命令行终端的系统主机,如Linux系统主机。
· SFTP /FTP,文件传输协议,满足文件传输的运维需求
09、自动化运维支持(内测)
提供网络设备配置自动备份的功能和Linux系统命令、脚本自动执行功能。
· 通过在堡垒机上配置相应的策略,让堡垒机在指定时间自动备份指定的网络设备上的配置文件。
· 通过在堡垒机编排任务,让任务在指定的时间自动到指定的Linux服务器上执行,并记录执行结果
10、资产运维批量操作(内测)
玄甲堡垒机支持批量对多台主机资产执行运维操作。
· 支持将创建好的凭证同步应用到多台Linux主机;
· 支持将编写好的Linux命令,同时发布到多台Linux主机上执行。

 

 

icon玄甲堡垒机 / 产品优势icon
11、运维操作快捷重放(内测)
玄甲堡垒机支持录制连续的运维操作,并在指定时间对指定资产重放操作。
· 可用于执行周期性任务,减少重复性工作。
· 有助于提高运维效率,降低操作失误概率。
12、运维操作实时监控
玄甲堡垒机支持对运维会话的实时可视化监控。
· 运维人员正在对资产做什么操作,在可视化监控下一目了然。
· 监控到可疑行为时,管理员可强制断开对方的运维会话
13、运维过程全程录制
每一个运维会话都将被玄甲堡垒机全程记录,不论是图形会话还是文本会话。
· 录制的运维会话视频可供回放、下载,并支持对会话操作内容的精细检索。
· 所有运维过程中执行的命令和文件传输的操作都将被记录以供审计和追溯
14、风险行为自动防御或告警
玄甲堡垒机内置行为检测机制及规则,支持用户自定义行为检测规则。
· 行为检测可用于监测运维会话中恶意的或异常的操作,自动执行告警、拦截或强制断开会话等动作。
· 告警消息会发布到堡垒机的事件告警栏目中,同时支持发送到邮箱、手机短信、企业微信群、钉钉群等。
15、支持临时权限申请与审批(内测)
玄甲堡垒机支持对一些低频次的高风险操作进行更为严格的控制以降低运维风险。
· 仅在真正需要操作时申请临时权限,可限定授权时长、使用次数、来源IP地址等。
· 操作执行完成后,临时权限将被自动回收,可有效防止权限滥用。
16、运维安全多维审计
基于对运维过程、命令操作、文件传输操作、风险行为、临时权限审批的全程记录,玄甲堡垒机能够满足多维度的运维安全审计与事件追溯的需要。
· 支持对所有运维操作记录的快捷、高效以及自定义检索。
· 支持生成、导出运维安全审计报表。
17、运维录像内容检索
玄甲堡垒机支持对运维录像内容的检索,以帮助客户快速定位到关切的操作点,极大提高审计与追溯效率。
· 支持对图形会话录像的内容检索,通过智能图像识别技术实现快速内容定位。
· 支持对文本会话录像的内容检索和极速定位。
18、极致流畅的用户体验
不同于传统安全产品单调而繁琐的视觉和交互体验,玄甲堡垒机在保证专业性的同时,为用户呈现互联网应用级的清新灵动视觉和极致流畅的交互体验。
· 视觉上,所有U1界面的实现精准度均达到像素级,并为用户提供多种UI风格选择。
· 交互上,基于自研和深度优化的庞大组件库,每一个交互场景都为用户呈现极致的体验。
19、多环境部署支持
玄甲堡垒机采用高度模块化的技术架构设计,有专门的环境适配层。
· 能够同时满足本地、云端、多云、异构环境运维需要。
· 适配阿里云、腾讯云、华为云、电信云、移动云等主流云厂,同时支持私有云环境部署。
20、持续迭代免费升级
我们致力于打造最具性价比的实用型安全产品并持续改进和创新,为客户持续带来更好的功能、性能和体验。
· 支持版本在线升级和离线升级,以及跨版本升级。
· 支持在线打补丁和离线打补丁。
21、主动服务售后无忧
基于客户第一的理念和为客户提供信息安全保障的责任和义务,我们关切每一位客户的信息安全状况和产品使用情况。
· 通过定期回访客户,了解客户信息安全关切和产品使用情况。
· 根据客户关切点和产品使用情况,定期为客户组织产品使用培训会,以及提供信息安全相关服务。
icon玄甲堡垒机 / 应用场景icon
运维提效
玄甲堡垒机在帮助客户实现运维安全目标的同时,为客户带来诸多有助于提高运维效率的实用功能和工具,真正满足客户要安全,也要运维效率的需要。
运维管理
玄甲堡垒机适用于作为IT资产运维的统一入口点,实现对IT资产、凭证、人员、权限、操作等的统一管理和审计,既安全又高效。
运维安全
玄甲堡垒机不仅能帮助客户完整实现做好事前访问控制,事中监控处理,事后审计追溯的运维安全目标,还为客户带来许多增值功能和安全服务,持续保障客户运维安全。
等保合规
玄甲堡垒机的功能设计严格遵循国家等级保护制度,相关法律、法规、政策和标准要求,产品资质齐全,能够满足等级保护等监管合规需要。
运维审计
玄甲堡垒机为运维审计和追溯提供丰富的功能和高效的工具支持轻松实现多维审计和快速追溯,不错过任何一个操作细节
icon配套产品方案icon
网络边界安全
通过部署下一代防火墙 (NGF),依据业务需求配置网络分区策略,以最小权限原则实施网络访问控制;可实现对网络流量的实时监控对入侵行为、恶意软件、网络攻击等的有效防御,保障网络层安全。
WEB应用安全
部署Web应用防火墙(WAF),对Web流量进行深度检测,精准发现恶意请求和攻击,如SQL注入、跨站脚本(XSS)、漏洞利用、CC攻击等并实时阻断或告警,有效保障Web安全和防止数据泄露。
运维安全管理
部署堡垒机,通过严格的权限管理和操作审计,实现对信息系统和数据的精细化管控,有效防止未经授权的访问和操作。通过多重认证、会话录制和实时监控,实现对运维人员行为的全面管控和追溯。
综合安全审计
综合安全审计通过全面采集信息系统日志,如主机系统事件、网络设备日志、安全设备日志、应用服务器日志、数据库操作日志等,进行实时分析,从中检测潜在的安全威胁和异常行为,进行实时告警和响应,并可为事故调查或事件追溯提供重要依据及有效法律证据。
终端安全
通过在终端部署防病毒软件,保护终端设备免受恶意软件和病毒侵害及时阻止恶意代码的运行和传播,有效保护敏感数据和系统安全。

 

icon客户案例icon

 

icon关于我们icon

 

 

产品推荐

原圈科技AI Call客线索转化系统
原圈科技AI Call客线索转化系统,集合Ai 外呼、人工坐席、短信群发、平台消息推送等多形态,多平台,多渠道,批量精准、实时触达客户快速有效筛选出意向客户、锁定目标,客户提高整体销售转化效率和业绩。打通公私域流量,根据 Ai 客户线索识别和判断,自动发起任务,海量用户快速筛选,精准定位目标客群。
免费试用
查看详情
爱数 AnyShare Family 6 统一文档云
统一文档云,数字化生产力平台
免费试用
查看详情
格昇科技消防站智能联控系统
格昇科技消防站智能联控系统,聚焦消防智能接处警场景,构建高效消防站调派救援控制系统。依托物联网与 AI 技术,可实时接入警情数据,智能解析灾害类型、定位灾情地点,一键触发多站点协同调派,优化救援力量配置。系统支持全流程数字化管控,从接警到处置闭环追溯,提升应急响应效率,为消防救援指挥体系智能化升级提供可靠支撑。
免费试用
查看详情
上海田南短信服务平台
上海田南短信服务平台是TINAN短信运营平台基于JAVA编写,面向企业客户为主的服务平台,为企业提供面向客户的短信接入和发送服务。平台将大大提升客户的综合无线服务能力,构建企业高效便捷的信息传播渠道。
免费试用
查看详情