
关于特权账号

账号登录的安全性

产品概述

特权账号——账号改密与威胁分析

特权账号——密码保险箱安全存储

特权账号——应用对接及审计

特权账号——异常行为检测及处置

特权账号——全生命周期管理

产品优势一
灵活部署
集群弹性部署
两地三中心多活部署
总分分级部署
云虚拟化部署

产品优势二
数据库代理技术
支持数据库运维的录像与SQL语句双重审计,同时支持按照sql语句的定点回放及sql语句的阻断;支持数据库协议代理支持本地数据库客户端单点登录,同时支持数据库命令级审计和命令控制。

产品优势三
策略控制
通过限制和监控网络访问权限,保护企业的网络系统和数据免受未经授权的访问和攻击

产品优势四
全面的审计能力
通过特权账号管理审计结合运维用户的实际审计共同来分析能够及时发现和应对潜在的安全威胁,全方位审计记录便于事后溯源

产品优势五
HTML5&控件
支持HTML5方式登录同时支持控件方式登录运维与审计页面支持水印

产品优势六
一键快速运维
单点登录支持一键快速登录和通过历史记录快速登录运维资源支持协同运维

产品优势七
灵活的资源扩展属性
支持按照资源的相同属性设置扩展属性策略相同属性资源可自动添加至授权岗位

产品优势八
特权账号管理能力
密码保险箱的多种加密方式以及二次认证保障账号的安全性;账号分析能力,可定期扫描高风险账号、账号状态等

产品优势九
资源台账
用户可在资源台账页面进行跟踪和管理各种资源下的账号,可及时对各种异常账号进行发现、分析和决策处理,从而减少对企业的损失

产品优势十
先进的图形代理协议
先进的图形审计技术,实现了图形审计的画质,帧间隔,压缩比等自主选择配置。录像文件大幅缩减。

产品优势十一
内嵌改密
支持多种改密类型支持windows服务计划、linux的配置文件、数据库应用程序容器调用数据实现关联改密

产品优势十二
优化应用程序密码引用
支持提供接口或开发SDK解决账号密码明文存储泄露的问题满足合规要求

产品优势十三
密码外发
密码外发接口将密码用加密方式通过接口去发送到对方系统,降低了密码泄露的风险,便捷地与其他系统进行集成,实现统一的密码管理,提高系统的安全性和灵活性

产品优势十四
其他
请求状态、驱动管理功能为账号的改密和账号安全保驾护航

技术优势——机器人模拟技术
通过机器人模拟用户改密,从打开网页输入链接,到在页面输入用户名和密码登录,再到成功登入系统后输入密码进行改密。这种技术突破能力节约了大量人工成本

技术优势——单用户模式
多人共用账号时会出现账号抢占,会话中断,账号被谁使用、是否正在使用等未知情况,影响工作效率。PAM提供单用户模式,创建运维会话连接时仅允许1个用户独占使用,避免账号抢占,使用完毕后释放账号

PAM解决存在绕行运维风险

PAM解决账号密码的管理落地

PAM定制能力强,满足运维未来发展趋势

应用场景
场景一:公安部HW/行业HW/大型集团内部攻防演练/重保
案例:辽宁省电力/中国工商银行
应用场景
场景二:日常运维管理场景
案例:中国人保/光大银行
应用场景
场景三:金融数据中心/集团企业网络安全场景
案例:工商银行/邮储银行/光大银行
产品价值
定制安全 服务用户
国家电网-辽宁省电力有限公司
云平台特权账号项目
私有云Docker部署衡(阿里云),结合K8S及SLB(负载均衡)集群化部署
实现对云平台账号提供自动发现扫描的功能,在功能上完成账号的集中管理、定期改密及账号审计功能,实现云平台用户的管理以及确保密码统一的管理
定制接口实现账号的全生命周期管理
定制对接16000系统实现全面监控
关于建恒信安
建恒信安成立于2011年,是专业的信息安全产品及服务提供商
在运维审计与管控领域市场占有率排名领先
是国内身份管理及访问控制领域产品、技术、方案最专业的公司
引领业务安全趋势,首创业务扫描,业务安全网关等产品和技术
直接服务人行、工行、邮储、光大、人保等大型金融行业用户
业务全景


