
产品驱动力

产品概述
奇安信安全运维管理平台(堡垒机)通过建立其主账号与资源从账号的一一对应关系,实现对人、资源账号及访问过程的精细化管理。帮助客户建立事前规划、事中控制及事后审计的安全管理体系,降低因内部人为原因造成的数据泄漏及IT事故的风险

产品系统架构

产品功能介绍

产品优势
特性:H5一站式运维
HTML5运维:无需安装任何客户端,在Windows、Mac、Linux、Android、i0s等操作系统上只需要通过浏览器就能实现对资源的访问和操作,让运维人员脱离运维工具和操作系统的束缚,随时随地在任何终端上进行资源状态査看及运维操作

特性:自动化运维(提升运维效率与安全场景)

特性:多人加入会话、协同合作(远程办公场景)
会话协同:提供基于HTML5的运维操作控制台的会话协同运维功能,可多人之间实时分享会话桌面,并自由切换操作控制权,实现协同会诊、远程办公、远程授课等场景

特性:核心资产——双人授权(金库模式场景)
双人授权:运维人员访问核心资源需其上级领导授权方可执行,最大化地降低运维风险,保障运维安全

特性:资源访问控制(权限最小化场景)
访问控制:通过集中的访问控制策略和细粒度的命令控制策略,分配用户完成任务所需的最小权限。支持基于时间、IP用户/用户组、账户/账户组、运维权限、操作命令、执行动作等元素的组合条件,授权用户可访问的目标资源、定义危险操作管控策略

特性:恶意、误操作命令拦截(运维授权管控场景)
高危操作:对账号发起的误操作或恶意操作进行拦截与阻断,通过告警方式上报给管理员,全程跟踪审计,保证账号使用时安全可控,避免让误操作“rm -rf/*”这样的「血案」再次发生
对潜在的误操作或恶意操作进行拦截并阻断执行并通过告警方式上报给管理员
命令的执行动作可以设置:允许执行、拒绝执行、动态授权、断开连接,根据客户需求进行自定义

特性:键盘输入的精确识别审计与定位(运维审计场景)
字符审计:通过键盘输入的任何指令内容能够精确识别,分离出指令执行结果,并能对每一条键盘输入指令进行录像点播,用于事后追责审计

特性:图像内容智能识别审计与定位(运维审计场景)
图形审计:通过0CR图像内容识别技术,对操作画面的窗口、菜单等进行图像识别,并转换成文本日志用于事后的查询与快速定位,极大的提高了图形图像的审计效率,解决图形图像审计定位难、分析难、检索难的问题

云平台多租户解决方案

典型案例——中移苏研

多云、多Region部署解决方案

典型案例——软通动力

集群部署解决方案

典型案例——国家某中心



