云堡壘機
云堡壘機是集中管理云端資產的高效工具。藍隊云云堡壘機可通過基于唯一身份標識的集中賬號與訪問控制策略,
與各服務器、網絡設備等無縫連接,實現集中精細化運維操作管控與審計,助力等保合規。
政企系統中有大量的網絡設備、主機系統和應用系統等資產,傳統運維模式中,各資產賬號獨立,管控困難。
在管理過程中經常會出現賬戶共享或一人使用多個賬號導致的運維管理混亂復雜,管理人員無法準確定位責任人,存在安全隱患。
在傳統運維模式中,管理人員的授權是不清晰的,存在授權不當,缺乏監督制度,造成內部管理混亂;這種授權不清晰的問題容易引發越權操作、惡意操作、敏感操作等問題。
在傳統運維模式下,各系統獨立運行、維護和管理,每個網絡設備/主機需要分別進行審計、查看日志。
越來越多的企業將核心業務托管、外包給代維公司,企業在享受便利的同時,也會面臨代維人員流動大、缺少操作行為監控等風險。
為加強信息系統風險管理,政府、金融、運營商等陸續發布信息系統管理規范和要求,均要求采取信息系統風險內控與審計。
單點登錄可以實現與用戶授權管理的無縫連接,可以通過對用戶、角色、行為和資源的授權,增加對資源的保護和對用戶行為的監控及審計,簡化操作過程。
包含對所有服務器、網絡設備賬號的集中管理。賬號集中管理可以完成對賬號整個生命周期的監控和管理,實現賬號與自然人相關聯,制定統一的、標準的用戶賬號安全策略。
云堡壘機為用戶提供統一的認證接口,集中身份認證提供靜態密碼、一次性口令和生物特征等多種認證方式,提高認證的安全性和可靠性。
云堡壘機提供統一的界面,對用戶、角色及行為和資源進行授權,通過集中訪問授權和訪問控制可以對服務器主機、網絡設備的訪問進行審計和阻斷。
云堡壘機能夠提供細粒度的訪問控制,可指定相應的控制策略來限定用戶、限制系統行為,最大限度保護用戶資源的安全。
在各服務器主機、網絡設備的訪問日志記錄都采用統一的賬號、資源進行標識后,操作審計能更好的對賬號的完整使用過程進行追蹤。
用戶通過應用發布系統,能夠極為方便的將用戶需要管理系統托管至云堡壘機系統,包括但不限于用戶自主開發的各類應用及各類數據庫應用。
云堡壘機支持“日志零管理”技術,所有管理員需要日常進行的操作日志均可由系統定時自動后臺運行,能降低維護費用與管理員的工作強度。
支持B/S管理方式,web管理靈活方便,提供帶外管理功能,解決遠程應急管理的需求,減少用戶運營成本、提高運營效率、減少宕機時間,提高服務質量。
云堡壘機具有更強的高可用性,通信采用強加密的SSL傳輸控制命令,完全避免可能存在的嗅探行為,確保數據傳輸安全。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP