設(shè)備運(yùn)維管理存在極大風(fēng)險(xiǎn):
1、設(shè)備賬號體系管理混亂,共享賬號、僵尸賬號、弱口令賬號、臨時(shí)賬號隨處可見。
2、設(shè)備認(rèn)證方式不統(tǒng)一,認(rèn)證起不到識別到自然人的作用。
3、訪問權(quán)限管理不利,普遍存在權(quán)限只放不收,多放少收等情況。
4、設(shè)備操作過程不透明,不可知,不可控。
5、不能滿足安全規(guī)范的要求。
一、實(shí)現(xiàn)集中賬號管理,降低管理費(fèi)用。
1.實(shí)現(xiàn)對用戶賬號的統(tǒng)一管理和維護(hù)
2.實(shí)現(xiàn)對用戶賬號的統(tǒng)一管理和維護(hù)
3. 解決賬號共享問題
4. 實(shí)現(xiàn)帳號賬號生命周期管理
二、實(shí)現(xiàn)集中身份認(rèn)證,避免冒名訪問,提高訪問安全性
1.提供集中身份認(rèn)證服務(wù)
2.實(shí)現(xiàn)用戶密碼管理,滿足SOX法案及內(nèi)控管理的要求
3.認(rèn)證強(qiáng)度輕松加強(qiáng)
三、實(shí)現(xiàn)集中管理和訪問控制,簡化流程,減輕管理壓力
1.實(shí)現(xiàn)統(tǒng)一的管理
2.流程化管理
3.實(shí)現(xiàn)對用戶的統(tǒng)一接入訪問控制功能
四、實(shí)現(xiàn)單點(diǎn)登錄,規(guī)范操作過程,簡化操作流程
1.單點(diǎn)登錄,不用記憶大量密碼
2.規(guī)范操作流程
五、實(shí)現(xiàn)實(shí)名運(yùn)維審計(jì),滿足安全規(guī)范要求
1.實(shí)現(xiàn)集中的日志審計(jì)
2.實(shí)現(xiàn)關(guān)聯(lián)到自然人的實(shí)名化審計(jì)
1.支持主賬號和被管資源的分組管理
分組可以樹形方式展現(xiàn),不限制分組層級數(shù)量??梢詫⒔M的管理權(quán)限下放給下級管理員。例如業(yè)務(wù)部門的設(shè)備和人員不由IT管理部門管理,而是由業(yè)務(wù)部門自管理的。對于擁有大型網(wǎng)絡(luò)的用戶來說,一般都存在這種業(yè)務(wù)部門自管理的情況。
2.完整的文件訪問安全保障
支持FTP、SFTP、Windows共享、RDP本地資源等方式進(jìn)行的文件訪問操作管理,能對這些文件操作進(jìn)行控制和審計(jì)。能夠?qū)崿F(xiàn)文件內(nèi)容的關(guān)鍵字審核和人工審核,并對文件的風(fēng)險(xiǎn)進(jìn)行掃描,避免帶毒文件對服務(wù)器造成損害。
3.運(yùn)維過程流程化管理
支持運(yùn)維過程流程化管理,如支持資源賬號的主副崗管理和雙人共管管理。臨時(shí)性的一次性訪問者每次做設(shè)備訪問時(shí)必須向主要維護(hù)者即主崗發(fā)起申請,主崗用戶根據(jù)申請的人員和理由判斷是否允許設(shè)備訪問,如果允許訪問可以批準(zhǔn)此流程,然后申請人才能發(fā)起設(shè)備的訪問。申請人完成設(shè)備的一次性訪問后,訪問權(quán)限自動失效,下次訪問仍需申請。除了登錄流程,還支持入職申請流程,人員職位變更流程,離職流程,資源添加流程,流程等等。
