帕拉迪統(tǒng)一安全管理與運(yùn)維審計(jì)系統(tǒng)(簡稱:SMS)結(jié)合ITIL、ITSM、IT內(nèi)控、SOX法案COBIT法規(guī)、信息安全等級保護(hù)及IT運(yùn)維管理要求,融合運(yùn)維管理和運(yùn)維安全的特性,切斷終端對服務(wù)器、數(shù)據(jù)庫系統(tǒng)及網(wǎng)絡(luò)資源的直接訪問,采用代理轉(zhuǎn)發(fā)的方式接管終端對網(wǎng)絡(luò)資源的直接訪問,集中實(shí)現(xiàn)用戶的身份認(rèn)證、管理、訪問控制和操作審計(jì)。

全面單點(diǎn)登錄
支持各類于運(yùn)維協(xié)議和工具的賬號密碼代填,實(shí)現(xiàn)單點(diǎn)登錄。只需通過堡壘機(jī)認(rèn)證,可直接訪問后端所有的設(shè)備和資產(chǎn)。系統(tǒng)除了支持常規(guī)的圖形終端協(xié)議(RDP、VNC、X11)、字符終端協(xié)議(Telnet、SSH)、文件傳輸協(xié)議(FTP、SFTP)、WEB應(yīng)用協(xié)議(HTTP、HTTPS),支持各類數(shù)據(jù)庫運(yùn)維工具(Oracle、SQL Server、DB2、MySQL、Informix、Sybase、PostgreSQL、Mongo DB、達(dá)夢、人大金倉等),還支持各類其他應(yīng)用工具(AS400、Real VNC、PCAnywhere、Radmin、DameWare、CiscoASDM、VMware vSphere Client等),各類協(xié)議及應(yīng)用程序單點(diǎn)登錄的內(nèi)置支持多達(dá)80余種;另外針對個性化應(yīng)用程序的登錄還支持自定義程序代填方式(CommonAPP),可滿足絕大部分程序的單點(diǎn)登錄支持。
多因素身份鑒別
- 系統(tǒng)提供身份認(rèn)證,自然人(員工帳戶)登錄系統(tǒng)時支持靜態(tài)口令、Radius認(rèn)證、LDAP、AD域、數(shù)字證書認(rèn)證、動態(tài)令牌認(rèn)證、USBKEY認(rèn)證、指紋認(rèn)證、手機(jī)動態(tài)令牌認(rèn)證、CAS認(rèn)證、SAML認(rèn)證等10余種認(rèn)證因子;
- 系統(tǒng)內(nèi)置動態(tài)令牌認(rèn)證系統(tǒng),用戶無需額外部署認(rèn)證服務(wù)器,通過配置動態(tài)令牌實(shí)現(xiàn)雙因素認(rèn)證;并且自有OTP動態(tài)令牌APP和微信小程序,同時可兼容Google、FreeOTP、ZB身份驗(yàn)證器等常用手機(jī)動態(tài)令牌APP認(rèn)證;
- 支持多因子認(rèn)證自定義組合,可為不同用戶組分配不同的認(rèn)證策略,支持單因素,雙因素和多因素的認(rèn)證策略。
傳輸審計(jì)和控制技術(shù)
- 實(shí)現(xiàn)對圖形終端RDP、圖形應(yīng)用操作的細(xì)粒度訪問控制,支持對磁盤通道、剪貼板、聲音、打印機(jī)、智能卡進(jìn)行控制,控制細(xì)粒度到具體的自然人以及磁盤通道、剪貼板的上下行操作控制,并對下載文件進(jìn)行提取備份;
- 提供對FTP/SFTP傳輸?shù)奈募徲?jì)及備份提取功能,對傳輸?shù)膬?nèi)容嚴(yán)格審計(jì)及上下行操作控制,杜絕小概率安全事件,記錄審計(jì)結(jié)果。當(dāng)事件發(fā)生時,可追查到惡意文件及腳本的源頭。
ORC標(biāo)題欄識別技術(shù)
系統(tǒng)支持雙機(jī)熱備、集群、分級部署模式,同時通過技術(shù)確保在雙機(jī)熱備,集群部署,分布式部署模式下的數(shù)據(jù)同步的可靠性和及時性,實(shí)現(xiàn)配置信息和審計(jì)日志實(shí)時同步,有效解決大數(shù)據(jù)同步的問題。
無縫應(yīng)用發(fā)布技術(shù)
全面支持RemoteAPP無縫應(yīng)用發(fā)布功能,實(shí)現(xiàn)無縫應(yīng)用發(fā)布的用戶體驗(yàn),所有應(yīng)用發(fā)布均可本地化展示,無縫應(yīng)用發(fā)布技術(shù)使得用戶可以通過遠(yuǎn)程桌面服務(wù)遠(yuǎn)程訪問程序,就好像它們在最終用戶的本地計(jì)算機(jī)上運(yùn)行一樣。
移動平臺接入技術(shù)
自主開發(fā)移動app程序,且該app軟件已在AppStore和安卓平臺發(fā)布。只需在移動終端安裝app軟件,即可實(shí)現(xiàn)對Linux資產(chǎn)、windows資產(chǎn)、數(shù)據(jù)庫及其它應(yīng)用資產(chǎn)的統(tǒng)一移動運(yùn)維,并進(jìn)行身份認(rèn)證,權(quán)限控制,賬號管理和行為審計(jì)的統(tǒng)一安全管理。
規(guī)范運(yùn)維體系
建立統(tǒng)一運(yùn)維接入管理和資源控制平臺,統(tǒng)一訪問入口,集中權(quán)限控制,實(shí)現(xiàn)運(yùn)維操作的集中化、規(guī)范化管理。平臺可對不同系統(tǒng)中的接入維護(hù)進(jìn)行統(tǒng)一管理,進(jìn)行帳號管理,身份認(rèn)證和??梢栽谄脚_上基于用戶的權(quán)限,進(jìn)行統(tǒng)一的網(wǎng)絡(luò)層和應(yīng)用層訪問控制,提高系統(tǒng)安全性。減輕管理員工作壓力,提高工作效率,確保管理制度的順利實(shí)施。
滿足合規(guī)要求
滿足IT內(nèi)控、SOX、COBIT等法案法規(guī)合規(guī)性審計(jì)要求。為監(jiān)管部門提供運(yùn)維管理的審計(jì)報(bào)表和原始準(zhǔn)確的運(yùn)維操作日志。有助于完善組織的IT內(nèi)控與審計(jì)體系,使組織能夠順利通過IT審計(jì)。
快速追蹤溯源
采用堡壘主機(jī)的技術(shù),避免了非法終端、不安全終端直接連接核心資源,降低木馬、間諜、內(nèi)部安全威脅等對核心資源造成的影響。對第三方代維、系統(tǒng)集成商現(xiàn)場施工的規(guī)范化管理,防范外來風(fēng)險(xiǎn)。發(fā)生安全事故,通過回放操作記錄可快速、準(zhǔn)確的進(jìn)行責(zé)任鑒定和安全事件追蹤。
- 華東師范大學(xué)
- 恒生電子股份有限公司
- 合肥五礦礦業(yè)控股有限公司
- 杭州米趣網(wǎng)絡(luò)科技有限公司
- 國家能源集團(tuán)
- 中國地質(zhì)
- 廣汽汽車
- 光明網(wǎng)
- 復(fù)旦大學(xué)附屬中山醫(yī)院廈門醫(yī)院
- 中國人民保險(xiǎn)公司
- 華中科技大學(xué)
- 浙江廣電新藍(lán)網(wǎng)
- 華潤集團(tuán)有限公司