產(chǎn)品概述
綠盟運維安全管理系統(tǒng)(俗稱堡壘機)提供一套的運維安全管控與審計解決方案,目標是幫助企業(yè)轉(zhuǎn)變傳統(tǒng)IT安全運維被動響應的模式,建立面向用戶的集中、主動的運維安全管控模式,降低人為安全風險,滿足合規(guī)要求,保障企業(yè)效益
事前識別
對設(shè)備、賬號和訪問權(quán)限等進行集中管理
事中控制
對訪問權(quán)限和行為進行細粒度多樣化控制
事后審計
對訪問行為全程實時審計、分析和統(tǒng)計
特性
01
自動設(shè)備發(fā)現(xiàn)
基于人工管理之上,支持信息資產(chǎn)自動發(fā)現(xiàn)方式對管理環(huán)境中的設(shè)備進行納管,有效防范高價值設(shè)備和特權(quán)訪問行為未按規(guī)定進行管理。
02
集中權(quán)限管理
基于最小權(quán)限訪問原則確保用戶擁有完成任務所需最小權(quán)限。信息資產(chǎn)訪問權(quán)限管理可依據(jù)管理要求動態(tài)分配,信息資產(chǎn)安全管理責任落實到人。
03
主賬號管理
對自然人基于身份標識的全局實名制管理,雙因素身份鑒別技術(shù)有效解決身份冒用、混用和濫用等訪問管理難題,有效滿足合規(guī)監(jiān)管要求。
04
從賬號管理
支持信息資產(chǎn)賬號自動收集、批量驗證和自動改密,及時發(fā)現(xiàn)托管設(shè)備中未納管設(shè)備賬號,以及異常設(shè)備賬號。
05
訪問策略和工單申請
支持從上到下的訪問策略和從下到上的工單申請管控方式。即運維用戶訪問托管設(shè)備支持管理員配置訪問策略訪問,也可以運維用戶主動向管理員申請訪問權(quán)限。
06
權(quán)限審批雙通道
支持辦公室web界面和外出手機APP雙通道方式對工單申請審批、設(shè)備登錄審批和命令執(zhí)行審批進行實時管控,使得管理員實時掌握核心重要設(shè)備的特權(quán)訪問詳情。
07
細粒度權(quán)限控制
支持基于角色的訪問控制(RBAC ,Role-Based Access Control) ?;跁r間、IP、用戶、設(shè)備、設(shè)備賬號、命令關(guān)鍵字、危險級別等元素的組合條件。當用戶越權(quán)執(zhí)行特定命令的時候,實時進行告警、阻斷,確保信息系統(tǒng)安全運行。并且對運維用戶上下傳文件、剪貼板復制粘貼、命令執(zhí)行等細粒度權(quán)限均可有效管控。
08
金庫模式
支持一人操作一人審批的管理模式。即運維用戶訪問和操作托管設(shè)備時,可運維用戶申請操作后管理員審核操作的管理模式,有效防范越權(quán)操作。
09
會話實時查看
支持管理員對運維用戶訪問托管設(shè)備操作行為進行實時查看和監(jiān)管,對違規(guī)操作會話可立即阻斷。
10
支持特權(quán)命令操作
運維人員訪問設(shè)備時支持特權(quán)命令密碼自動代填。即運維人員輸入sudo,super特權(quán)命令時可按配置代填特權(quán)密碼,自動切換運維特權(quán)運維操作和普通運維操作權(quán)限。
11
全程運維行為審計
可完整審計運維人員通過賬號“在什么時間登錄什么設(shè)備、做什么操作、返回什么結(jié)果、什么時間登出”等行為,全面記錄“運維人員從登錄到退出”的整個過程,幫助管理人員及時發(fā)現(xiàn)權(quán)限濫用、違規(guī)操作,準確定位身份,以便追查取證。
12
安全威脅分析
支持對運維管理過程中因人員變更離職等原因?qū)е聼o人管理設(shè)備(孤兒設(shè)備),無人使用的設(shè)備賬號(孤兒賬號)和植入的后門設(shè)備賬號(幽靈賬號)等威脅發(fā)現(xiàn)和安全提醒。
13
審計日志零管理
系統(tǒng)提供詳細的多種類別的報表模板,可提供基于操作時長、高危操作、阻斷操作等類別的用戶操作0。系統(tǒng)支持生成:日、周、月、年度綜合報表,報表支持Word、Excel等格式導出,降低維護費用與管理員的工作強度。
14
快速搜索審計事件
以字符+錄屏雙層審計方式展示訪問行為過程,相比傳統(tǒng)字符審計效果更直觀和易于理解。支持字符定位錄屏播放、時間、賬號等多因素搜索審計事件信息。
優(yōu)勢
01
智能
支持設(shè)備自動發(fā)現(xiàn),設(shè)備賬號自動改密,運維過程中按需自動切換權(quán)限,自動備份審計日志和自動生成/發(fā)送報表等功能特性
02
易用
支持運維過程中單點登錄,多種靈活的設(shè)備登錄方式,個性化配置和用戶身份認證,向?qū)接脩襞渲靡约芭渲眯畔⑴刻幚淼裙δ芴匦?/p>
03
安全
采用專業(yè)的硬件平臺和安全優(yōu)化的操作系統(tǒng),使用系統(tǒng)和用戶數(shù)據(jù)硬件隔離存儲架構(gòu),對用戶數(shù)據(jù)進行加密存儲并支持RIAD冗余備份,支持加密的數(shù)據(jù)傳輸通道等特性。專業(yè)漏洞挖掘和修復能力,快速的應急服務能力