北京天融信科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):434更新時(shí)間:2022-02-11 12:12:31
天融信運(yùn)維安全審計(jì)系統(tǒng)(以下簡(jiǎn)稱“堡壘機(jī)")是面向政府、企事業(yè)單位等組織機(jī)構(gòu)推出的兼具運(yùn)維管理和合規(guī)審計(jì)的解決方案。
在合規(guī)審計(jì)方面,堡壘機(jī)通過(guò)集中化賬號(hào)管理、高強(qiáng)度認(rèn)證加固、細(xì)粒度控制和多形式審計(jì)記錄,使內(nèi)部人員、第三方人員的操作處于可管、可控、可見(jiàn)、可審的狀態(tài)下,規(guī)范運(yùn)維的操作步驟,避免誤操作和非操作帶來(lái)的隱患,有效保障組織機(jī)構(gòu)的服務(wù)器、虛擬機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫(kù)、業(yè)務(wù)系統(tǒng)等資產(chǎn)的安全運(yùn)行和數(shù)據(jù)的安全使用。
在運(yùn)維管理方面,堡壘機(jī)以單點(diǎn)登錄為核心,運(yùn)維代理技術(shù)為支撐,通過(guò)高可用的部署方式,對(duì)用戶提供跨平臺(tái)資產(chǎn)管理、自動(dòng)化運(yùn)維和運(yùn)維分析報(bào)表等運(yùn)維管理工具。

天融信堡壘機(jī)采用分布式的存儲(chǔ)系統(tǒng)、協(xié)議代理引擎和運(yùn)維管理子系統(tǒng),具備良好的動(dòng)態(tài)擴(kuò)展性能。在組建雙機(jī)系統(tǒng)時(shí),老系統(tǒng)不需要中斷業(yè)務(wù),可新系統(tǒng)可以動(dòng)態(tài)加入現(xiàn)有業(yè)務(wù)環(huán)境,通過(guò)負(fù)載均衡、業(yè)務(wù)同步、心跳檢測(cè)等技術(shù)實(shí)現(xiàn)原有單系統(tǒng)的性能提升,同時(shí)避免了存儲(chǔ)和業(yè)務(wù)單點(diǎn)故障,兼顧性能和高可用性兩個(gè)系統(tǒng)指標(biāo)。

天融信堡壘機(jī)單點(diǎn)登錄采用HTML5運(yùn)維代理,無(wú)需安裝Agent和插件,即可實(shí)現(xiàn)跨平臺(tái)、多協(xié)議(SSH、RDP、FTP、SFTP、Telnet、VNC、DB等)的運(yùn)維代理和安全審計(jì)功能。

天融信堡壘機(jī)對(duì)配置數(shù)據(jù)和用戶數(shù)據(jù)都進(jìn)行了加密處理,避免了信息泄露的風(fēng)險(xiǎn)。在管理頁(yè)面的前臺(tái)、后臺(tái)通信中,除了通信鏈路本身的加密,還對(duì)用戶密碼等關(guān)鍵信息進(jìn)行了二次加密,防止惡意用戶、截獲和篡改數(shù)據(jù),充分保障用戶在操作全過(guò)程中的安全性。
天融信堡壘機(jī)集成了主流組態(tài)設(shè)定(Infrastructure as Code)工具,不需要使用客戶端(Agentless),可通過(guò)簡(jiǎn)單的方式用于發(fā)布、管理和編排計(jì)算機(jī)系統(tǒng)。

天融信堡壘機(jī)采用了圖像識(shí)別技術(shù)(OCR),通過(guò)加載訓(xùn)練過(guò)的運(yùn)維圖片集合,可以識(shí)別圖形操作中的程序標(biāo)題、快捷方式標(biāo)題、窗口內(nèi)容中的文本信息。與以往只能識(shí)別Windows窗口標(biāo)題的技術(shù)不同,圖像識(shí)別的方式具有更廣泛的通用性,將識(shí)別出來(lái)的操作記錄以文字指令方式存儲(chǔ),通過(guò)指令審計(jì)可以直接定位到相應(yīng)的審計(jì)視頻,極大提高了審計(jì)效率。

實(shí)現(xiàn)集中帳號(hào)管理,降低管理費(fèi)用
天融信堡壘機(jī)可實(shí)現(xiàn)對(duì)用戶帳號(hào)的統(tǒng)一管理和維護(hù),解決了用戶賬號(hào)共享的問(wèn)題和賬號(hào)暴力破解的問(wèn)題。
實(shí)現(xiàn)集中身份認(rèn)證和訪問(wèn)控制,避免冒名訪問(wèn),提高訪問(wèn)安全性
天融信堡壘機(jī)可提供集中身份認(rèn)證服務(wù),并提供多因素認(rèn)證,有效提高了運(yùn)維人員訪問(wèn)系統(tǒng)和資源的安全性,同時(shí)提供訪問(wèn)控制功能,有效解決人員的操作風(fēng)險(xiǎn)問(wèn)題,降低相關(guān)IT系統(tǒng)的安全風(fēng)險(xiǎn)。
實(shí)現(xiàn)集中管理,簡(jiǎn)化流程,減輕管理壓力
天融信堡壘機(jī)可實(shí)現(xiàn)統(tǒng)一的管理,對(duì)所有被管系統(tǒng)的信息進(jìn)行標(biāo)準(zhǔn)化的管理,減輕管理員的管理工作,提升系統(tǒng)安全性。
實(shí)現(xiàn)單點(diǎn)登錄,規(guī)范操作過(guò)程,簡(jiǎn)化操作流程
天融信堡壘機(jī)提供了基于B/S的單點(diǎn)登錄系統(tǒng),用戶通過(guò)一次登錄,就可以無(wú)需認(rèn)證的訪問(wèn)包括被的多種基于B/S和C/S的資源。同時(shí),單點(diǎn)登錄可以實(shí)現(xiàn)與用戶管理的無(wú)縫連接,這樣可以通過(guò)對(duì)用戶、角色、行為和資源的,增加對(duì)資源的保護(hù),和對(duì)用戶行為的監(jiān)控及審計(jì),有效提高了運(yùn)維人員的操作規(guī)范性和運(yùn)維效率。
實(shí)現(xiàn)實(shí)名運(yùn)維審計(jì),滿足安全規(guī)范要求
日志審計(jì)功能可以收集用戶訪問(wèn)資源的操作記錄,并對(duì)日志記錄定期審查,滿足相關(guān)法律法規(guī)要求,真正實(shí)現(xiàn)關(guān)聯(lián)到自然人的日志審計(jì)。

天融信運(yùn)維安全審計(jì)系統(tǒng)應(yīng)用場(chǎng)景
天融信運(yùn)維安全審計(jì)系統(tǒng)TopSAG部署在被管服務(wù)器區(qū)的訪問(wèn)路徑上,通過(guò)防火墻或者交換機(jī)的訪問(wèn)控制策略限定只能由天融信運(yùn)維安全審計(jì)系統(tǒng)TopSAG直接訪問(wèn)服務(wù)器的遠(yuǎn)程維護(hù)端口。
運(yùn)維人員維護(hù)被管服務(wù)器或者網(wǎng)絡(luò)設(shè)備時(shí),首先以WEB方式登錄天融信運(yùn)維安全審計(jì)系統(tǒng)TopSAG,然后通過(guò)天融信運(yùn)維安全審計(jì)系統(tǒng)TopSAG上展現(xiàn)的訪問(wèn)資源列表直接訪問(wèn)資源。
