在信息化社會,企事業(yè)單位業(yè)務(wù)對信息系統(tǒng)高度依賴,而信息系統(tǒng)維護人員往往擁有系統(tǒng)最高管理權(quán)限,其操作行為必須得到有效監(jiān)管與審計。今天推薦的這款內(nèi)控管理平臺,就是定位于對IT運維管理人員遠程執(zhí)行服務(wù)器和網(wǎng)絡(luò)設(shè)備運維操作的全過程管理的產(chǎn)品。主要實現(xiàn)了遠程IT運維過程中的集中帳號管理、集中登錄認證、集中用戶授權(quán)和集中操作審計。
1、管理現(xiàn)狀
♦IT運維外包存在管理風(fēng)險
♦設(shè)備口令管理效率低
♦人為管理運維權(quán)限存在風(fēng)險
♦缺乏細粒度訪問級授權(quán)
♦運維人員需要記憶大量從賬號、口令
♦設(shè)備認證手段單一
♦海量日志分散且格式不一
♦基于源IP的審計無法定位到自然人
♦鏡像類審計產(chǎn)品對加密及圖形協(xié)議束手無策
♦缺乏有效的運維監(jiān)控手段
2、產(chǎn)品功能
3、產(chǎn)品特點
►動作流
可通過配置“動作流”功能完美支持所有C/S系統(tǒng)的單點登錄功能,用戶僅通過在設(shè)備前端頁面配置“動作流”即可。
► 內(nèi)置證書發(fā)放中心
內(nèi)置一套證書發(fā)放系統(tǒng),該系統(tǒng)有單獨的證書發(fā)放中心,可以不依賴于第三方的CA系統(tǒng),從而實現(xiàn)證書認證。
► 訪問流程管理
♦雙人授權(quán)
支持訪問關(guān)鍵設(shè)備時需要雙人操作,在雙方都同意時才能訪問關(guān)鍵設(shè)備。
♦多級審批流程
支持資源被訪問時需要通過定義的審批鏈中的審批人逐級審批通過后才能訪問資源。
♦緊急運維
如遇緊急情況,提供緊急運維的功能,先行繞過訪問審批流程進行緊急運維,待運維結(jié)束后再由相關(guān)審批人進行復(fù)核。
♦命令審批
支持通過命令審批的方式對資源進行保護。即當在控制名單內(nèi)的命令被請求執(zhí)行時,只有審批通過后,該命令才可以被執(zhí)行,否則該命令將被阻斷。
► 集中管理
♦節(jié)點補丁分發(fā)
支持核心節(jié)點周期或一次性向子節(jié)點分發(fā)升級補丁。
♦節(jié)點狀態(tài)監(jiān)控
支持監(jiān)控各子節(jié)點的設(shè)備運行狀態(tài),補丁同步情況及設(shè)備版本信息。
► 高可用性
支持雙機熱備部署方式,可以在性能上為用戶提供高可靠、高可用性,主備機間切換工作時間小于3秒。
4、部署方式
采用典型的旁路部署,不改變網(wǎng)絡(luò)拓撲,部署簡單方便,實現(xiàn)靈活接入。通過設(shè)置防火墻端口控制策略或交換機ACL訪問策略,防止用戶繞過堡壘主機直接訪問目標設(shè)備。
支持分級部署模式,可部署多級子系統(tǒng)。