北京天融信科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):445更新時間:2022-02-11 12:12:31
天融信運(yùn)維安全審計系統(tǒng)(以下簡稱“堡壘機(jī)")是面向政府、企事業(yè)單位等組織機(jī)構(gòu)推出的兼具運(yùn)維管理和合規(guī)審計的解決方案。
在合規(guī)審計方面,堡壘機(jī)通過集中化賬號管理、高強(qiáng)度認(rèn)證加固、細(xì)粒度控制和多形式審計記錄,使內(nèi)部人員、第三方人員的操作處于可管、可控、可見、可審的狀態(tài)下,規(guī)范運(yùn)維的操作步驟,避免誤操作和非操作帶來的隱患,有效保障組織機(jī)構(gòu)的服務(wù)器、虛擬機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫、業(yè)務(wù)系統(tǒng)等資產(chǎn)的安全運(yùn)行和數(shù)據(jù)的安全使用。
在運(yùn)維管理方面,堡壘機(jī)以單點(diǎn)登錄為核心,運(yùn)維代理技術(shù)為支撐,通過高可用的部署方式,對用戶提供跨平臺資產(chǎn)管理、自動化運(yùn)維和運(yùn)維分析報表等運(yùn)維管理工具。

天融信堡壘機(jī)采用分布式的存儲系統(tǒng)、協(xié)議代理引擎和運(yùn)維管理子系統(tǒng),具備良好的動態(tài)擴(kuò)展性能。在組建雙機(jī)系統(tǒng)時,老系統(tǒng)不需要中斷業(yè)務(wù),可新系統(tǒng)可以動態(tài)加入現(xiàn)有業(yè)務(wù)環(huán)境,通過負(fù)載均衡、業(yè)務(wù)同步、心跳檢測等技術(shù)實(shí)現(xiàn)原有單系統(tǒng)的性能提升,同時避免了存儲和業(yè)務(wù)單點(diǎn)故障,兼顧性能和高可用性兩個系統(tǒng)指標(biāo)。

天融信堡壘機(jī)單點(diǎn)登錄采用HTML5運(yùn)維代理,無需安裝Agent和插件,即可實(shí)現(xiàn)跨平臺、多協(xié)議(SSH、RDP、FTP、SFTP、Telnet、VNC、DB等)的運(yùn)維代理和安全審計功能。

天融信堡壘機(jī)對配置數(shù)據(jù)和用戶數(shù)據(jù)都進(jìn)行了加密處理,避免了信息泄露的風(fēng)險。在管理頁面的前臺、后臺通信中,除了通信鏈路本身的加密,還對用戶密碼等關(guān)鍵信息進(jìn)行了二次加密,防止惡意用戶、截獲和篡改數(shù)據(jù),充分保障用戶在操作全過程中的安全性。
天融信堡壘機(jī)集成了主流組態(tài)設(shè)定(Infrastructure as Code)工具,不需要使用客戶端(Agentless),可通過簡單的方式用于發(fā)布、管理和編排計算機(jī)系統(tǒng)。

天融信堡壘機(jī)采用了圖像識別技術(shù)(OCR),通過加載訓(xùn)練過的運(yùn)維圖片集合,可以識別圖形操作中的程序標(biāo)題、快捷方式標(biāo)題、窗口內(nèi)容中的文本信息。與以往只能識別Windows窗口標(biāo)題的技術(shù)不同,圖像識別的方式具有更廣泛的通用性,將識別出來的操作記錄以文字指令方式存儲,通過指令審計可以直接定位到相應(yīng)的審計視頻,極大提高了審計效率。

實(shí)現(xiàn)集中帳號管理,降低管理費(fèi)用
天融信堡壘機(jī)可實(shí)現(xiàn)對用戶帳號的統(tǒng)一管理和維護(hù),解決了用戶賬號共享的問題和賬號暴力破解的問題。
實(shí)現(xiàn)集中身份認(rèn)證和訪問控制,避免冒名訪問,提高訪問安全性
天融信堡壘機(jī)可提供集中身份認(rèn)證服務(wù),并提供多因素認(rèn)證,有效提高了運(yùn)維人員訪問系統(tǒng)和資源的安全性,同時提供訪問控制功能,有效解決人員的操作風(fēng)險問題,降低相關(guān)IT系統(tǒng)的安全風(fēng)險。
實(shí)現(xiàn)集中管理,簡化流程,減輕管理壓力
天融信堡壘機(jī)可實(shí)現(xiàn)統(tǒng)一的管理,對所有被管系統(tǒng)的信息進(jìn)行標(biāo)準(zhǔn)化的管理,減輕管理員的管理工作,提升系統(tǒng)安全性。
實(shí)現(xiàn)單點(diǎn)登錄,規(guī)范操作過程,簡化操作流程
天融信堡壘機(jī)提供了基于B/S的單點(diǎn)登錄系統(tǒng),用戶通過一次登錄,就可以無需認(rèn)證的訪問包括被的多種基于B/S和C/S的資源。同時,單點(diǎn)登錄可以實(shí)現(xiàn)與用戶管理的無縫連接,這樣可以通過對用戶、角色、行為和資源的,增加對資源的保護(hù),和對用戶行為的監(jiān)控及審計,有效提高了運(yùn)維人員的操作規(guī)范性和運(yùn)維效率。
實(shí)現(xiàn)實(shí)名運(yùn)維審計,滿足安全規(guī)范要求
日志審計功能可以收集用戶訪問資源的操作記錄,并對日志記錄定期審查,滿足相關(guān)法律法規(guī)要求,真正實(shí)現(xiàn)關(guān)聯(lián)到自然人的日志審計。

天融信運(yùn)維安全審計系統(tǒng)應(yīng)用場景
天融信運(yùn)維安全審計系統(tǒng)TopSAG部署在被管服務(wù)器區(qū)的訪問路徑上,通過防火墻或者交換機(jī)的訪問控制策略限定只能由天融信運(yùn)維安全審計系統(tǒng)TopSAG直接訪問服務(wù)器的遠(yuǎn)程維護(hù)端口。
運(yùn)維人員維護(hù)被管服務(wù)器或者網(wǎng)絡(luò)設(shè)備時,首先以WEB方式登錄天融信運(yùn)維安全審計系統(tǒng)TopSAG,然后通過天融信運(yùn)維安全審計系統(tǒng)TopSAG上展現(xiàn)的訪問資源列表直接訪問資源。
