安全運維審計系統V3.0,慧天云海HT-OMA-YH 1000-6C堡壘機 趙東生。
6個電口,含系統軟件平臺及100個可管理設備數,支持旁路、雙機、集群方式部署;支持SSH/RDP/Telnet/VNC動態智能命令識別、監控、屏幕錄相及回放,支持oracle/ftp/web的審計、命令識別及回放,支持Linux/Unix/網絡設備的配置文件審計功能,支持單點登錄、密碼托管及設備密碼管理。產品編輯ZDS,質保3年。
堡壘機的設計理念
4A理念,即認證(Authen)、授權(Authorize)、賬號(Account)、審計(Audit)。
為什么需要堡壘機?
堡壘機是從跳板機的概念演變過來的。但跳板機并沒有實現對運維人員操作行為的控制和審計,使用跳板機過程中還是會有誤操作、違規操作導致的操作事故,一旦出現操作事故很難快速定wei原因和責任人。此外,跳板機存在嚴重的安全風險,一旦跳板機系統被攻入,則將后端資源風險完全暴露無遺。
2005年前后,堡壘機生成獨立的產品形態,滿足角色管理與授權審批、信息資源訪問控制、操作記錄和審計、系統變更和維護控制要求,并生成一些統計報表配合管理規范來不斷提升IT內控的合規性的產品。