隨著企事業(yè)單位IT架構(gòu)日益復(fù)雜,網(wǎng)絡(luò)安全威脅也愈加嚴(yán)峻,運(yùn)維管理變得更具挑戰(zhàn)性,傳統(tǒng)的單一口令認(rèn)證已難以滿足對(duì)高安全性系統(tǒng)訪問的需求。為了加強(qiáng)系統(tǒng)訪問控制,防止未授權(quán)訪問和惡意操作,應(yīng)對(duì)更為嚴(yán)格的合規(guī)性要求,堡壘機(jī)需要實(shí)現(xiàn)更為嚴(yán)格和靈活的身份安全防護(hù)。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供了豐富的身份認(rèn)證方式,能夠支持口令認(rèn)證、RADIUS認(rèn)證、LDAP認(rèn)證、AD域認(rèn)證、短信認(rèn)證、動(dòng)態(tài)口令牌認(rèn)證、手機(jī)口令牌認(rèn)證、證書認(rèn)證以及雙因素認(rèn)證,并融入了驗(yàn)證碼功能以增強(qiáng)登錄安全性;能夠根據(jù)用戶的風(fēng)險(xiǎn)級(jí)別,配置不同的認(rèn)證方式實(shí)現(xiàn)系統(tǒng)混合認(rèn)證;同時(shí)提供了智能化的風(fēng)險(xiǎn)管控機(jī)制,能夠?qū)崟r(shí)自動(dòng)監(jiān)測并響應(yīng)異常登錄行為,一旦觸碰預(yù)設(shè)的風(fēng)控規(guī)則,系統(tǒng)將自動(dòng)進(jìn)行告警、阻斷或啟動(dòng)二次認(rèn)證程序,確保訪問環(huán)境的安全性。堡壘機(jī)多樣化的身份認(rèn)證策略,不*能夠滿足不同組織的安全策略和業(yè)務(wù)需求,同時(shí)可以加固系統(tǒng)訪問的安全性,促進(jìn)運(yùn)維效率與合規(guī)性的提升。智能運(yùn)維安全管理平臺(tái)SiCAP的審核日志脫*功能,確保審核過程中的敏感數(shù)據(jù)安全,避免數(shù)據(jù)泄露和濫用。數(shù)字身份
在日常運(yùn)維和突發(fā)事件處理中,通常會(huì)有特權(quán)申請需要直接負(fù)責(zé)人進(jìn)行審批。如果直接負(fù)責(zé)人請假、出差不方便審批則可能會(huì)造成業(yè)務(wù)無法順暢進(jìn)行,異常無法及時(shí)處理等嚴(yán)重后果。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供代理審批功能。審批人可根據(jù)業(yè)務(wù)類型、需要被代理的時(shí)間分別指定同審批權(quán)限的用戶作為代理審批人。當(dāng)申請滿足審批人配置的業(yè)務(wù)類型和代理時(shí)間設(shè)定時(shí),系統(tǒng)會(huì)自動(dòng)將工單流轉(zhuǎn)給代理審批人,再由代理審批人進(jìn)行后續(xù)的審批動(dòng)作。代理審批機(jī)制不*可以提高工作效率,還能保證日常運(yùn)維工作的連續(xù)性、確保異常事件處置的實(shí)時(shí)性。解決方案庫上訊信息智能運(yùn)維安全管理平臺(tái)SiCAP有哪些功能?
隨著數(shù)字化轉(zhuǎn)型的推進(jìn),機(jī)房環(huán)境中資產(chǎn)數(shù)量不斷增多,資產(chǎn)賬號(hào)管理愈加復(fù)雜,傳統(tǒng)管理方式難以高效化管理。依靠人工管理,難以及時(shí)掌握資產(chǎn)上賬號(hào)的變動(dòng)情況,容易存在賬號(hào)遺漏,引發(fā)賬號(hào)濫用、誤操作等安全風(fēng)險(xiǎn),且不滿足賬號(hào)管理的相關(guān)審計(jì)要求。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA),能夠通過創(chuàng)建資產(chǎn)賬號(hào)收集任務(wù),定期、自動(dòng)化的收集并整合所納管IT資產(chǎn)的賬號(hào)信息,及時(shí)發(fā)現(xiàn)未托管賬號(hào),實(shí)現(xiàn)資產(chǎn)賬號(hào)的統(tǒng)一管理。通過資產(chǎn)賬號(hào)收集,可實(shí)現(xiàn)自動(dòng)化的賬號(hào)管理,提高工作效率,有效降低安全風(fēng)險(xiǎn),提升資產(chǎn)賬號(hào)安全性,滿足合規(guī)與審計(jì)要求。
由于運(yùn)維設(shè)備多樣性和技術(shù)棧的差異,堡壘機(jī)作為運(yùn)維操作的安全接入點(diǎn)和集中管控平臺(tái),要求必須具備支持多協(xié)議運(yùn)維的能力,以滿足不同設(shè)備的運(yùn)維需求。其中,圖形協(xié)議支持運(yùn)維人員在可視化的圖形界面上進(jìn)行目標(biāo)資產(chǎn)的管理和維護(hù)。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供圖形協(xié)議運(yùn)維能力。支持RDP協(xié)議、VNC協(xié)議,滿足用戶Windows、Linux、Unix、MacOS等操作系統(tǒng)可視化運(yùn)維需求。圖形協(xié)議運(yùn)維能夠幫助客戶提升運(yùn)維效率、減少現(xiàn)場維護(hù)成本。服務(wù)請求管理、故障管理、問題管理、變更管理、發(fā)布管理、服務(wù)目錄管理等經(jīng)典IT服務(wù)管理流程。
在復(fù)雜問題排查或重要變更操作過程中,運(yùn)維人員通常需要邀請其他運(yùn)維人員共享或者協(xié)助操作當(dāng)前會(huì)話,以便共同解決問題,處理故障。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)提供邀請協(xié)助功能。運(yùn)維人員可針對(duì)運(yùn)維目標(biāo)資產(chǎn),選擇有此設(shè)備運(yùn)維*限的運(yùn)維人員作為受邀人并主動(dòng)發(fā)起邀請;受邀人接收到邀請通知后,可在其待辦列表查看到邀請信息,并進(jìn)行協(xié)助。發(fā)起人也可隨時(shí)取消已發(fā)起邀請。通過邀請協(xié)助,能夠滿足多人協(xié)作場景下的運(yùn)維需求,提高工作效率。所有資源賬戶進(jìn)行統(tǒng)一集中授權(quán)管控.解決方案庫
智能運(yùn)維安全管理平臺(tái)SiCAP支持FTP、SFTP等文件傳輸協(xié)議。數(shù)字身份
等保2.0明確規(guī)定,運(yùn)維操作過程中應(yīng)保留不可更改的審計(jì)日志;數(shù)據(jù)安全法、個(gè)人信息保護(hù)法要求企業(yè)加強(qiáng)敏感數(shù)據(jù)管控,保障數(shù)據(jù)安全。堡壘機(jī)需要記錄運(yùn)維日志,其中也會(huì)包括:賬號(hào)、密碼等敏感信息,如果不做任何處理,就會(huì)存在安全風(fēng)險(xiǎn)。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)會(huì)全*保留運(yùn)維操作的原始日志文件,便于事后責(zé)任界定與原因追溯,同時(shí)提供靈活的審核日志脫*配置,能夠?qū)γ舾袛?shù)據(jù)進(jìn)行脫*處理,防止敏感信息泄露。審核日志脫*功能,可以幫助客戶滿足國家相關(guān)法律法規(guī)要求,確保審核過程中的敏感數(shù)據(jù)安全,避免數(shù)據(jù)泄露和濫用等風(fēng)險(xiǎn)。數(shù)字身份