華康安全運(yùn)維管理系統(tǒng)(簡稱:堡壘機(jī))可對主機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等的管理維護(hù)進(jìn)行安全、有效、直觀的操作審計,對策略配置、系統(tǒng)維護(hù)、內(nèi)部訪問等進(jìn)行詳細(xì)的記錄,提供細(xì)粒度的審計,并支持操作過程的全程回放。
華康安全運(yùn)維管理系統(tǒng)彌補(bǔ)了傳統(tǒng)審計系統(tǒng)的不足,將運(yùn)維審計由事件審計提升為內(nèi)容審計,并將身份認(rèn)證、授權(quán)、管理、審計有機(jī)結(jié)合,保證只有合法用戶才能使用其擁有運(yùn)維權(quán)限的關(guān)鍵資源。
華康安全運(yùn)維管理系統(tǒng)為組織在IT操作風(fēng)險控制、內(nèi)控安全和合規(guī)性等方面提供了完善、有效的審計手段。
指定全局主、從認(rèn)證方式;配置本地或第三方認(rèn)證參數(shù);提供用戶的登錄認(rèn)證校驗。
配置區(qū)域化層級管理的組織機(jī)構(gòu)。
對服務(wù)器、設(shè)備、數(shù)據(jù)庫、應(yīng)用等資源進(jìn)行定義和管理;以組織機(jī)構(gòu)形式展示資源信息。
定義和管理資源賬號基本信息;維護(hù)資源賬號的口令與權(quán)限等安全屬性;對賬號可用性進(jìn)行檢測,檢測非法資源賬號;凍結(jié)或解凍資源賬號。
基于崗位授權(quán),向崗位中添加用戶,用戶自動授權(quán)崗位所綁定的資源;向崗位中添加資源,崗位綁定的用戶自動授權(quán)新添加的資源;為崗位授權(quán)添加安全策略可實現(xiàn)對資源的訪問控制和審計。
定義角色;維護(hù)基于組織機(jī)構(gòu)的細(xì)粒度權(quán)限。
基于組織機(jī)構(gòu)完成細(xì)粒度授權(quán),實現(xiàn)地域化層級管理;支持三權(quán)分立。
運(yùn)維入口,以崗位作為導(dǎo)向顯示所有有權(quán)限訪問的資源;支持HTML5無插件化訪問資源;兼容控件方式。
派發(fā)式運(yùn)維工單,申請人提出請求,審批人審批并分配權(quán)限,指定執(zhí)行人執(zhí)行,完成工單記錄審計。
支持對網(wǎng)絡(luò)設(shè)備定義執(zhí)行命令和交互命令完成自動化運(yùn)維任務(wù)。
訪問控制類策略包含系統(tǒng)對訪問時間、訪問地址的限制,對認(rèn)證失敗次數(shù)的限制,對資源訪問的限制、對資源命令操作的限制、對文件傳輸?shù)南拗啤羟邪宓目刂频?;審計類策略包含是否記錄操作錄像、操作命令、輸入輸出審計、剪切板審計等,以及錄像對質(zhì)量的要求等;口令策略限制口令的組成規(guī)范等;賬號策略配合崗位授權(quán),規(guī)范管理資源運(yùn)維賬號。
包含行為審計、管理審計和認(rèn)證審計;記錄用戶登錄系統(tǒng)后的操作審計,包含通過系統(tǒng)訪問資源的審計;基于告警策略對審計進(jìn)行分析觸發(fā)告警;對審計日志進(jìn)行分析形成報表。
將用戶的操作行為收集記錄;配合后續(xù)增加的知識庫及分析模型,對用戶的操作行為進(jìn)行預(yù)判等;搜索以往企業(yè)運(yùn)維所積累的組織過程資產(chǎn)。
在信息管理層和生產(chǎn)管理層部署堡壘機(jī),對服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備進(jìn)行日常操作與運(yùn)維的安全防護(hù),使用數(shù)字證書作為數(shù)據(jù)庫系統(tǒng)身份認(rèn)證方式。強(qiáng)制規(guī)定密碼復(fù)雜度規(guī)則、密碼有效時限、密碼長度、密碼嘗試次數(shù)、密碼鎖定等。僅設(shè)置一位管理員具備系統(tǒng)權(quán)限,其余數(shù)據(jù)庫賬號僅授予能夠滿足使用需求的最小權(quán)限。堡壘機(jī)扮演著看門者的職責(zé),所有對網(wǎng)絡(luò)設(shè)備和服務(wù)器的請求都要從這扇大門經(jīng)過。因此安全管理與審計系統(tǒng)能夠攔截非法訪問和惡意攻擊,對不合法命令進(jìn)行阻斷、過濾掉所有對目標(biāo)設(shè)備的非法訪問行為并記錄詳細(xì)信息。堡壘機(jī)具備輸入輸出審計功能,不僅能夠詳細(xì)記錄用戶操作的每一條指令,而且能夠?qū)⑺械妮敵鲂畔⑷坑涗浵聛?;具備審計回放功能,能夠模擬用戶的在線操作過程,豐富和完善了網(wǎng)絡(luò)的審計功能。安全管理與審計系統(tǒng)能夠在自身記錄審計信息的同時在外部某臺計算機(jī)上做存儲備份,可以極大增強(qiáng)審計信息的安全性,保證審計人員有據(jù)可查。系統(tǒng)管理員可以通過多種查詢條件查看審計信息。堡壘機(jī)保護(hù)單位內(nèi)部網(wǎng)絡(luò)設(shè)備及服務(wù)器資源的安全性,使得單位內(nèi)部網(wǎng)絡(luò)管理合理化和專業(yè)化。