· 送手机是骗局(海融天宇公告) · 网巡NetPatrolPatrol上网行为管 · 中国驻美使馆谈网络安全:诉诸麦 · 中央网络安全和信息化领导小组第 · 2015中国网络安全论坛召开 中央

网巡NetPatrol堡垒机

为满足用户对加强内部运维管理日益迫切的需要。网巡堡垒机依托自身强大的研发能力,丰富的行业经验。应用了目前先进的技术作为支持,针对企业内部服务器、网络设备进行方便快捷的安全管理。
  • 产品描述
  • 功能规格
  • 优势特性
  • 下载文档
  •  
   随着信息安全的发展,各大行业信息中心使用数量众多的服务器、路由器、交换机、安全设备等来运行关键业务。由于设备数量的增多,系统维护人员的复杂等因素。当维护人员同时对多个系统进行维护时,工作复杂度成倍增加。另外管理员给用户分配权限,缺乏集中统一的资源授权平台,无法严格按照最小权限原则分配权限。随着用户数量的增加,权限管理任务越来越重,系统的安全性无法得到充分保证
为满足用户对加强内部运维管理日益迫切的需要。网巡堡垒机依托自身强大的研发能力,丰富的行业经验。应用了目前先进的技术作为支持,针对企业内部服务器、网络设备进行方便快捷的安全管理。

主要功能:

完整的身份认证与管理

      为了确保合法用户才能访问其拥有权限的后台资源,解决IT系统中普遍存在的交叉运维而无法定位到具体人的问题。自身支持证书认证外并提供统一的认证接口。采用统一的认证接口不但便于对用户认证的管理,而且能够采用更加安全的认证模式,提高认证的安全性和可靠性。
      集中身份认证提供静态密码、Windows NT域、Windows Kerberos、双因素、一次性口令和生物特征等多种认证方式,而且系统具有灵活的定制接口,可以方便的与第三方认证服务器对接。

授权管理

      内部管理功能授权可以限制到某个树形节点的范围内,并且提供统一的界面,对用户、角色及行为和资源进行授权,以达到对权限的细粒度控制,最大限度保护用户资源的安全。通过集中访问授权和访问控制可以对用户通过B/S、C/S对服务器主机、网络设备的访问进行审计和阻断。

单点登录

      用户登录运维堡垒主,能直观展现所有授权资源,并且访问资源时不用再次认证,避免频繁的登录和退出操作。单点登录可以实现与用户授权管理的无缝连接,可以通过对用户、角色、行为和资源的授权,增加对资源的保护。

协议支持

      系统提供运维协议Telnet、FTP、SSH、SFTP、RDP(Windows Terminal)Xwindows、VNC、等协议。并对于数据库、web、专用C/S客户端程序支持以应用发布的方式进行授权管理。

访问控制

      能够提供细粒度的访问控制,如:访问时间、访问地址、命令控制等最大限度保护用户资源的安全。细粒度的命令策略是命令的集合,可以是一组可执行命令,也可以是一组非可执行的命令,该命令集合用来分配给具体的用户,来限制其系统行为,管理员会根据其自身的角色为其指定相应的

  随着信息技术的不断发展和信息化建设的不断进步,业务应用、办公系统、商务平台的不断推出和投入运行,信息系统在企业的运营中全面渗透。各行业不断扩充服务器主机的数量来运行关键业务,提供电子商务、数据库应用、运维管理、ERP和协同工作群件等服务。由于服务器众多,系统管理员压力太大等因素,越权访问、误操作、故意破坏等情况时有发生,这对组织的声誉造成重大影响,并严重影响其经济运行效能。如何提高设备运维管理水平,满足相关标准要求,防止恶意访问,跟踪服务器上操作行为,降低运维成本,提供控制和审计依据,越来越成为企业关心的问题。(如图信息系统等级保护制度中对这些方面提出了要求)
设备运维管理存在极大风险:

1、设备账号体系管理混乱,共享账号、僵尸账号、弱口令账号、临时账号随处可见。

2、设备认证方式不统一,认证起不到识别到自然人的作用。

3、访问权限管理不利,普遍存在权限只放不收,多放少收等情况。

4、设备操作过程不透明,不可知,不可控。

5、不能满足安全规范的要求





要解决核心资源的运维安全问题,我们首先从管理模式上进行分析。管理模式是首要因素,管理是从一个很高的高度,综合考虑整体的情况,然后制定出相应的解决策略,最后落实到技术上实现。我们认为随着应用的发展,设备和维护人员的扩充,我们必须将分散的管理模式逐步转变为集中的管理模式。
只有集中才能够实现统一管理,也只有集中才能把复杂问题简单化,集中管理是运维管理思想发展的必然趋势,也是唯一的选择。这个安全管理框架包括集中的资源访问入口、集中账号管理、集中授权管理、集中认证管理、集中审计管理等等。建恒设备身份及访问管理系统正是提供基于此安全管理框架的集中访问管理平台。

网巡设备身份及访问管理系统又称网巡运维审计系统或网巡堡垒主机系统,是一种被加固的可以防御入侵的新型安全产品,具备坚强的安全防护能力。所有对网络设备和服务器设备的请求都要从身份及访问管理系统这扇大门经过,它对IT资源扮演着看门者的职责。建恒设备身份及访问管理系统提供集中统一的安全管理平台,使得系统和安全管理人员可以对支撑系统的用户和各种资源进行集中管理、集中权限分配、集中审计,从技术上保证支撑系统安全运行。



总之,网巡设备身份及访问管理系统能够极大的保护企业内部网络设备及服务器资源的访问安全性,使得企业内部网络管理合理化和专业化。


 

网巡优势

1、支持主账号和被管资源的分组管理

分组可以树形方式展现,不限制分组层级数量。可以将组的管理权限下放给下级管理员。例如业务部门的设备和人员不由IT管理部门管理,而是由业务部门自管理的。对于拥有大型网络的用户来说,一般都存在这种业务部门自管理的情况。

2、完整的文件访问安全保障

支持FTP、SFTP、Windows共享、RDP本地资源等方式进行的文件访问操作管理,能对这些文件操作进行控制和审计。能够实现文件内容的关键字审核和人工审核,并对文件的风险进行扫描,避免带毒文件对服务器造成损害。

3、运维过程流程化管理

支持运维过程流程化管理,如支持资源账号的主副岗管理和双人共管管理。临时性的一次性访问者每次做设备访问时必须向主要维护者即主岗发起申请,主岗用户根据申请的人员和理由判断是否允许设备访问,如果允许访问可以批准此流程,然后申请人才能发起设备的访问。申请人完成设备的一次性访问后,访问权限自动失效,下次访问仍需申请。除了登录流程,还支持入职申请流程,人员职位变更流程,离职流程,资源添加流程,授权流程等等。



产品价值
 

1、实现集中账号管理,降低管理费用

l  实现对用户账号的统一管理和维护

l  解决账号共享问题

l  实现账号生命周期管理


2、实现集中身份认证,避免冒名访问,提高访问安全性

l  提供集中身份认证服务

l  实现用户密码管理,满足SOX法案及内控管理的要求

l  认证强度轻松加强


3、实现集中授权管理和访问控制,简化授权流程,减轻管理压力

l  实现统一的授权管理

l  授权流程化管理

l  实现对用户的统一接入访问控制功能


4、实现单点登录,规范操作过程,简化操作流程

l  单点登录,不用记忆大量密码

l  规范操作流程


5、实现实名运维审计,满足安全规范要求

l  实现集中的日志审计

l  实现关联到自然人的实名化审计

数据安全

联系我们

电话:010-51296658
传真:010-62555598
网址:www.hrty.net
邮件地址:yqh@hrty.net
节假日支持电话:13911203008
地址:北京市昌平区北七家精华联通202室
邮编:100086