运维安全管理_运维安全审计_运维权限账号管理_支持多种协议审计功能-信服云

运维安全管理

运维安全管理服务为用户提供运维管理的集中解决方案,可对多种网络设备、操作系统、数据库等的操作进行监控审计,实现账号的集中管理,精细的权限划分和运维审计、字符协议、图形协议、传输协议的审计等功能,提高用户内部运维管理水平,降低风险。

运维安全管理

产品优势
应用接入动作流

应用接入动作流

  • 提供广泛的应用接入支持能力,无论被接入资源如何设计登陆动作,都可以简单配置动作流完成接入,实现单点登陆及审计
强大的改密驱动能力

强大的改密驱动能力

  • 支持windows系统、网络设备、linux/unix系统、数据库等设备账号的口令修改
  • 更为广泛的广泛的账号改密驱动,在被管理资源类型丰富复杂时有更强的适应性
自由选择Web/客户端运维

自由选择Web/客户端运维

  • 支持Web方式及SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客户端方式实现运维
多级流程审批

多级流程审批

  • 支持自定义多级审批流程,可设置一级或多级审批人,每级审批流程可以指定通过投票数,用户访问关键设备需相关审批人逐级审批通过才允许访问
角色自定义

角色自定义

  • 极大程度灵活化系统角色的定义过程,内置三员角色的同时支持角色灵活自定义,可根据用户实际的管理特性或特殊的安全管理组织架构,划分管理角色的管理范畴
产品功能

账号管理

  • 集中帐号管理可以完成对账号(运维人员账号以及IT资产账号)整个生命周期的监控和管理,降低设备管理员管理大量用户帐号的难度和工作量
  • 可通过统一管理发现帐号中存在的安全隐患,制定统一的、标准的用户帐号安全策略
账号管理

授权管理

  • 提供统一界面,对用户、用户组、资源、资源组进行关联授权,结合精细的安全授权策略,实现运维权限的细粒度分配,最大限度保护IT资源的安全
授权管理
运维安全管理功能介绍

认证管理

  • 支持静态口令、动态口令、 USB-KEY、数字证书、动态令牌、生物特征等多种认证及组合认证方式,认证传输过程加密,保证认证的安全性和可靠性
认证管理

审计管理

  • 提供命令审计、内容审计和录像审计等多种审计方式,对不同设备、不同访问方式都有详尽的操作审计,真实、直观重现运维人员的操作过程
  • 支持的运维协议包括:Telnet、FTP、SFTP、SSH、SSH2、RDP、VNC等
审计管理
产品规格
运维安全管理

运维安全管理

  • 应用接入动作流
  • 强大的改密驱动能力
  • 自由选择Web/客户端运维
  • 多级流程审批
  • IPV6的全面支持
  • 角色自定义
适用场景: 满足政策要求、安全事件触发、标准集成方案
规格类型资源占用资产授权
OSM-1000-V52核│4G内存│300G硬盘5
OSM-1000-V102核│4G内存│300G硬盘10
OSM-1000-V202核│4G内存│300G硬盘20
OSM-1000-V302核│4G内存│300G硬盘30
OSM-1000-V502核│4G内存│300G硬盘50
OSM-1000-V1002核│4G内存│300G硬盘100
OSM-1000-V1502核│4G内存│300G硬盘150
OSM-1000-V2002核│8G内存│300G硬盘200
OSM-1000-V3002核│8G内存│300G硬盘300
OSM-1000-V5002核│16G内存│300G硬盘500
应用场景

满足政策要求

等保合规、行业规范、分保等场景都要求数据中心配置堡垒机或者运维安全管理系统;

满足政策要求

安全事件触发

为了防止一些安全事故发生,要求数据中心配置堡垒机或者运维安全管理系统,如账号口令安全,越权操作,误操作,数据泄露,其他同行业用户的安全事件等;

安全事件触发

标准集成方案

数据中心建设及内外网隔离场景需要用到运维安全管理系统;

标准集成方案