您订阅的产品有更新,请实时查阅
审查详情
【RG-OAS系列清静认证和运维审计系统】97国际RG-OAS统一清静认证和运维审计系统,具有跟踪服务器上用户的操作行为,避免黑客的入侵和破损,提供控制和审计依据等功效,可提高运维清静审计系统管理水平,降低清静运维系统本钱。如需相识更多清静运维相关产品,欢迎咨询97国际网络。
类型:
产品特征:
账号管理
97国际统一清静认证和运维审计系统资源帐号同步针对差别资源类型实现同步适配接口,支持的资源类型有:Linux、Unix、Windows等操作系统,种种数据库,种种网络装备。关于差别的资源类型又通过多种手艺实现适配接口,利便用户凭证情形举行同步手艺的选择。
97国际统一清静认证和运维审计系统内置流程引擎,知足帐号权限等流程管理制度的需要,便于企业建设统一的清静运维管理。97国际统一清静认证和运维审计系统产品的用户管理能发明企业内的所有被管理工具,并泛起给管理员。同样,对用户的管理也可以以目录的形式举行管理,对用户的建设、修改和删除能够利便地举行。管理员通过平台可以一次性向多个异构的管理平台提征战略,并且战略在撒播时也能够确保一致性。
认证管理
97国际统一清静认证和运维审计系统提供平台自身的密码认证、LDAP认证、RSA动态口令、SEC的动态口令认证、短信密码、数字证书等多种认证功效,该功效不但可使用一种认证方法,并且支持认证方法的叠加。
97国际统一清静认证和运维审计系统提招供证服务器组件,所有对资源的会见都是认证服务器提供的暂时会话号,纵然会话号被截获,也无法通过此会话号再次会见资源,提高资源会见的清静性。操作员WEB登录97国际统一清静认证和运维审计系统会见授权资源时,看不到被管资源的帐号/口令,看到的只有一次性会话号。
授权管理
97国际统一清静认证和运维审计系统提供会见控制战略,其中包括:下令战略、地址战略、FTP战略、会见时间战略、会见锁定战略和图形操作战略。通过设置响应的战略,将战略与账号的绑定来实现对账号的权限控制,这些战略用于自然人在会见资源时的规范。
97国际统一清静认证和运维审计系统通过对用户授权,可以界说用户可以会见哪些资源,以及以什么样的方法在什么时间会见,可以避免未被授权的用户、角色对资源的会见。97国际统一清静认证和运维审计系统通过对角色授权,可以划定什么样的用户组可以会见应用,以及可以执行的操作。
文件传输管理
97国际统一清静认证和运维审计系统支持种种文件传输协议的管理,支持传输历程的病毒扫描,支持特定文件名堂传输内容的自动检索,支持文件传输历程的权限控制,例如审查,新建,写入,删除等。
在FTP,SFTP及WINDOWS共享方法做文件传输时,支持自有图形化文件传输工具,能够像标准FTP工具一样实现文件拖拽传输,且支持输入要害字快速定位文件和在线编辑功效。
审计管理
97国际统一清静认证和运维审计系统接纳更先进的会话捕获手艺,对自然人会见装备时的操作举行行为捕获,发明有新操作(键盘、鼠标),系统才会对其举行捕获,不然视为无效事务。大大镌汰了系统存储空间。为服务器的清静运行提供了强有力的包管。
操作历程审计录像回访时,支持暂停,支持设置播放速率,支持进度的前后拖拽,利便录像的审查。并且审计回放时可以通过同步窗口显示捕获到的键盘事务,可以凭证键盘纪录位置直接跳转到录像回放位置。
加密通道会见
为远程装备运行维护提供清静加密通道,确保维护历程不被监听,不被匿名会见,不被冒充身份会见,提供可信可靠的远程维护清静会见通道,包管接入会见的清静。另外,对装备实现不清静会见端口的清静转换,可将非加密会见端口转换为加密会见。
密码管理
提供密码包管箱功效,集中清静加密方法托管装备密码。提供密码包、密码信封等清静存放形式,关于集中存放的密码提供一致性检查功效,确生涯储的密码与装备现实密码的一致性,实时发明私自修改密码的行为。也支持装备密码的周期自动修改,实现密码的委托清静管理。
异常行为告警
对运行维护历程中的异常行为,例如越权会见,执行不应执行的下令操作,实时通过邮件,短信等形式发送告警,提醒管理职员对异常行为的筛查处置惩罚,极早应对破损行为。
应用虚拟化
提供CLIENT类型维护程序的集中安排和会见能力�?山獵LIENT类型维护程序装置在宣布服务器上,而不必在每台桌面终端上装置此程序。需要使用此程序时,通过宣布服务器上装置的公共程序举行操作,阻止多份装置,阻止程序运行的一些要害数据遗留在外地造成清静隐患。
简朴易用
RG-OAS系列97国际统一清静认证和运维审计系统的用户和管理员可以凭证切合自己个性要求的门户的显示效果,用户可以凭证小我私家喜欢随意调解自己的页面结构,界说页面中各个内容所在的区域以及它们的排列顺序,同时还可以对页面的栏目数、各栏的巨细举行调解以顺应整个页面结构的雅观性。
97国际统一清静认证和运维审计系统提供了基于B/S和C/S的单点上岸系统,用户通过一次上岸单点上岸系统后,就可以无需认证的会见包括被授权的多种基于B/S和C/S的应用和系统。单点上岸系统为具有多帐号的用户提供了利便快捷的会见途经,使用户无需影象多种上岸历程、用户ID和口令。它通过集中接入和口令代填等方法向用户提供对其个性化资源的快捷会见,提高生产效率。
|
手艺参数 |
参数形貌 |
|
|
物理特征 |
||
|
事情温度 |
0℃~40℃ |
|
|
存储温度 |
一20℃~70℃ |
|
|
存储湿度 |
5-95% RH |
|
|
系统架构 |
||
|
产品架构 |
多核 |
|
|
MTBF |
100,000小时 |
|
|
安排及会见方法 |
支持WEB方法举行装备管理 |
支持 |
|
不需要调解网络拓扑既可安排 |
支持 |
|
|
安排模式 |
支持单机安排、双机冗余安排、多机集群安排模式 |
支持 |
|
支持双机共享统一IP备份 |
支持 |
|
|
主账号维护及展现 |
主帐号登录身份及会见管理系统后,可以自助方法修改自身帐号信息,包括口令、手机、邮件等基础信息 |
支持 |
|
支持批量录入主账号方法不限于excel文件导入或页面表单方法 |
支持 |
|
|
资源录入及展现 |
能够添加、修改、删除被管资源 |
支持 |
|
支持批量录入资源,方法不限于excel文件导入或页面表单方法 |
支持 |
|
|
从账号录入(手工/自动) |
能够对资源上的帐号举行管理,可以添加、修改、删除资源上的从帐号 |
支持 |
|
支持批量录入资源从账号,方法不限于excel文件导入或页面表单方法 |
支持 |
|
|
从账号通讯协议及端口 |
关于Unix主机资源,从帐号的通讯协议支持:SSH、TELNET、FTP,且通讯协议的端口可以指定 |
支持 |
|
关于Windows主机资源,从帐号的通讯协议支持:RDP、FTP,且通讯协议的端口可以指定 |
支持 |
|
|
关于网络装备资源,从帐号的通讯协议支持:SSH、FTP,且通讯协议的端口可以指定 |
支持 |
|
|
口令战略 |
支持口令战略的界说,口令战略可以划定口令的字母、数字、大写、特殊字符口令随意组合,并可以划定禁用口令列表 |
支持 |
|
审计功效 |
对审计日志SYSLOG发送举行管理,可控制SYSLOG发送的目的 |
支持 |
|
对字符下令方法的会见可以审计到所有交互内容,可以还原操作历程的下令输入和效果输出,并且可以展现各下令的执行时间和允许执行情形 |
支持 |
|
|
对图形方法的资源会见,可以以录像形式审计到操作历程。支持操作历程的录像回放 |
支持 |
|
|
支持种种功效键扩展后的下令的准确控制 |
支持 |
|
|
审计审查 |
操作历程的录像回放时,支持暂停,支持设置播放速率,支持进度往返拖拽,利便录像的审查 |
支持 |
|
审计效果支持凭证如下要害字举行盘问:主帐号名称、资源名称、资源IP、从帐号名称、起始时间、终止时间、下令要害字 |
支持 |
|
|
关于下令操作的操作回放,系统当可以做到: |
支持 |
|
|
画面品质好:画面清晰流通,支持多种区分率显示 |
支持 |
|