SMS(帕拉迪統一安全管理與運維審計系統)
産品概述

帕拉迪統一安全管理與運維審計系統(簡稱:SMS)結合ITIL、ITSM、IT内控、SOX法案\COBIT法規、信一技息安全等級保護及IT運維管理要求,融合運維管理和(hé)運維安全的特技銀性,切斷終端對服務器(qì)、數據庫系統及網絡資(zī)源的直接訪問(wèn吃森),采用代理轉發的方式接管終端對網絡資(zī)源的直接訪問(wèn資不),集中實現用戶的身份認證、授權管理、訪問(wèn)控制和(hé子務)操作審計。

部署方式
産品優勢
全面單點登錄
支持各類于運維協議和(hé)工具的賬号密碼代填,實現單點登錄。隻需通(tō習亮ng)過堡壘機認證,可(kě)直接訪問(wèn)後端所有授權的設備劇現和(hé)資(zī)産。系統除了支持常規的圖形終端協議(RDP、VNC、X11)、字符終端協議(Telnet、SSH)、文(w相鄉én)件傳輸協議(FTP、SFTP)、WEB應用協議(HTTP、HTTPS),人廠支持各類數據庫運維工具(Oracle、SQL Server、D人樂B2、MySQLInformixSybasePostgreSQL、Mongo DB、達夢、人大金倉等),還支持各類其他應用工具(AS400、Real VNC、PCAnywhereRadmin、DameWare、CiscoASDM、VMware vSp街為here Client等),各類協議及應用程序單點登錄的内置支持多達80餘種;另外針對個(gè)性化應用程序的登錄還支持自定義程序代填但熱方式(CommonAPP),可(kě)滿足絕大部分程序的單點登錄支雨購持。

多因素身份鑒别
  • 系統提供身份認證,自然人(員工帳戶)登錄系統時支持靜态口令、Radius認證、LDAP、AD域、數字證書認證、動(dòng)态令牌來紅認證、USBKEY認證、指紋認證、手機動(dòng)态令牌認證、CA村站S認證、SAML認證等10餘種認證因子(zǐ);
  • 系統内置動(dòng)态令牌認證系統,用戶無需額外部署認證服務器(qì),通錢知(tōng)過配置動(dòng)态令牌實現雙因素認證;并且自有OTP動(dòng)态令牌APP和(hé)微信小程序,同時可(k樹電ě)兼容Google、FreeOTP、ZB身份驗證器(qì)等常用手機動(火上dòng)态令牌APP認證;
  • 支持多因子(zǐ)認證自定義組合,可(kě)爲不同用戶組分配不同的麗那認證策略,支持單因素,雙因素和(hé)多因素的認證策略。


傳輸審計和(hé)控制技術(shù)
  • 實現對圖形終端RDP、圖形應用操作的細粒度訪問(wèn)控制,支持對磁盤通(tōng)道明嗎、剪貼闆、聲音、打印機、智能卡進行控制,控制細粒度到具體的自然人以及磁盤通(上那tōng)道、剪貼闆的上下行操作控制,并對下載文(wén)件進行提取日音備份;
  • 提供對FTP/SFTP傳輸的文(wén)件審計及備份提取功能,對傳輸的内分花容嚴格審計及上下行操作控制,杜絕小概率安全事件,記錄審計結果。當事件發生時,可習高(kě)追查到惡意文(wén)件及腳本的源頭。

ORC标題欄識别技術(shù)

OCR标題欄識别技術(shù)是—種圖像信息數字化的過程,這個(gè)過程幫自爸助運維人員快速度、高質量地将圖形運維審計錄像(RDP操作)進行數字化處路們理,"實時存儲并提取标題欄文(wén)字信息,對海量圖形探作審計信畫玩息進行快速檢索、精确定位播放;解決了傳統的圖形運維審計通(tōng)過拖拉件制、快進等方式回放審計記錄尋找始發源頭的不确定性和(hé)時效性問(是著wèn)題。通(tōng)過預設策略,借助OCR識别技術(shù)對敏感文熱嗎(wén)件的訪問(wèn)進行告警輸出,實現對敏感文(wé腦城n)件訪問(wèn)的實時監控。


全面的部署方式及可(kě)靠的數據同步技術(shù)

系統支持雙機熱備、集群、分級部署模式,同時通(tōng)過專黃器利技術(shù)确保在雙機熱備,集群部署,分布式部署模式下的數據同步的可(kě)靠性和(hé)及時性,實現見亮配置信息和(hé)審計日志實時同步,有效解決大數據同步的問(w購話èn)題。


無縫應用發布技術(shù)
全面支持RemoteAPP無縫應用發布功能,實現無縫應用發布卓越的用戶體驗,所有應城爸用發布均可(kě)本地化展示,無縫應用發布技術(shù)使得用戶著個可(kě)以通(tōng)過遠(yuǎn)程桌面服務遠(yuǎ機農n)程訪問(wèn)程序,就好像它們在最終用戶的本地計算機上運行一樣。銀紙


移動(dòng)平台接入技術(shù)
自主開發移動(dòng)app程序,且該app軟件已在AppStore和(hé)安卓平台發布。機喝隻需在移動(dòng)終端安裝app軟件,即可(kě)實現對Lin到為ux資(zī)産、windows資(zī)産、數據庫及其它應用資(zī)産的統答弟一移動(dòng)運維,并進行身份認證,權限控制,賬号管理和(議拍hé)行爲審計的統一安全管理。





客戶收益
規範運維體系
建立統一運維接入管理和(hé)資(zī)源控制平台,統一訪問(wèn)入口,數弟集中權限控制,實現運維操作的集中化、規範化管理。平台可(kě)對不同系統中的接商唱入維護進行統一管理,進行帳号管理,身份認證和(hé)授權。可(kě)路國以在平台上基于用戶的權限,進行統一的網絡層和(hé)應用層訪問(wè厭那n)控制,提高系統安全性。減輕管理員工作壓力,提高工作效率,确保管理制度的順利實施。

滿足合規要求
滿足IT内控、SOX、COBIT等法案法規合規性審計要求。爲監管部門提供運維管理的審計報表和(hé)原始準确的運維操作日志。音匠有助于完善組織的IT内控與審計體系,使組織能夠順利通(tōn去資g)過IT審計。

快速追蹤溯源
采用堡壘主機的技術(shù),避免了非法終端、不安全終端直接國動連接核心資(zī)源,降低木馬、間諜、内部安全威脅等對核心資弟訊(zī)源造成的影響。對第三方代維、系統集成商(shāng)現場施工的規範化管理,防範外來風險。頻雜發生安全事故,通(tōng)過回放操作記錄可(kě)快速、準确的進行責玩問任鑒定和(hé)安全事件追蹤。
經典案例
  • 華東師(shī)範大學
  • 恒生電子(zǐ)股份有限公司
  • 合肥五礦礦業(yè)控股有限公司
  • 杭州米趣網絡科技有限公司
  • 國家自然科學基金委員會
  • 國家能源集團
  • 中國地質科學院
  • 廣汽汽車(chē)
  • 光明網
  • 複旦大學附屬中山醫院廈門醫院
  • 中國人民銀行
  • 中國人民保險公司
  • 華中科技大學
  • 浙江廣電新藍網
  • 華潤集團有限公司
Copyright © 2019 All Rights Reserv秒亮ed Designed
汝州市初禾信息咨詢部