运维安全管理系统是一种被加固的可以防御进攻的计算机,具备坚强的安全防护能力。运维安全管理系统扮演着看门者的职责,所有对网络设备和服务器的请求都要从这扇大门经过,能够拦截非法访问和恶意攻击,对不合法命令进行阻断、过滤掉所有对目标设备的非法访问行为。运维安全管理系统具备强大的输入输出审计功能,不仅能够详细记录用户操作的每一条指令,而且能够将所有的输出信息全部记录下来;具备审计回放功能,能够模拟用户的在线操作过程,丰富和完善了网络的内控审计功能。运维安全管理系统能够在自身记录审计信息的同时在外部某台计算机上做存储备份,可以极大增强审计信息的安全性,保证审计人员有据可查。

       运维安全管理系统还具备图形终端操作的审计功能,能够对多平台的多种图形终端操作做审计,例如Windows平台的RDP方式图形终端操作,Linux/Unix平台的X11方式图形终端操作。为了给系统管理员查看审计信息提供方便性,还提供了审计查看检索功能。系统管理员可以通过多种查询条件查看审计信息。极大的保护单位内部网络设备及服务器资源的安全性,使得单位内部网络管理合理化和专业化



堡垒机支持采用多种不同的协议对对IT资源进行综合管理、运维审计、密码策略管理等功能

统一平台管理

为用户提供了横跨所有UNIX类服务器、LINUX类服务器、Windows类服务器、网络安全等重要设备的统一操作管理平台,统一操作管理入口,并对用户操作管理等网络访问行为进行控制,避免用户直接接触目标服务器重要资源,构建安全规范的服务器操作管理唯一通道。不改变用户原有使用习惯,提供了字符终端平台、图形终端平台、文件传输平台、应用中心操作等多种平台,实现虚拟应用集中发布操作统一管理。

 

全面操作审计

支持Unix/Linux/Windows等主机及网络设备的运维操作审计,支持主流数据库(DB2OracleMSSQLMysql等)客户端的运维操作审计,还支持各种B/SC/S多业务应用操作审计,完整记录会话的整个过程,并形成会话日志和事件回放文件。消除安全审计盲点,全面审计网络操作行为。

 

提高设备可用性,网络安全性

可以减轻设备的运维强度,降低IT运维管理的复杂度,帮助企业提高IT设备的可用性;减少网络中原来所有服务器都需要对外开放维护端口的暴露,做到由单一的运维审计系统提供对外维护端口,提高网络安全性。

 

完善责任认定体系

所有系统管理人员、第三方系统维护人员,都将通过运维审计系统来实施网络管理和服务器维护,对所有的操作行为,都做到可记录、可控制,审计人员通过定期对维护人员的操作审计,可以规范运维人员的操作,真正做到“事前可知,事中可控,事后可查”。

 

规范操作管理

可以实现操作透明化,对于用户的任意操作,可以通过web界面实时监控,无论是内部运维人员以及外包运维商所做的所有操作都会被真实完整地记录下来。对于操作实现可控,对于存在风险的操作可以实现事前以及事中的控制。通过权限控制,可以主动切断用户的高危操作,也可以对于用户的违规操作,可以实时切断。

将用户从繁琐的密码管理工作中解放出来,投入到其他工作上,对第三方代维厂商的维护操作也不再需要专门陪同,从而有效提高了操作管理效率。

 

规避操作风险

强大的权限控制和安全审计功能,可以用户充分符合《萨班斯法案》、《ISO27001/BS7799》、《企业内部控制规范》等信息安全标准,符合等级保护要求。规范本行操作人员和第三方代维厂商的操作行为。所有系统管理人员,第三方系统维护人员,都将通过安全运维管理系统来实施网络管理和服务器维护,对所有的操作行为,都做到可记录、可控制,审计人员通过定期对维护人员的操作审计,可以提高维护人员的操作规范性。对于第三方代维厂商,他们所有的操作行为变得可视,可控,可管,可追踪,实现对第三方代维厂商的有效监管。所有网络设备和服务器上的所有终端命令行以及图形界面的操作,都会被真实完整地记录在内,当发生任何安全问题或对代维方的操作产生争议时,都可通过录像的回放再现真实场景,帮助快速反应定位故障点和责任人。审计过程可根据命令、时间、账号等多种关键字快速检索,并可直接生成报表输出


安全运维管理平台有不同的配置型号,具体可以咨询我们的销售顾问sales@datascout.com.cn