證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務: 400-777-0777

天融信昆侖系列運維安全管理系統

免客戶端 | 自動改密 | 合規利器

昆侖系列運維安全管理系統簡介

天融信昆侖系列運維安全管理系統是基于國產硬件平臺和國產操作系統自主設計開發的網絡安全產品。系統以單點登錄為核心,運維代理技術為支撐,通過高可用的部署方式,為客戶提供跨平臺資產管理、自動化運維和運維分析報表等運維管理工具??捎行б幏哆\維的操作步驟,避免誤操作和非授權操作帶來的隱患,有效保障組織機構的服務器、虛擬機、網絡設備、安全設備、數據庫、業務系統等資產的安全運行和數據的安全使用。

產品優勢
安全保障設計

在國產處理器和國產操作系統之上,保障設備運行平臺的安全性。采用嚴格的三權管理進行權限控制,三員間相互制約,保障系統管理的安全性。采用管理接口和業務接口分離的設計,保障運維業務的安全性。采用支持國密算法的數字證書進行身份認證,保障客戶身份鑒別的安全性。

分布式架構

采用分布式的存儲系統、協議代理引擎和運維管理子系統,具備良好的動態擴展性能。在組建雙機系統時,老系統不需要中斷業務,新系統可以動態加入現有業務環境,通過負載均衡、業務同步、心跳檢測等技術實現原有單系統的性能提升,同時避免了存儲和業務單點故障,兼顧性能和高可用性兩個系統指標。

HTML5代理

采用了HTML5運維代理,無需安裝Agent和插件,即可實現跨平臺、多協議(SSH、RDP、FTP、SFTP、Telnet、VNC、DB等)的運維代理和安全審計功能。

自動化運維

集成了主流組態設定(Infrastructure as Code)工具,不需要使用客戶端(Agentless),可通過簡單的方式用于發布、管理和編排計算機系統。

全文審計檢索

支持全文審計檢索的天融信昆侖系列運維安全管理系統,可以對操作行為中的用戶信息、資產信息、管理地址信息、管理方式信息、操作命令信息、操作結果信息進行全文檢索、過濾,極大提高查詢效率,更方便的進行用戶關聯追溯。

圖像識別技術

采用了圖像模式識別技術,通過加載訓練過的運維圖片集合,可以識別圖形操作中的快捷方式標題、窗口內容中的文本信息。

應用場景
場景描述

管理員可以通過部署單臺昆侖運維安全管理系統實現單位內部的運維管理和合規審計。

解決的問題
  • 內網用戶使用內網運維終端即可直接訪問昆侖運維安全管理系統進行操作管理。
  • 外網用戶可以使用VPN撥入內網環境,或將昆侖運維安全管理系統Web端口進行映射發布,實現便捷、安全的運維管理。
場景描述

天融信昆侖系列運維安全管理系統支持雙機部署,推薦客戶采用此種模式進行部署??蛻敉ㄟ^昆侖運維安全管理系統虛擬IP進行訪問,自動進行數據同步、冗余存儲。

解決的問題
  • 通過賬號的集中管理,資產的集中管理,認證的集中管理和授權的集中管理等,滿足如等保等合規性要求。
  • 堡壘機自動改密功能,可以幫助用戶將所有資產賬號密碼進行統一接管,并定期改密,以提高資產密碼安全性。
  • 堡壘機內置VPN功能,可以幫助用戶提高外圍訪問的安全性。
  • 堡壘機收藏夾功能,可將常用運維資產添加至收藏夾,便于運維。
客戶價值
統一賬號鑒權審計,滿足安全規范要求

統一賬號鑒權可以實現將帳號與具體的自然人相關聯,從而可以實現每次運維管理記錄,確保用戶-操作的一致性,使管理員全面掌握用戶的運維行為、運維習慣,通過賬號鑒權審計,滿足各種法律法規、安全管理規范的相關要求。

雙細粒度訪問控制,規范運維操作風險

支持對用戶訪問系統行為的地址、時間的訪問控制,支持用戶訪問被管資產的地址、時間、指令的訪問控制。通過兩種類型的細粒度控制功能,制定良好的訪問策略,最大限度保護用戶資源的安全。

Web運維操作代理,統一平臺運維入口

基于HTML5架構,實現了對多協議的Web化運維代理。用戶可以拋開多樣客戶端進行瀏覽器直接運維,實現任何時間、任何地點、任意操作系統平臺的統一運維入口操作。

自動化運維腳本庫,簡化運維操作過程

自動化運維框架提供的自動改密腳本可以幫助管理員從繁瑣的密碼管理工作中解放出來,其他定義腳本可以進行如資產信息獲取、自動巡檢、文件分發等工作,靈活方便的運用于DevOps的開發、測試、實施、監控、分析工作中,有效提高運維管理效率。

在线客服
在线客服
尊敬的客户您好,欢迎光临本公司网站!我是今天的在线值班客服,点击“开始交谈”即可与我对话。
客戶服務熱線

400-777-0777
7*24小時服務

聯系郵箱

servicing@topsec.com.cn

掃碼關注
天天视频在线,影音先锋在线电影,窝窝视频成人影院午夜在线,在线电影导航