欢迎来到ISP,IDC,CDN-备案系统评测-信息安全管理系统评测-机房评测-致远官方网站!
常见问题 联系方式

致远运维审计系统(堡垒机)是符合国家标准的针对运维操作进行管理审计的系统。核心功能是将运维人员对服务器、网络设备等IT 设施的远程运维操作实施有效监管,进行全面的认证、授权、监控与审计,达成事前预防、事中控制、事后审计的目标,充分满足用户的安全管理需求。

本系统具备广泛的适应性,采用旁路单臂接入模式,不会对原有网络结构造成影响,并且无需在被管理设备端安装引擎。可支持多种远程维护方式管控,包括字符终端、图形界面以及文件传输(FTP、SFTP)等。

系统模块 功能描述

身份认证

系统支持 AD 域、LDAP认证以及双因素认证等多元化认证方式,能够与用户授权管理体系实现无缝对接。在用户登录运维系统时鉴别身份,落实责任到人。通过对用户、角色、行为以及资源的精细化授权管理,强化对纳管资源的安全防护,确保各类操作均可追溯、责任明确。

访问控制

运维人员操作纳管设备需先登录致远运维审计系统,经身份认证和权限审核后由本系统代理登录后端设备,既能管控运维操作,又能完整记录审计操作过程。本系统可对人员与设备进行关联、运维时段关联,并支持集中访问控制和细粒度命令级控制。

集中账号管理

能够实现对所有纳管的服务器、网络设备、安全设备等账号,进行集中统一管理,全生命周期监控账号状态。运维人员操作时,无需使用设备原始账号密码,彻底杜绝运维工作中“一人多账号、多人一账号”的情况,从根源上防止设备账号密码泄露,解决管理难题。

操作监视审计

全面覆盖从用户登录至退出的全流程操作行为,实现全方位监控与事后精准审计。用户在使用过程中,无需改变既有的操作习惯,无论是通过终端文字命令,还是图形界面会话进行操作,系统均能进行实时监视,且完整记录操作步骤。系统支持授权账户查看指定主机的运维记录,可对操作录像进行灵活的拖拉定位回放,极大地提升了操作追溯与审计的便捷性,助力用户高效开展审计复盘工作。

违规操作阻断

系统支持根据需要设置高危命令以及禁用命令,如有未经授权的运维人员尝试执行这些敏感命令,系统将立即阻断,同时将此类行为判定为违规操作,自动向预设人员发送告警通知,并且违规操作行为都会被实时记录至运维日志与告警日志中,以便后续随时查阅,为安全审计和责任追溯提供有力依据。

采用C语言结合Python语言开发。

  


处理器:四核以上CPU,国产信创海光、兆芯或Intel、AMD CPU



内 存:5GB或更高



硬 盘:50GB(具体视日志数量及保存时间而定)



操作系统:银河麒麟V10、统信UOS、华为欧拉openEuler、Ubuntu

最新动态
了解行业及产品动态,把握时机与商机