Operations and Maintenance Safety Management Audit System
產品概述 帕拉迪統一安全管理與運維審計系統(簡稱:SMS)結合ITIL、ITSM、IT內控、SOX法案COBIT法規、信息安全等級保護及IT運維管理要求,融合運維管理和運維安全的特性,切斷終端對服務器、數據庫系統及網絡資源的直接訪問,采用代理轉發的方式接管終端對網絡資源的直接訪問,集中實現用戶的身份認證、管理、訪問控制和操作審計。
部署方式
產品優勢 1、單點登錄技術 支持各類于運維協議和工具的賬號密碼代填,實現單點登錄。只需通過堡壘機認證,可直接訪問后端所有的設備和資產。系統除了支持常規的圖形終端協議(RDP、VNC、X11)、字符終端協議(Telnet、SSH)、文件傳輸協議(FTP、SFTP)、WEB應用協議(HTTP、HTTPS),支持各類數據庫運維工具(Oracle、SQL Server、DB2、MySQL、Informix、Sybase、PostgreSQL、Mongo DB、達夢、人大金倉等),還支持各類其他應用工具(AS400、Real VNC、PCAnywhere、Radmin、DameWare、CiscoASDM、VMware vSphere Client等),各類協議及應用程序單點登錄的內置支持多達80余種;另外針對個性化應用程序的登錄還支持自定義程序代填方式(CommonAPP),可滿足絕大部分程序的單點登錄支持。
2、多因素身份鑒別
系統提供身份認證,自然人(員工帳戶)登錄系統時支持靜態口令、Radius認證、LDAP、AD域、數字證書認證、動態令牌認證、USBKEY認證、指紋認證、手機動態令牌認證、CAS認證、SAML認證等10余種認證因子系統內置動態令牌認證系統,用戶無需額外部署認證服務器,通過配置動態令牌實現雙因素認證;并且自有OTP動態令牌APP和微信小程序,同時可兼容Google、FreeOTP、ZB身份驗證器等常用手機動態令牌APP認證支持多因子認證自定義組合,可為不同用戶組分配不同的認證策略,支持單因素,雙因素和多因素的認證策略
3、傳輸審計和控制技術
實現對圖形終端RDP、圖形應用操作的細粒度訪問控制,支持對磁盤通道、剪貼板、聲音、打印機、智能卡進行控制,控制細粒度到具體的自然人以及磁盤通道、剪貼板的上下行操作控制,并對下載文件進行提取備份提供對FTP/SFTP傳輸的文件審計及備份提取功能,對傳輸的內容嚴格審計及上下行操作控制,杜絕小概率安全事件,記錄審計結果。當事件發生時,可追查到惡意文件及腳本的源頭
4、OCR標題欄識別技術
OCR標題欄識別技術是—種圖像信息數字化的過程,這個過程幫助運維人員快速度、高質量地將圖形運維審計錄像(RDP操作)進行數字化處理,"實時存儲并提取標題欄文字信息,對海量圖形探作審計信息進行快速檢索、精確定位播放;解決了傳統的圖形運維審計通過拖拉、快進等方式回放審計記錄尋找始發源頭的不確定性和時效性問題。通過預設策略,借助OCR識別技術對敏感文件的訪問進行告警輸出,實現對敏感文件訪問的實時監控
5、全面的部署方式及可靠的數據同步技術
系統支持雙機熱備、集群、分級部署模式,同時通過技術確保在雙機熱備,集群部署,分布式部署模式下的數據同步的可靠性和及時性,實現配置信息和審計日志實時同步,有效解決大數據同步的問題
6、無縫應用發布技術
全面支持RemoteAPP無縫應用發布功能,實現無縫應用發布的用戶體驗,所有應用發布均可本地化展示,無縫應用發布技術使得用戶可以通過遠程桌面服務遠程訪問程序,就好像它們在最終用戶的本地計算機上運行一樣
7、移動平臺接入技術
自主開發移動app程序,且該app軟件已在AppStore和安卓平臺發布。只需在移動終端安裝app軟件,即可實現對Linux資產、windows資產、數據庫及其它應用資產的統一移動運維,并進行身份認證,權限控制,賬號管理和行為審計的統一安全管理
客戶收益
8、規范運維體系
建立統一運維接入管理和資源控制平臺,統一訪問入口,集中權限控制,實現運維操作的集中化、規范化管理。平臺可對不同系統中的接入維護進行統一管理,進行帳號管理,身份認證和??梢栽谄脚_上基于用戶的權限,進行統一的網絡層和應用層訪問控制,提高系統安全性。減輕管理員工作壓力,提高工作效率,確保管理制度的順利實施。
9、滿足合規要求
滿足IT內控、SOX、COBIT等法案法規合規性審計要求。為監管部門提供運維管理的審計報表和原始準確的運維操作日志。有助于完善組織的IT內控與審計體系,使組織能夠順利通過IT審計。
10、快速追蹤溯源
采用堡壘主機的技術,避免了非法終端、不安全終端直接連接核心資源,降低木馬、間諜、內部安全威脅等對核心資源造成的影響。對第三方代維、系統集成商現場施工的規范化管理,防范外來風險。發生安全事故,通過回放操作記錄可快速、準確的進行責任鑒定和安全事件追蹤。