庞大的数字化信息架构、复杂的技(jì )术人员构成,企业数字化转型全面提速的过程中(zhōng),信息安(ān)全管理(lǐ)成為(wèi)刚需,而其中(zhōng)堡垒机的作(zuò)用(yòng)更是日益凸显。
亚信安(ān)全运维管理(lǐ)与审计产(chǎn)品信磐堡垒机全新(xīn)版本V4.0.1,全面满足用(yòng)户应对内部威胁的需求,升级了2种业務(wù)场景下3大能(néng)力的提升与加持,强化了资产(chǎn)及策略的批量管理(lǐ)能(néng)力,提供了高危操作(zuò)复核及二次认证功能(néng),并帮助用(yòng)户进行全方位的运维风险控制与事件追溯。
1资产(chǎn)及策略的批量管理(lǐ),减少管理(lǐ)员工(gōng)作(zuò)量
针对运维过程的访问控制策略,可(kě)对策略进行批量的导入、导出操作(zuò),支持以模板方式对策略进行批量导入操作(zuò),同时支持对策略的复制及批量编辑功能(néng),提高运维访问策略管理(lǐ)的灵活性;支持针对资产(chǎn)的批量管理(lǐ)功能(néng),可(kě)显著减少管理(lǐ)员日常维护工(gōng)作(zuò)量。
2高危操作(zuò)复核及二次认证,降低高危操作(zuò)带来的安(ān)全风险
针对核心资产(chǎn)的访问会话和主机资源的高危命令操作(zuò)触发二次认证机制,登录堡垒机后,当访问特定的核心资产(chǎn)时需要运维人员通过二次认证才能(néng)继续访问;当提交主机高危操作(zuò)指令时,同样需要通过二次认证才能(néng)继续执行该高危指令。
此外,升级的亚信安(ān)全堡垒机还优化五大运维操作(zuò)功能(néng):
优化系统激活与配置流程,提供一键激活功能(néng),提高实施配置效率;
增加自定义资产(chǎn)配置方式,快速适配不规则资产(chǎn)单点登录;
增强日志(zhì)归档能(néng)力,提供录像和日志(zhì)文(wén)件的归档存储,支持超5种文(wén)件共享协议;
提供会话云盘,支持在H5运维时文(wén)件传输、文(wén)件留痕、文(wén)件审计功能(néng);
出厂内置KVM模块,实现强管控应用(yòng)发布服務(wù)器,可(kě)為(wèi)用(yòng)户节省IT资源。
在应用(yòng)覆盖方面,针对运维需求,信磐堡垒机可(kě)实现事先防范、事中(zhōng)控制和事后溯源,具(jù)备统一访问控制、帐号管理(lǐ)、密码管理(lǐ)、授权管理(lǐ)、身份认证、操作(zuò)监控与审等丰富的管理(lǐ)功能(néng)。其特性可(kě)以表现為(wèi):
打造安(ān)全运维通道,防止“中(zhōng)间人”嗅探;
强身份认证的统一访问入口,细粒度授权和访问控制;
集中(zhōng)化的操作(zuò)监控和审计,让运维风险无处藏身;
内置WAF、抗D功能(néng)模块,可(kě)识别并抵御外部攻击;
实现与威胁感知运维中(zhōng)心联动,实现终端威胁联动处置效果;
运维操作(zuò)界面水印,有(yǒu)效防范敏感信息的泄露。
亚信安(ān)全堡垒机自上市以来,产(chǎn)品被广泛应用(yòng)于运营商(shāng)、政府、企业、互联网、教育、医(yī)疗、央企等重要行业,為(wèi)满足“网络安(ān)全法”、“信息安(ān)全等级保护”、“关键信息基础设施安(ān)全保护条例”等规定的企业级用(yòng)户,提供了强大的信息系统风险内控与审计措施,全面化解内部风险之忧。