云堡壘機(jī) 不僅擁有傳統(tǒng)4A安全管控的基本功能特性,包括身份認(rèn)證、賬戶管理、權(quán)限控制、操作審計(jì)四大功能。還擁有高效運(yùn)維、工單申請(qǐng)等特色功能。
身份認(rèn)證
采用多因子認(rèn)證和遠(yuǎn)程認(rèn)證技術(shù),加強(qiáng)用戶身份認(rèn)證管理。
引用多因子認(rèn)證技術(shù),包括手機(jī)短信、手機(jī)令牌、USBKey、動(dòng)態(tài)令牌等方式,安全認(rèn)證登錄用戶身份,降低用戶帳號(hào)密碼風(fēng)險(xiǎn)。
對(duì)接第三方認(rèn)證服務(wù)或平臺(tái),包括AD域、RADIUS、LDAP、Azure AD遠(yuǎn)程認(rèn)證,支持遠(yuǎn)程認(rèn)證用戶身份,防止身份泄露。并支持一鍵同步AD域服務(wù)器用戶,復(fù)用原有用戶部署結(jié)構(gòu)。
賬戶管理
集中管理系統(tǒng)用戶和資源帳號(hào)信息,對(duì)帳號(hào)全生命周期建立可視、可控、可管運(yùn)維體系。
權(quán)限控制
集中管控用戶訪問系統(tǒng)和資源的權(quán)限,對(duì)系統(tǒng)和資源的訪問權(quán)限進(jìn)行細(xì)粒度設(shè)置,保障了系統(tǒng)管理安全和資源運(yùn)維安全。
操作審計(jì)
基于用戶身份系統(tǒng)唯一標(biāo)識(shí),從用戶登錄系統(tǒng)開始,全程記錄用戶在系統(tǒng)的操作行為,監(jiān)控和審計(jì)用戶對(duì)目標(biāo)資源的所有操作,實(shí)現(xiàn)對(duì)安全事件的實(shí)時(shí)發(fā)現(xiàn)與預(yù)警。
高效運(yùn)維
通過多種架構(gòu)運(yùn)維、多種運(yùn)維資源、多種運(yùn)維工具、多種運(yùn)維形式的接入,全面提升運(yùn)維效率。
工單申請(qǐng)
系統(tǒng)運(yùn)維用戶在運(yùn)維過程中,遇到需運(yùn)維資源而無權(quán)限情況,可提交系統(tǒng)工單申請(qǐng)資源控制權(quán)限,尋求管理人員授權(quán)審批。
系統(tǒng)運(yùn)維人員
通過手動(dòng)或自動(dòng)觸發(fā)工單系統(tǒng),提交訪問授權(quán)工單、命令授權(quán)工單、 數(shù)據(jù)庫(kù) 授權(quán)工單申請(qǐng)權(quán)限。
支持提交工單、查詢工單、催單、撤銷工單、刪除工單等功能。
系統(tǒng)管理人員
通過自定義審批流程,支持多級(jí)審批。
支持批準(zhǔn)單個(gè)工單、批量批準(zhǔn)工單、駁回工單、撤銷工單、查詢工單、刪除工單等功能。