產(chǎn)品功能
-
全面的用戶管理
該平臺集中了賬號及密碼管理、授權(quán)管理、SSO單點(diǎn)登錄、審計管理及認(rèn)證管理等功能,從技術(shù)上保證支撐系統(tǒng)安全運(yùn)行。
-
權(quán)限認(rèn)證
提供證書認(rèn)證方式或與第三方CA、動態(tài)令牌、生物識別、短信認(rèn)證等方式結(jié)合,進(jìn)行組合認(rèn)證,確保合法用戶才能訪問其后臺資源,提高訪問的安全性。
-
強(qiáng)大的資源管理能力
支持資源數(shù)量統(tǒng)計、unix資源、網(wǎng)絡(luò)資源、windows資源、數(shù)據(jù)庫資源、C/S資源、B/S資源、中間件資源、大型機(jī)資源、中間件和金融行業(yè)大型機(jī)的管理。
-
安全策略
提供細(xì)粒度的訪問控制,如訪問時間策略、地址策略、RDP策略、字符命令、FTP、口令命令、鎖定策略、審計策略和VPN等最大限度保護(hù)用戶資源的安全。
-
配置管理
提供多層級分組、同步AD域組結(jié)構(gòu)、組定義類型(用戶資源、綜合)、角色劃分、崗位授權(quán)及掛載策略、自動改密、密碼撥測和密碼信封等功能。
特性優(yōu)勢
-
邏輯命令自動識別技術(shù)
?能自動識別命令狀態(tài)、編輯狀態(tài)以及私有工作狀態(tài),準(zhǔn)確捕獲邏輯命令。
-
分布式處理技術(shù)
分布式設(shè)計有利于策略的正確執(zhí)行和操作記錄日志的安全。同時,各組件之間采用安全連接進(jìn)行通信,防止策略和日志被篡改。
-
數(shù)據(jù)加密功能
處理用戶數(shù)據(jù)時采用數(shù)據(jù)加密技術(shù)用于保護(hù)用戶通信的安全性和數(shù)據(jù)的完整性,防止惡意用戶截獲和篡改數(shù)據(jù),充分保護(hù)用戶在操作過程中不被惡意破壞。
-
正則表達(dá)式匹配技術(shù)
將正則表達(dá)式組合入樹型可遺傳策略結(jié)構(gòu),實現(xiàn)控制命令的自動匹配與控制。樹型可遺傳策略適合現(xiàn)代企業(yè)事業(yè)架構(gòu),對于服務(wù)器的分層分級管理與控制提供了強(qiáng)大的工具。
-
審計檢索功能
將用戶的操作流程自動地展現(xiàn)出來,監(jiān)控用戶的每一次行為,判斷用戶的行為是否對企業(yè)內(nèi)部網(wǎng)絡(luò)造成危害。真正把每一次審計出的用戶操作行為綁定到自然人身上,便于企業(yè)內(nèi)部網(wǎng)絡(luò)管理追蹤到個人。