華為云計算 云知識 云堡壘機的功能
云堡壘機的功能

云堡壘機 不僅擁有傳統(tǒng)4A安全管控的基本功能特性,包括身份認證、賬戶管理、權限控制、操作審計四大功能。還擁有高效運維、工單申請等特色功能。

身份認證

采用多因子認證和遠程認證技術,加強用戶身份認證管理。

引用多因子認證技術,包括手機短信、手機令牌、USBKey、動態(tài)令牌等方式,安全認證登錄用戶身份,降低用戶帳號密碼風險。

對接第三方認證服務或平臺,包括AD域、RADIUS、LDAP、Azure AD遠程認證,支持遠程認證用戶身份,防止身份泄露。并支持一鍵同步AD域服務器用戶,復用原有用戶部署結構。

賬戶管理

集中管理系統(tǒng)用戶和資源帳號信息,對帳號全生命周期建立可視、可控、可管運維體系。

權限控制

集中管控用戶訪問系統(tǒng)和資源的權限,對系統(tǒng)和資源的訪問權限進行細粒度設置,保障了系統(tǒng)管理安全和資源運維安全。

操作審計

基于用戶身份系統(tǒng)唯一標識,從用戶登錄系統(tǒng)開始,全程記錄用戶在系統(tǒng)的操作行為,監(jiān)控和審計用戶對目標資源的所有操作,實現(xiàn)對安全事件的實時發(fā)現(xiàn)與預警。

高效運維

通過多種架構運維、多種運維資源、多種運維工具、多種運維形式的接入,全面提升運維效率。

工單申請

系統(tǒng)運維用戶在運維過程中,遇到需運維資源而無權限情況,可提交系統(tǒng)工單申請資源控制權限,尋求管理人員授權審批。

系統(tǒng)運維人員

通過手動或自動觸發(fā)工單系統(tǒng),提交訪問授權工單、命令授權工單、 數(shù)據(jù)庫 授權工單申請權限。

支持提交工單、查詢工單、催單、撤銷工單、刪除工單等功能。

系統(tǒng)管理人員

通過自定義審批流程,支持多級審批。

支持批準單個工單、批量批準工單、駁回工單、撤銷工單、查詢工單、刪除工單等功能。