云堡壘機 不僅擁有傳統(tǒng)4A安全管控的基本功能特性,包括身份認證、賬戶管理、權限控制、操作審計四大功能。還擁有高效運維、工單申請等特色功能。
身份認證
采用多因子認證和遠程認證技術,加強用戶身份認證管理。
引用多因子認證技術,包括手機短信、手機令牌、USBKey、動態(tài)令牌等方式,安全認證登錄用戶身份,降低用戶帳號密碼風險。
對接第三方認證服務或平臺,包括AD域、RADIUS、LDAP、Azure AD遠程認證,支持遠程認證用戶身份,防止身份泄露。并支持一鍵同步AD域服務器用戶,復用原有用戶部署結構。
賬戶管理
集中管理系統(tǒng)用戶和資源帳號信息,對帳號全生命周期建立可視、可控、可管運維體系。
權限控制
集中管控用戶訪問系統(tǒng)和資源的權限,對系統(tǒng)和資源的訪問權限進行細粒度設置,保障了系統(tǒng)管理安全和資源運維安全。
操作審計
基于用戶身份系統(tǒng)唯一標識,從用戶登錄系統(tǒng)開始,全程記錄用戶在系統(tǒng)的操作行為,監(jiān)控和審計用戶對目標資源的所有操作,實現(xiàn)對安全事件的實時發(fā)現(xiàn)與預警。
高效運維
通過多種架構運維、多種運維資源、多種運維工具、多種運維形式的接入,全面提升運維效率。
工單申請
系統(tǒng)運維用戶在運維過程中,遇到需運維資源而無權限情況,可提交系統(tǒng)工單申請資源控制權限,尋求管理人員授權審批。
系統(tǒng)運維人員
通過手動或自動觸發(fā)工單系統(tǒng),提交訪問授權工單、命令授權工單、 數(shù)據(jù)庫 授權工單申請權限。
支持提交工單、查詢工單、催單、撤銷工單、刪除工單等功能。
系統(tǒng)管理人員
通過自定義審批流程,支持多級審批。
支持批準單個工單、批量批準工單、駁回工單、撤銷工單、查詢工單、刪除工單等功能。