统一接入入口
建立统一的安全运维接入平台,为核心业务系统提供统一运维操作入口,实现单点登录。所有运维人员都首先登陆统一运维平台,在系统上进行运维操作,实现对其的统一访问控制和管理;
账号集中管理
实现集中化、基于角色的的主从帐号管理,建立自然人与设备帐号之间的一一对应关系,并对设备帐号进行统一管理,定期进行密码修改;
严格权限控制
对用户使用业务系统中资源的具体情况进行合理分配,实现不同用户对不同部分实体资源的合法访问,杜绝非法访问和越权访问。每个运维人员的权限都实现有效控制,策略细粒到可访问的设备和可使用的账号;
完善事后审计
对运维操作的过程进行完全跟踪和记录,完整保存运维操作的所有日志;统计自然人对资源的访问情况,在出现安全事故时,可以故障定为和责任追踪;对人员的登录过程、操作行为进行审计和处理,建立完善针对“自然人→资源”访问过程的完整审计;为监管部门提供审计平台和审计数据。审计提供了录像和命令的完整查看,并可提供快速准确的搜索定位;
方案高可用性
设备旁路部署,不用改变现有网络拓扑,支持双机热备、集群和分布式部署,提高平台的可靠性。无需在业务系统上安装任何Agent,不影响业务。