工控堡垒机介绍使用
由于工业生产网络内业务系统众多庞杂、运维操作人员隶属复杂等因素,导致业务系统越权操作、误操作、资源滥用等操作安全事件时有发生。如何规避运维安全事故、提高操作管理水平、满足相关法规要求,提供事后追责依据,越来越成为企部重要的安全安全管理需求。
针对生产网业务系统运维操作的安全管理需求,工控堡垒机提供了统一身份认证、统一操作授权、统一操作管理
工控安管平台价格
工控堡垒机介绍使用
由于工业生产网络内业务系统众多庞杂、运维操作人员隶属复杂等因素,导致业务系统越权操作、误操作、资源滥用等操作安全事件时有发生。如何规避运维安全事故、提高操作管理水平、满足相关法规要求,提供事后追责依据,越来越成为企部重要的安全安全管理需求。
针对生产网业务系统运维操作的安全管理需求,工控堡垒机提供了统一身份认证、统一操作授权、统一操作管理、统一密码代维、统一操作审计,以及系统密码代填的用户单点登录等功能。从而,实现对生产网业务系统操作的管理和审计,对操作人员做到“事前可知、事中可控、事后可查”的运维操作全过程管理。
工控堡垒机功能介绍
身份认证设备提供统一的认证接口,对用户进行认证,支持身份认证模式包括 动态口令、静态密码、硬件key 、生物特征等多种认证方式,设备具有灵活的定制接口,可以与其他第三方认证服务器之间结合;安全的认证模式,有效提高了认证的安全性和可靠性。资源授权设备提供基于用户、目标设备、时间、协议类型IP、行为等要素实现细粒度的操作授权,保护用户资源的安全访问控制设备支持对不同用户进行不同策略的制定,细粒度的访问控制能够的保护用户资源的安全,严防、越权访问事件的发生。
工控堡垒机
管理员角度所有运维账号的管理在一个平台上进行管理,账号管理更加简单有序;通过建立用户与账号的对应关系,确保用户拥有的权限是完成任务所需的小权限;直观方便的监控各种访问行为,能够及时发现违规操作、权限滥用等。鉴于多账号同时使用超管进行的操作,便于实名制的认证和自然人的关联。普通用户角度运维人员只需记忆一个账号和口令,一次登录,便可实现对其所维护的多台设备的访问,无须记忆多个账号和口令,提高了工作效率,降低工作复杂度。
工控堡垒机功能
为解决企业IT系统中普遍存在的因交叉运维而存在的无法定责的问题,堡垒机提出了采用“集中账号管理“的解决办法;集中帐号管理可以完成对帐号整个生命周期的监控和管理,而且还降低了企业管理大量用户帐号的难度和工作量。同时,通过统一的管理还能够发现帐号中存在的安全隐患,并且制定统一的、标准的用户帐号安全策略。针对平台中创建的运维用户可以支持静态口令、动态口令、数字证书等多种认证方式;支持密码强度、密码有效期、口令尝试死锁、用户等安全管理功能;支持用户分组管理;支持用户信息导入导出,方便批量处理。
(作者: 来源:)