欧美精品成人三级在线观看-欧美精品成人a在线观看-欧美精品成人3d在-欧美精品xxxxbbbb-欧美精品v日韩精品v国产-欧美精品v欧洲精品

產品展示

產品展示

當前位置: 首頁 > 產品中心 > 網絡安全系統
SOMS-YH-6002-E安全運維管理系統

SOMS-YH-6002-E安全運維管理系統

  • 單價:
  • 所屬分類:網絡安全系統
  • 瀏覽次數:
  • 二維碼:
  • 發布時間:2024-02-01 19:17:18
  • 數量:
  • 產品概述
  • 商品評價


SOMS-YH-6002-E安全運維管理系統

 產品概述

 SOMS-YH-6002-E安全運維管理系統是對運維行為進行賬號統一管理、資源和權限統一分配、操作全程審計的軟硬件一體化設備,采用層次化、模塊化的設計,資源層、接口管理層、核心服務層和統一展示層構成了產品的整體架構,產品集用戶管理、授權管理、認證管理和綜合審計于一體,通過嚴格的權限控制和操作行為審計,加強對運維人員的行為管理,從而達到消隱患、避風險的目的。

產品亮點

清晰化的運維大屏展示

支持管理員首頁拓撲圖,包括運維用戶、資產、資產組,并實時監測運維用戶與被運維資產之間的運維關系,展示運維用戶名稱、運維方式、上次登錄時間,展示資產名稱、資產IP、資產類型等信息。

全面的工業現場業務支持

全面支持工業現場上位機、服務器、工業網絡設備、應用系統、數據庫、安全設備等資產的安全運維管理。

全面的運維協議支持

全面支持字符運維(SSH、Telnet)、圖形運維(VNC、RDP)、文件傳輸(FTP、SFTP)、數據庫運維(Mysql、SqlServer、Oracle等)、WEB運維(Https、Http)等。

多元化的認證授權體系

支持本地認證、LDAP認證、RADIUS認證、USB key認證、短信認證、飛書認證、釘釘認證、企業微信認證、動態口令認證等多種認證方式,并可根據用戶實際需求,設置混合認證方式,不同主賬號采取不同的認證方式,實現按需認證。

靈活多樣的登錄方式

支持運維人員通過瀏覽器或第三方客戶端工具(xshell、SecureCRT、putty等)登錄到運維設備或系統,最大程度上保證運維人員的操作習慣不被改變。

全過程的運維行為審計

產品可以完整審計運維人員從登陸到退出的全過程,最大程度上保障用戶的運維管理工作。

產品功能

用戶管理

  • 支持用戶批量刪除、導入、導出、啟用、停用等操作

支持建立臨時用戶,設置用戶允許登錄的有效時間段,到期后自動失效

  •  支持新增用戶,新建用戶包括用戶名、姓名、所屬角色、手機號、郵箱、密碼、用戶描述等信息

權限組管理

  • 支持對權限組新增、編輯、刪除、啟用、停用等操作

  •  支持運維人員與資產授權關系的快速建立

  • 支持資產、賬號授權,資產和賬號以樹形結構展示分組情況

  •  支持運維用戶左右選擇模式:左側為待選的運維用戶,右側為已選的用戶列表

資產管理

  • 支持對系統資產新增、刪除/批量刪除、編輯、導入、導出等操作

  •  支持操作系統、交換機/路由器、WEB應用、數據庫、C/S應用等資產運維

  •  支持資產收藏,收藏的資產顯示在資產組前列,方便用戶后續運維操作

  •  支持左樹右表的形式展示資產,展示信息包括資產名稱、資產類型、IP、協議、資產組等信息

  •  支持在線、離線、運維中資產的狀態監控,運維中資產可展示運維協議以及開始運維時間

  • 支持SSH、RDP、VNC、TELNET、FTP、SFTP、SCP等資源協議

  •  支持修改資源的開放協議及對應協議的端口

  • 支持Oracle、SqlServer、Redis、Mysql等數據庫遠程訪問協議運維

  • 支持HTTP、HTTPS等WEB資源的遠程訪問協議運維

  • 可通過應用發布的方式進行協議擴展,無需定制即可支持其他通用及專有的運維客戶端程序

告警處置

  • 支持包括CPU、內存、硬盤、流量、訪問控制策略、資產密碼撥測、高危sql、OCR識別關鍵字等類別的告警信息進行處置

  • 支持根據告警條件在一定周期內只記錄1條告警信息,后續的告警只記錄次數

  • 支持配置告警發送郵件開關、配置告警郵件的發送級別等

運維工單

  • 支持管理員新增授權工單,包括工單名稱、優先級、執行人、資產等信息

  •  支持對工單進行查看、撤銷、通過、拒絕等操作處理

登錄認證

  • 支持賬戶密碼+硬件USB KEY、飛書、釘釘、企業微信、動態口令、短信任一認證方式搭配進行雙因子登錄認證,提高系統訪問的安全性

  • 支持用戶可以使用短信驗證碼登入系統

策略管理

  •  支持設置資產被訪問的時間范圍

  •  支持設置資產被訪問的地址范圍

  •  支持訪問控制功能,支持對系統的運維用戶登錄進行可配置的策略設置,根據策略因子:日期、單次、每天、每月、每周、時間、源地址、目標地址、目標協議、目標運維賬號、動作(接受、拒絕)來定制訪問策略對運維用戶行為進行控制

  • 支持字符命令的控制、剪貼板同步共享控制;

  •  支持自定義禁用的高危命令集合,命令支持正則表達式

  • 內置至少15種常見高危命令

審計管理

  •  支持字符命令方式(SSH、Telnet協議)的訪問審計到所有交互內容,并可以還原操作過程的命令輸入和結果輸出,其中違反訪問控制策略會標紅提示

  • 支持文件交互方式(FTP、SFTP、SCP協議)的訪問審計到所有交互內容,并可以還原操作過程的命令輸入和結果輸出,其中違反訪問控制策略會標紅提示

  •  支持查看運維審計錄像的相關屬性,包括運維開始時間、結束時間、運維用戶、資產名稱、資產IP、協議、客戶端IP、視頻大小等

  • 支持WEB在線回放錄像時自帶實時水印,防止錄像回放時敏感信息被截圖和拍照

  • 支持通過應用發布實現數據庫操作的命令級審計和圖形審計的雙重審計效果,支持的數據庫類型包括:Oracle、SQL Server、Mysql、Redis等

  •  報表支持按單次、周、月定時周期性生成,支持word、pdf格式,并且支持將生成報表發送到指定郵箱

  • 審計日志可以采用syslog形式分類外發,至少可以分為系統操作日志、運維操作日志、系統運行日志;支持對接國網II型裝置

角色管理

  •  默認角色至少包括系統管理員、運維操作員、系統審計員三種角色

  •  支持對用戶角色進行新建、編輯、刪除等操作

  • 支持自定義角色,支持將系統功能模塊按需分配給角色,從而實現分級分權的管理模式

賬號稽核

  •  通過堡壘機對資產/系統帳號進行稽核,可以發現僵尸帳號、孤兒帳號、幽靈帳號,協助管理員快速發現低頻使用的資產/系統帳號、未建立授權管理的資產/系統帳號和未托管到堡壘機的資產帳號

可信主機

  •  支持添加可信主機,配置可信主機后,只有在可信主機范圍的IP地址可以登錄

IP白名單

  •  支持IP白名單配置,配置后,只有可信任的IP或IP段才能訪問系統

首頁展示

  •  支持管理員首頁展示運維用戶數量、權限組、資產、計劃任務、策略數量功能模塊,并支持一鍵跳轉至各模塊對應功能頁面

  • 支持管理員首頁拓撲圖展示,包括運維用戶、資產、資產組,并實時監測運維用戶與被運維資產之間的運維關系;支持展示運維用戶名稱、運維方式、上次登錄時間,展示資產名稱、資產IP、資產類型、上次登錄時間等信息

  • 支持運維用戶首頁展示我的資產、賬號有效期、密碼有效期、運維工具下載等信息展示

  •  支持運維用戶首頁展示最近5/10次運維記錄

資產賬號管理

  •  支持對資產賬號的自定義添加,刪除和導出

  •  支持資產賬號密碼托管,實現資產單點登錄功能

  • 運維人員輸入賬號密碼成功單點登錄后,系統將自動上收賬號到對應資產的賬號列表。便于借助擁有資產登錄權限的運維人員將資源賬戶進行上收

  •  支持對操作系統、交換機、路由器等資源進行密碼變更;密碼變更可以根據密碼策略的要求進行變更,變更的密碼符合密碼策略中關于密碼強度的要求,支持周期性執行改密任務

單點登錄

  •  支持無需安裝任何控件,即可基于瀏覽器進行RDP、VNC、SSH,telnet,SCP/FTP/SFTP等協議的單點登錄,實現跨瀏覽器和跨運維客戶端操作系統的運維操作

  •  支持web登錄時,運維界面添加水印功能,防止敏感信息通過截圖拍照泄漏

  •  具備web方式單點登錄的同時,還支持xshell、SecureCRT、putty等客戶端工具,方便滿足不同的運維人員的使用習慣

  •  支持同時打開多個運維界面

  •  可以制定計劃任務,資產執行提前編輯好的腳本。腳本超時執行時間為每個計劃在機器上的超時時間,執行超過超時時間后會斷開連接。自動化任務可關聯堡壘機相應資產帳號

  •  支持將成功的單點登錄記錄保存為歷史記錄,方便下次登錄時直接點擊歷史記錄一鍵快速登錄

  • 支持一鍵共享運維窗口,允許其他專家進行指導操作對應的資產

  •  支持運維用戶連接資產時不進行任何操作一段時間后斷開和目標資產的連接

  •  支持管理員實時監控用戶運維操作,發現高危操作時,可以一鍵中斷運維操作,保障資產安全

  •  運維用戶在有對未授權資源有臨時訪問需求時可申請工單,經管理員審批通過后即可進行臨時運維訪問

系統配置

  •  為管理員提供操作向導模式,方便用戶進行設備管理和使用

  •  支持IPV4、IPV6協議棧下的管理

  •  支持配置數據與審計數據的備份與還原,支持本地備份或遠程備份

  •  支持后續升級包通過界面直接升級

  • 自身賬號密碼使用國產密碼算法SM3,采用哈希+Salt算法進行加密和驗證

  •  資產的用戶密碼和郵件密碼數據需要還原,采用國密算法SM4,對稱加密算法

  •  支持通過第三方認證Radius、AD/LDAP服務器用戶進行登錄系統

  •  支持配置用戶登錄次數,密碼時效性,登錄超時時間,最大并發登錄用戶數,最小密碼長度,運維會話超時時間,最小密碼復雜度等

  • 支持配置包括網絡配置、時鐘配置、授權配置、數據維護、運行監視等配置

硬件指標

指標項

SOMS-YH-6002-E

存儲

1TB HDD

業務接口

板載6個10/100/1000Mbps自適應電口,2個萬兆光接口

串行接口

1個CONSOLE接口

USB接口

2個

額定功率

60W單電源

設備類型

2U、機架式安裝

溫度

工作溫度:0℃~40℃

存儲溫度:-10℃~70℃

濕度

工作濕度:20%~90%非凝結

存儲濕度:5%~95%非凝結

應用場景

 

對資產的安全運維管理

  • 以單臂方式部署在運維區域

  •  對第三方運維人員運維行為進行賬號統一管理、資源和權限統一分配、操作全過程審計

  • 解決其他系統對安全中心的越權訪問,非法連接等行為

統一的運維管理接口,不需要記住所有設備或系統的帳號、密碼,便于審計和管理

  • 實現對生產網內工業現場上位機、服務器、工業網絡設備、安全設備、應用系統、數據庫等資產的運維管理

  •  支持對運維過程的日志和視頻回放,發生誤操作等事件后可及時追溯

  •  輔助運維管理,提高運維權限管理,避免因運維人員權限過大導致的違規操作


    暫無評價信息!

近期瀏覽:

相關產品

相關新聞

  • 菜單
Copyright ? 成都永浩機電工程技術有限公司 All rights reserved 備案號: 蜀ICP備11014341號-6
#
在線客服

x
主站蜘蛛池模板: 国产欧美日韩综合aⅴ天堂 免费国产91欧美va一区二区 | 国产99在线a视频 | 国产日韩精品高清 | 蜜桃视频专区 | 国产图片小说 | 国产suv精二区 | 成年人在线免费观看网站 | 91影院 | 欧美区一区二区三区在线视频 | 国产精品欧美一区二区三区 | 国产精品欧美一区二区三区 | 日本高清专区一区二无线 | 国产综合欧美无毒不卡怡红院 | 国产精品永久免费自在线观 | 欧美性色黄大片www喷水 | 欧美在线免费看 | 亚洲a视频在线欧美国产 | 欧美日韩一区四区 | 办公室风雨未删减 | 亚洲精品国产精品成人不卡 | 成在线人永久免费视频播放 | 三年片大全免费观看2025在 | 国产精精品免费观看 | 国产综合亚洲欧美日韩一区二区 | 日韩电影免费在线观看视频 | 2025最新热播电影 | 欧美日韩午夜国产一区 | 女人窝人体色www在线观看 | 老熟女重囗味hdxx70星空 | 区二区在线2025 | 国产高清在线a视频大全 | 欧美国产日韩a欧美在线观看 | 嫖妓国产在线观看 | 厨房一次又一次的索要 | 岛国大片在线观看 | 在线观看成人性生 | 日韩欧美精品一区二区三区 | 欧美伦理一区二区三区 | 国产精品视频美女在播放 | 国产精品亚洲午夜一区二区三区 | 国产凸凹视频熟女a |