SOMS-YH-6002-E安全運維管理系統

產品概述
SOMS-YH-6002-E安全運維管理系統是對運維行為進行賬號統一管理、資源和權限統一分配、操作全程審計的軟硬件一體化設備,采用層次化、模塊化的設計,資源層、接口管理層、核心服務層和統一展示層構成了產品的整體架構,產品集用戶管理、授權管理、認證管理和綜合審計于一體,通過嚴格的權限控制和操作行為審計,加強對運維人員的行為管理,從而達到消隱患、避風險的目的。
產品亮點
清晰化的運維大屏展示
支持管理員首頁拓撲圖,包括運維用戶、資產、資產組,并實時監測運維用戶與被運維資產之間的運維關系,展示運維用戶名稱、運維方式、上次登錄時間,展示資產名稱、資產IP、資產類型等信息。
全面的工業現場業務支持
全面支持工業現場上位機、服務器、工業網絡設備、應用系統、數據庫、安全設備等資產的安全運維管理。
全面的運維協議支持
全面支持字符運維(SSH、Telnet)、圖形運維(VNC、RDP)、文件傳輸(FTP、SFTP)、數據庫運維(Mysql、SqlServer、Oracle等)、WEB運維(Https、Http)等。
多元化的認證授權體系
支持本地認證、LDAP認證、RADIUS認證、USB key認證、短信認證、飛書認證、釘釘認證、企業微信認證、動態口令認證等多種認證方式,并可根據用戶實際需求,設置混合認證方式,不同主賬號采取不同的認證方式,實現按需認證。
靈活多樣的登錄方式
支持運維人員通過瀏覽器或第三方客戶端工具(xshell、SecureCRT、putty等)登錄到運維設備或系統,最大程度上保證運維人員的操作習慣不被改變。
全過程的運維行為審計
產品可以完整審計運維人員從登陸到退出的全過程,最大程度上保障用戶的運維管理工作。
產品功能
用戶管理 支持建立臨時用戶,設置用戶允許登錄的有效時間段,到期后自動失效 權限組管理 資產管理 支持對系統資產新增、刪除/批量刪除、編輯、導入、導出等操作 支持操作系統、交換機/路由器、WEB應用、數據庫、C/S應用等資產運維 支持資產收藏,收藏的資產顯示在資產組前列,方便用戶后續運維操作 支持左樹右表的形式展示資產,展示信息包括資產名稱、資產類型、IP、協議、資產組等信息 支持在線、離線、運維中資產的狀態監控,運維中資產可展示運維協議以及開始運維時間 支持SSH、RDP、VNC、TELNET、FTP、SFTP、SCP等資源協議 支持修改資源的開放協議及對應協議的端口 支持Oracle、SqlServer、Redis、Mysql等數據庫遠程訪問協議運維 支持HTTP、HTTPS等WEB資源的遠程訪問協議運維 可通過應用發布的方式進行協議擴展,無需定制即可支持其他通用及專有的運維客戶端程序
告警處置 支持包括CPU、內存、硬盤、流量、訪問控制策略、資產密碼撥測、高危sql、OCR識別關鍵字等類別的告警信息進行處置 支持根據告警條件在一定周期內只記錄1條告警信息,后續的告警只記錄次數 支持配置告警發送郵件開關、配置告警郵件的發送級別等
運維工單 登錄認證 策略管理 審計管理 支持字符命令方式(SSH、Telnet協議)的訪問審計到所有交互內容,并可以還原操作過程的命令輸入和結果輸出,其中違反訪問控制策略會標紅提示 支持文件交互方式(FTP、SFTP、SCP協議)的訪問審計到所有交互內容,并可以還原操作過程的命令輸入和結果輸出,其中違反訪問控制策略會標紅提示 支持查看運維審計錄像的相關屬性,包括運維開始時間、結束時間、運維用戶、資產名稱、資產IP、協議、客戶端IP、視頻大小等 支持WEB在線回放錄像時自帶實時水印,防止錄像回放時敏感信息被截圖和拍照 支持通過應用發布實現數據庫操作的命令級審計和圖形審計的雙重審計效果,支持的數據庫類型包括:Oracle、SQL Server、Mysql、Redis等 報表支持按單次、周、月定時周期性生成,支持word、pdf格式,并且支持將生成報表發送到指定郵箱 審計日志可以采用syslog形式分類外發,至少可以分為系統操作日志、運維操作日志、系統運行日志;支持對接國網II型裝置
| 角色管理 賬號稽核 可信主機 IP白名單 首頁展示 支持管理員首頁展示運維用戶數量、權限組、資產、計劃任務、策略數量功能模塊,并支持一鍵跳轉至各模塊對應功能頁面 支持管理員首頁拓撲圖展示,包括運維用戶、資產、資產組,并實時監測運維用戶與被運維資產之間的運維關系;支持展示運維用戶名稱、運維方式、上次登錄時間,展示資產名稱、資產IP、資產類型、上次登錄時間等信息 支持運維用戶首頁展示我的資產、賬號有效期、密碼有效期、運維工具下載等信息展示 支持運維用戶首頁展示最近5/10次運維記錄
資產賬號管理 單點登錄 支持無需安裝任何控件,即可基于瀏覽器進行RDP、VNC、SSH,telnet,SCP/FTP/SFTP等協議的單點登錄,實現跨瀏覽器和跨運維客戶端操作系統的運維操作 支持web登錄時,運維界面添加水印功能,防止敏感信息通過截圖拍照泄漏 具備web方式單點登錄的同時,還支持xshell、SecureCRT、putty等客戶端工具,方便滿足不同的運維人員的使用習慣 支持同時打開多個運維界面 可以制定計劃任務,資產執行提前編輯好的腳本。腳本超時執行時間為每個計劃在機器上的超時時間,執行超過超時時間后會斷開連接。自動化任務可關聯堡壘機相應資產帳號 支持將成功的單點登錄記錄保存為歷史記錄,方便下次登錄時直接點擊歷史記錄一鍵快速登錄 支持一鍵共享運維窗口,允許其他專家進行指導操作對應的資產 支持運維用戶連接資產時不進行任何操作一段時間后斷開和目標資產的連接 支持管理員實時監控用戶運維操作,發現高危操作時,可以一鍵中斷運維操作,保障資產安全 運維用戶在有對未授權資源有臨時訪問需求時可申請工單,經管理員審批通過后即可進行臨時運維訪問
系統配置 為管理員提供操作向導模式,方便用戶進行設備管理和使用 支持IPV4、IPV6協議棧下的管理 支持配置數據與審計數據的備份與還原,支持本地備份或遠程備份 支持后續升級包通過界面直接升級 自身賬號密碼使用國產密碼算法SM3,采用哈希+Salt算法進行加密和驗證 資產的用戶密碼和郵件密碼數據需要還原,采用國密算法SM4,對稱加密算法 支持通過第三方認證Radius、AD/LDAP服務器用戶進行登錄系統 支持配置用戶登錄次數,密碼時效性,登錄超時時間,最大并發登錄用戶數,最小密碼長度,運維會話超時時間,最小密碼復雜度等 支持配置包括網絡配置、時鐘配置、授權配置、數據維護、運行監視等配置
|
硬件指標
指標項 | SOMS-YH-6002-E |
存儲 | 1TB HDD |
業務接口 | 板載6個10/100/1000Mbps自適應電口,2個萬兆光接口 |
串行接口 | 1個CONSOLE接口 |
USB接口 | 2個 |
額定功率 | 60W單電源 |
設備類型 | 2U、機架式安裝 |
溫度 | 工作溫度:0℃~40℃ 存儲溫度:-10℃~70℃ |
濕度 | 工作濕度:20%~90%非凝結 存儲濕度:5%~95%非凝結 |
應用場景

對資產的安全運維管理
統一的運維管理接口,不需要記住所有設備或系統的帳號、密碼,便于審計和管理
實現對生產網內工業現場上位機、服務器、工業網絡設備、安全設備、應用系統、數據庫等資產的運維管理
支持對運維過程的日志和視頻回放,發生誤操作等事件后可及時追溯
輔助運維管理,提高運維權限管理,避免因運維人員權限過大導致的違規操作
暫無評價信息!