-
特權(quán)賬號(hào)存在共享風(fēng)險(xiǎn)
大量設(shè)備的賬號(hào)密碼設(shè)置不滿足安全制度要求。
-
權(quán)限控制復(fù)雜
難以分配相應(yīng)的設(shè)備管理權(quán)限并控制和監(jiān)督他們的維護(hù)行為。
-
集中審計(jì)困難
難以對(duì)所有設(shè)備進(jìn)行集中審計(jì)和行為追溯。
簡(jiǎn)介
INTRODUCTIONPIM旨在改善企業(yè)各類設(shè)備資源的管理過(guò)程,通過(guò)特權(quán)賬號(hào)生命周期的統(tǒng)一管理、資源的集中認(rèn)證、統(tǒng)一授權(quán)、單點(diǎn)登錄、密碼同步、操作審計(jì)等技術(shù)手段加強(qiáng)設(shè)備訪問(wèn)的安全性及管理過(guò)程的安全性;實(shí)現(xiàn)對(duì)機(jī)房設(shè)備集中安全管理的同時(shí)也實(shí)現(xiàn)對(duì)機(jī)房設(shè)備使用人員的身份、權(quán)限、操作的集中安全管理。
產(chǎn)品特性
FEATURES-
集中設(shè)備管理平臺(tái)
-
特權(quán)賬號(hào)使用分離
-
特權(quán)賬號(hào)生命周期管理
-
統(tǒng)一授權(quán)與訪問(wèn)控制
-
多因素認(rèn)證
-
集中審計(jì)
應(yīng)用場(chǎng)景
SCENARIOS-
01
資源設(shè)備的單點(diǎn)登錄
登錄后無(wú)需二次認(rèn)證即可使用所授權(quán)資源設(shè)備,不改變用戶原使用習(xí)慣,支持多種客戶端運(yùn)維工具。
-
02
敏感資源二次認(rèn)證
針對(duì)安全級(jí)別較高的運(yùn)維資源,運(yùn)維人員訪問(wèn)時(shí)需要進(jìn)行二次認(rèn)證。
-
03
內(nèi)置審批流程
平臺(tái)內(nèi)置工作流引擎,增加工作流審批。
-
04
A/B角運(yùn)維
針對(duì)安全級(jí)別較高的運(yùn)維資源,采用A/B角的方式進(jìn)行登錄運(yùn)維,即雙人雙崗,A角操作,B角審批。
-
05
支持各類設(shè)備類型
支持各版本主機(jī)系統(tǒng)、終端設(shè)備、網(wǎng)絡(luò)設(shè)備及安全設(shè)備、數(shù)據(jù)庫(kù)及協(xié)議。
-
06
多維度審計(jì)
記錄各類審計(jì)日志,生成對(duì)應(yīng)的審計(jì)報(bào)表和統(tǒng)計(jì)報(bào)告。
產(chǎn)品架構(gòu)
ARCHITECTURE
產(chǎn)品優(yōu)勢(shì)
advantage-
人與機(jī)器對(duì)特權(quán)憑證的使用均能記錄審計(jì)
切斷人與目標(biāo)密碼的網(wǎng)絡(luò)連接,配套密碼申請(qǐng)審批等工作流程;應(yīng)用/工具/腳本的取密也能認(rèn)證審計(jì)與記錄。
-
支持的憑證與密碼種類豐富
無(wú)論是何種形式的憑證密碼,均可以利用自編改密插件與工具發(fā)布,實(shí)現(xiàn)托管。
-
內(nèi)嵌密碼管理能力
無(wú)論是應(yīng)用、工具、腳本還特殊代碼,均可替換已有的內(nèi)嵌明文/密文密碼,實(shí)現(xiàn)應(yīng)用的憑證安全管理。
-
賬號(hào)背后的數(shù)據(jù)得以遮罩與脫敏
讓擁有特權(quán)賬號(hào)的人只能獲取工作所需的數(shù)據(jù)值或格式,降低數(shù)據(jù)泄露風(fēng)險(xiǎn)。


