亞信NSG-4A統(tǒng)一帳號認(rèn)證授權(quán)審計平臺
產(chǎn)品總體框圖
產(chǎn)品功能:
● 統(tǒng)一的身份認(rèn)證和單點登錄
● 4A統(tǒng)一門戶作為應(yīng)用資源、系統(tǒng)資源的集中、訪問入口,禁止用戶繞過4A統(tǒng)一門戶直接登錄應(yīng)用資源和系統(tǒng)資源
● 統(tǒng)一的帳號、授權(quán)管理;對用戶能夠在被管資源中行使的權(quán)限進(jìn)行分配,實現(xiàn)用戶對資源的訪問控制
● 完善的運營稽核和金庫審批
● 審計業(yè)務(wù)操作行為、系統(tǒng)操作行為,4A運營狀態(tài)融合并進(jìn)行基礎(chǔ)審計與專題審計
● 安全、可靠、易用的人機(jī)交互界面,為使用人員提供身份管理、登錄認(rèn)證的相關(guān)服務(wù)
產(chǎn)品特點
● 亞信4A是完全自主知識產(chǎn)權(quán)的身份管理系統(tǒng)
● 平臺對用戶的管理權(quán)限嚴(yán)格分明,各司其職,分為系統(tǒng)管理員、審計管理員、運維管理員、口令管理員四種管理員角色,平臺也支持管理員角色的自定義創(chuàng)建,對管理權(quán)限進(jìn)行細(xì)粒度設(shè)置,保障了平臺的用戶安全管理
● 支持多種強認(rèn)證方式:靜態(tài)口令、令牌卡、USB-KEY、IC卡、手機(jī)短信、數(shù)字證書等
● 基于用戶、目標(biāo)設(shè)備、運維時間等組合授權(quán)功能,滿足用戶實際授權(quán)的需求。授權(quán)可基于:用戶到資源、用戶到資源組,支持批量功能
● 金庫模式操作強制要求必須由兩人或以上有相應(yīng)權(quán)限的員工共同協(xié)作完成敏感高風(fēng)險操作,通過相互監(jiān)督、利益制約確保關(guān)鍵操作的安全性
● 基于Solr全文檢索,基于Hadoop海量數(shù)據(jù)采集和分析的日志審計平臺。
● 圖形堡壘機(jī)實現(xiàn)對運維人員可登錄到遠(yuǎn)程虛擬服務(wù)器對目標(biāo)服務(wù)器進(jìn)行訪問,同時避免敏感數(shù)據(jù)直接流失到用戶終端。在圖形堡壘上可發(fā)布數(shù)據(jù)庫維護(hù)工具,方便運維人員進(jìn)行運維操作。
參考
● 統(tǒng)一帳號認(rèn)證授權(quán)審計解決方案
● 中國移動總部和22省級4A平臺
● 中國聯(lián)通總部和5省4A平臺
● 中國電信18省4A平臺
上一個: 戴爾PowerVault ME4系列存儲
下一個: 漏掃