亞信NSG-4A統(tǒng)一帳號認證授權(quán)審計平臺
產(chǎn)品總體框圖
產(chǎn)品功能:
● 統(tǒng)一的身份認證和單點登錄
● 4A統(tǒng)一門戶作為應用資源、系統(tǒng)資源的集中、訪問入口,禁止用戶繞過4A統(tǒng)一門戶直接登錄應用資源和系統(tǒng)資源
● 統(tǒng)一的帳號、授權(quán)管理;對用戶能夠在被管資源中行使的權(quán)限進行分配,實現(xiàn)用戶對資源的訪問控制
● 完善的運營稽核和金庫審批
● 審計業(yè)務操作行為、系統(tǒng)操作行為,4A運營狀態(tài)融合并進行基礎(chǔ)審計與專題審計
● 安全、可靠、易用的人機交互界面,為使用人員提供身份管理、登錄認證的相關(guān)服務
產(chǎn)品特點
● 亞信4A是完全自主知識產(chǎn)權(quán)的身份管理系統(tǒng)
● 平臺對用戶的管理權(quán)限嚴格分明,各司其職,分為系統(tǒng)管理員、審計管理員、運維管理員、口令管理員四種管理員角色,平臺也支持管理員角色的自定義創(chuàng)建,對管理權(quán)限進行細粒度設(shè)置,保障了平臺的用戶安全管理
● 支持多種強認證方式:靜態(tài)口令、令牌卡、USB-KEY、IC卡、手機短信、數(shù)字證書等
● 基于用戶、目標設(shè)備、運維時間等組合授權(quán)功能,滿足用戶實際授權(quán)的需求。授權(quán)可基于:用戶到資源、用戶到資源組,支持批量功能
● 金庫模式操作強制要求必須由兩人或以上有相應權(quán)限的員工共同協(xié)作完成敏感高風險操作,通過相互監(jiān)督、利益制約確保關(guān)鍵操作的安全性
● 基于Solr全文檢索,基于Hadoop海量數(shù)據(jù)采集和分析的日志審計平臺。
● 圖形堡壘機實現(xiàn)對運維人員可登錄到遠程虛擬服務器對目標服務器進行訪問,同時避免敏感數(shù)據(jù)直接流失到用戶終端。在圖形堡壘上可發(fā)布數(shù)據(jù)庫維護工具,方便運維人員進行運維操作。
參考
● 統(tǒng)一帳號認證授權(quán)審計解決方案
● 中國移動總部和22省級4A平臺
● 中國聯(lián)通總部和5省4A平臺
● 中國電信18省4A平臺
上一個: 戴爾PowerVault ME4系列存儲
下一個: 漏掃