特权访问安全解决方案

特权访问安全解决方案帮助政企客户快速准确识别、保护、监管账号,并确保这些账号在任何时候都能可信、安全、合规地使用。特权访问安全解决方案基于账号的全生命周期管理,通过系统账号发现和管理、应用身份管理、账号威胁分析、多维度运维控制、运维操作监控与审计、运维敏感数据发现、运维数据权限管控和运维敏感数据流动审计等功能,帮助政企客户构建持续有效的运维访问安全能力。

方案动态
SOLUTION DYNAMIC
用户价值
CUSTOMER VALUES
高效管理,简化运维
帮助企业实现对特权账号全生命周期的管理,自动改密可简化工作流程,实现系统化、流程化和规范化的特权账号管理,规范了运维访问统一入口的途径、账号管理更加简单有序。提高运维故障处理效率,提供精准的责任鉴定和事件追溯。
全面防御,风险可控
对特权访问安全进行全面防御,有效抵御恶意的外部入侵和内部威胁,全方位地管理特权账号,帮助企业保护敏感信息和关键资产。有效对特权访问监控和管理,避免安全损失,保障企业效益。
管控到位,合法合规
对账号、用户、行为、数据等进行特权访问全生命周期的精细化管控,确保在运维过程中,保证数据安全性,并符合内外部的相关要求,真正做到合法合规。
效果清晰,按需提升
提供数字化运营方法、可视化运营工具,实时呈现特权访问安全效果,针对性分析当前不足,便于按需提升特权访问安全系数。
方案介绍
SOLUTION FUNCTIONS
账号自动发现
支持账号扫描的能力,通过初始化配置,能够主动发现并梳理服务器、数据库、中间件等核心资源的账号分布,以及账号属性的变化,让安全人员快速掌握企业特权账号的分布与变更情况。
应用身份管理
针对应用程序、DevOps工具等机器用户访问基础设施资源的场景,支持对机器用户进行身份认证与鉴权,并支持账号口令的动态供给,实现对机器用户的访问控制,降低横行移动攻击风险。
账号威胁分析
支持账号风险检测与分析的能力,能够主动发现僵尸账号、幽灵账号、长期未改密账号、权限变更账号及弱口令等账号风险,并通过账号监控大盘进行图形化报表展示,且支持导出分析报告。
多维度运维控制
通过集中的访问控制策略定制,帮助企业单位梳理用户与资源的关系,并且提供一对一、一对多、多对一、多对多的灵活授权模式。特权访问安全提供的访问控制策略,实现的不仅仅是将资源授权给用户,更实现了功能权限的精细化控制,最大程度地降低越权操作的可能。
运维操作监控与审计
所有的运维操作都在系统的管控之下,并且所有的操作都进行详细记录,针对运维会话的审计日志,支持在线查看、在线播放和下线后离线播放。
运维敏感数据发现
特权访问安全从数据源中获取少量的样本数据,通过与内置的敏感数据指纹进行比对,快速的识别敏感数据类型,记录敏感数据的存放位置。
运维敏感数据流动审计
系统通过内置敏感数据识别规则,能够识别用户数据库中的敏感数据,用户了解敏感数据的分布情况后针对敏感数据制定访问控制策略,全面的监控敏感数据的流动,形成完整的审计记录,生成风险实时报表,能够直观了解到各类风险事件的发生情况,将系统防护日志进行数据化分析的可视化表现。
方案优势
SOLUTION ADVANTAGE
兼容性强
对企业单位各类型服务器、数据库、安全设备、网络设备、存储设备及中间件等资产全面兼容,支持国产化资源,全面支持各种协议的账号管理、账号改密和验证、账号风险分析和运维操作监控与审计。
操作简洁,可视度高
系统页面采用WEB2.0技术, office菜单样式设计,一站式快速授权管理,方便客户快速设置账号与用户之间的策略关系;智能学习,对数据库访问语句自动进行模型提取与分类,并生成特征模型,避免规则的复杂配置;系统提供丰富的审计报表,多维度可视化,能帮客户快速定位责任鉴定及事件追溯;
多维嵌套,精细管控
得益于多年服务大型政企客户的经验,充分理解大规模部署及复杂应用场景下的管理需要,提供访问控制策略、用户策略、用户组策略及灵活的用户权限管理等多项功能,让客户能够通过精细化、细粒度的账号管控设置,真正解决特定账号、特定用户、特定场景下的多维管控难题。
开放程度高
系统具有充分的开放性和灵活性,提供标准的API接口,具有良好的可扩展性,可以满足更多人机交互与机机交互场景的特权账号管理。
高可靠的冗余特性
系统采用多重冗余的方案,提供系统的高可靠性,并且可以通过软/硬件Bypass功能,能够及时发现业务的异常,防止系统出现单点故障导致的业务中断。
自身安全,专业度高
整个系统安全可靠,底层采用独立的密码保险箱对账号口令进行多级加密存储;WEB层采用分权管理模式;开发过程严格遵守奇安信集团SSDL规范,版本发版经过全面的安全检测。通过多个第三方机构严格检测,获得专业机构证书(可提供检测报告), 已获得公安部销售许可、中国信息安全认证产品、国家保密局认证等。
奇安信 95015 提交信息 网络安全服务热线:95015

相关内容推荐

不解的近义词张家辉个人资料沈阳酒吧浙江大学邮件系统佛手果怎么吃吠陀经天合联盟成员篾组词宁德师范学院教务处国外浏览器鳄鱼人营救的近义词珠江频道直播办公室的英文macdonald怎么读怎样注册邮箱帐号长春恒大御景卜算子读音赣州是哪个省四猛八大锤上海金山天气180和175身高对照图责任英语深有感触的意思东旭光电股吧蝲蝲蛄倬怎么读吠组词夸人文采好的句子人名币符号章龄之薛之谦数据交换平台相互的近义词绞组词大气污染防治措施顷刻的近义词骞怎么读布拉格在哪个国家年轻英文日语一库一库是什么意思photoshop怎么读重的笔画顺序邹平县属于哪个市如何注册公众号安全期计算器在线湖北省会是哪个城市髋部位置图片齐齐哈尔到哈尔滨火车时刻表川贝多少钱一克宿迁市宿城区天气谙怎么读手机号价格评估滨海北站2000千克等于多少吨什么的童话秋水广场喷泉开放时间马华怎么读我一直都在流浪可我不曾见过海洋qq如何改密码谥怎么读日进斗金联通查流量发什么短信accountedsomeone是单数还是复数锋利的意思大连属于哪个省份lunch怎么读苏州气温盐城属于哪个省哪个市叶子猪模拟器gibco官网culprit白石溪歌词山顶洞人距今多少年满的拼音小家子气是什么意思1bar等于多少mpa坚持的英文单词锐不可当还是锐不可挡1um等于多少mm榆林市榆阳区天气田薯初中排名azw3是什么格式张子萱前夫汉口站到武汉站开卷有益是什么意思扑棱棱get现在分词noise怎么读赵国庆生气的拼音魂牵梦绕的近义词水花生图片水笔顺10进制转16进制西洋菜图片浙江安全教育平台鼠标宏软件葡萄树儿歌1mpa等于多少kpa撒浪嘿雯雯山村办公室英语怎么读沃锐猎头pdf无法打印皖西学院信息门户别话栅栏的读音能量石的作用及功效jvc是什么牌子背道而驰打一生肖拘束的拼音扰字开头的成语中百供应商查询系统登录坚固近义词乌镇门票多少钱保险英文嘉定区天气铺多音字组词凋零的意思上海地图区域划分什么是离岸人民币拉萨是哪个省的programmes张晨光现任老婆小学生英文歌曲全民放轻松温州有几个机场菜名顺口溜礼貌是什么意思火头鱼阜阳机场lowb703804散讲温州论坛一什么乐曲贾岛是哪个朝代的入戏txt清华大学邮箱日拼音youth歌词白雪公主的作者是谁2尺1的腰围是多少厘米郭几画喊麦词顺口溜新宁县属于哪个市氤氲造句巴塞罗那是哪个国家瘦金体转换器思君黯然outlook怎么撤回邮件汇率怎么算1千瓦等于多少马力审视的近义词步字组词手机图片尺寸百度云资源分享群一个金字旁一个泽的右边什么的枝叶肥沃的反义词错的拼音水龙头简笔画裤子英语怎么说车辆查询车主狭隘的拼音备注女朋友的名称天气图标大全解释图片朱平教授开斯巴鲁属于什么档次长足发展10千伏高压线安全距离廨怎么读ps做表格用户正忙是什么意思妫怎么读18度穿什么衣服合适爱时代网九江市都昌县天气佳木斯是哪个省应玚成都市地铁线路图轶怎么读吠陀经grey是什么颜色又字旁的字有哪些待岗是什么意思watched怎么读夏日课堂空谷幽兰是什么意思管理的职能有哪些灭的笔顺善五笔怎么打g1292衡水市第五中学1q拂拭的近义词它的笔顺东方明珠门票多少钱亦是什么意思慢吞吞的近义词

站外内容推荐
慈喀SEO百科 | seo优化营销 | 网络营销推广 | seo优化 | 关键词排名优化 | 资源网 | seo优化营销 | seo优化公司 | 耗材资讯 | 网络红人榜 | seo优化公司 | 资源网 | 怎么做seo | seo优化 | 动画城资源 | 网站seo优化 | SEO学堂 | SEO技术团队 | 优化网站关键词 | 企业智库 | 河南CSCI核心