中安云创堡垒机

产品简介

随着互联网信息产业的不断发展,电子商务、电子政务应用逐渐普及,网上银行、网上证券、网上购物等应用平台不断的推陈出新,安全技术逐渐深入到信息领域的各个方面。行业用户,企业和个人用户对安全的认识逐步加深,尤其近几年,基于企业级的安全应用平台和相关的产品得到了广泛的应用。

随着近十年IT行业的快速变化,云计算及软件定义的浪潮席卷而来,传统的安全解决方案在新的IT环境下面临各种各样的挑战,为此业界也发展出很多新的安全概念,比如近几年比较流行的零信任安全、云安全等。同时,随着等保2.0新规约的颁发和落地实施。无论是国家层面还是企业层面对于信息安全的重视越来越高。

201912月颁布实施的《信息安全技术网络安全等级保护基本要求》中,针对相关技术要求所涉及的“安全区域边界”、“安全计算环境”、“安全管理中心”等环节,在身份鉴别、访问控制、安全审计等方面提出了明确要求,定位于解决企业IT运维安全审计的堡垒机正是解决此类问题的主要手段。

特权账号管理运维堡垒机系统通过多用户资产进行管理,用户通过特权账号管理运维堡垒机系统对资产进行管理和操作,符合4A规范(包含认证、授权、账号和审计)。助力企业快速构建身份鉴别、访问控制、安全审计等方面的能力,为企业通过密评和等级保护评估提供支持。

 

产品特性

简单高效的访问体验:通过独立的纯Web Terminal ,适应“浏览器为王”的用户体验时代。采用H5技术提供Web方式的控制台,支持包括字符界面,ftp、和图形界面的操作。

多种资产管理:支持包括传统SSH字符协议、FTP/SFTP文件传输协议、RDP/VNC图形操作协议。支持对于MysqlRedisMongoDB等主流数据库进行运维操作审计。

支持国密协议:支持通过国密SSL协议访问web管理界面对资产进行访问。

支持多种登录方式:支持通过用户名口令、OTP动态令牌、飞书、企业微信等多种社会源登录。 

支持多种用户身份信息同步方式:支持通过LDAPAD等多种用户身份同步方式。

安全赋能:支持为平台、个人以及设备进行安全赋能,提供基于密码技术的可信接入和安全交互的能力。

细粒度访问权限控制:支持远程管理方式对运维人员(用户/用户组)细粒度的权限控制。支持命令过滤功能,限制用户使用危险命令进行操作。

设备管理:支持常用的运维协议,具体包括SSHTELNETVNCRDPSFTP 。支持设备账户和密码的自动登录、手工登录和半自动登录模式。

安全认证方式:系统针对不同的类型的用户提供不同的安全认证方式,通过认证管理模块对用户认证凭证进行管理。

多种运维方式:支持SSH/Telnet在线会话监控功能,提供无插件化的浏览器Web Terminal 方案,支持LinuxWindows资产。支持本地的XShellMobaXtermPutty等客户端工具登录堡垒机访问资产。

历史会话回放: 支持多种协议的历史会话回放,支持RDP,支持分辨率更改

产品功能

 

功能列表

 

身份验证

登录认证

单点登录、资源统一登录(LDAP/AD)、社会源登录(企业微信、钉钉、飞书)

多因子认证

支持MFA二次认证(OTP动态令牌)

登录限制

用户登录来源 IP 受管理员控制(支持黑 / 白名单);自定义限制登录时间段

 

资产管理

 

 

多种资产

支持MySQL、MariaDBRedis、MongoDB等数据库资产。支持WindowsLinux等服务器资产

多种协议

支持SSH、RDP、VNC、Telnet等多种协议

 

 

运维管理

文件传输

支持SFTP文件上传/下载;支持Web SFTP文件管理。

命令过滤

实现对授权用户所执行的命令进行控制。

动作授权

实现对授权资产的文件上传、下载以及连接动作的控制。

特权指令

实现对特权指令的使用,支持黑白名单。

多客户端

支持NavicatSQLylogXShell、MobaXterm、Putty

 

 

授权管理

多维度授权

可对用户、用户组、资产、资产节点、应用以及系统用户进行授权。

数据库授权

支持MySQL、MariaDBRedis、MongoDB数据库应用授权。支持Web连接和命令连接以及数据库代理直接连接。

时间授权

实现对授权资源使用时间段的限制

RBAC

支持基于角色权限访问控制(RBAC)

 

 

 

安全审计

登录审计

支持对用户登录到系统的日志进行审计。

操作审计

用户操作行为审计

会话审计

支持在线会话内容审计,历史会话内容审计

录像审计

支持对LinuxWindows等资产操作的录像进行回放审计。

指令审计

支持对资产和应用等操作命令进行审计

文件传输审计

支持对文件上传/下载记录进行审计

实时监控

支持管理/审计员实时监控用户的操作行为,并可以实时中断,以提升用户操作安全性。