电话
400-0786-069
邮箱
huakexinan@aliyun.com
返回顶部
首页
产品与服务
解决方案
安全攻防
客户案例
技术支持
合作伙伴
关于我们
安全产品
Web应用安全防护系统
HOT
日志审计分析系统
NEW
网络安全态势感知
NEW
安全运维堡垒机平台
HOT
网站安全立体监测平台
NEW
防火墙系统
NEW
全域安全分析系统
HOT
安全能力评估平台
HOT
资产探测与安全管理系统
HOT
医疗敏感信息监测系统
NEW
安全服务
渗透测试服务
漏洞扫描服务
NEW
风险评估服务
应急响应服务
HOT
安全咨询服务
安全运维服务
安全培训
CISP认证培训
CISAW认证培训
渗透测试培训
HOT
软件测试培训
等保2.0培训
政府
NEW
金融
医疗
学校
HOT
运营商
威胁情报中心
安全攻防实验室
安全研究报告
售后服务
技术服务
安全咨询
安全运维堡垒机平台
构建统一、高效、安全运维通道,
保障运维、办公权限可管控、操作行为可审计
联系我们
400-0786-069
什么是安全运维堡垒机平台?
安全运维堡垒机平台用于集中管理资产权限,全程监控操作行为,实时还原运维场景,保障运维行为身份可鉴别、权限可管控、操作可审计,解决“众多资产难管理”、
“运维职责权限不清晰”以及“运维事件难追溯”等问题。
高效运维
作为资源的统一访问入口,运维人员通过一站式登录,运维所有业务资产,便于资产统一管理。同时,支持资产运维免登录,对账号、密码进行统一托管,解决账号、密码过多难记忆问题。
安全管理
细粒度的用户权限划分,在最小化权限的基础上,实现最灵活配置控制,让“正确的人”只获取“正确的权限”做“正确的事”,并对越权行为、高危操作实时拦截,保护资产安全。
便捷易用
多种资产同时管理,高效简单易用,快捷同步主机、服务器等资源账号,支持批量导入。
核心功能
运维安全监控
通过运维权限细粒度管控、风险命令实时阻断、密码无感知托管、操作行为录播审计等,解决“众多资产难管理”、“运维职责权限不清晰”以及“运维事件难追溯”等问题。
统一运维入口
多账号混乱管理时,堡垒机可实现对多账号进行统一入口,员工通过单点登录,一站式访问后端庞大服务器资源,避免多资源账号密码易遗忘、多人知晓密码信息易泄漏等风险。
安全合规合法
堡垒机可满足各类法令法规(如SOX、PCI、企业内控管理、等级保护、ISO/IEC27001等)对运维审计的要求,能够实施完善的解决方案。
权限细粒度划分
在权限范围上,堡垒机可以细粒度的给用户分组权限,资源分组权限,限制主机、服务器、数据库、应用等账号权限,在最小化权限基础上,实现最灵活配置。
高危行为自动阻断
对恶意访问行为,堡垒机可通过设置访问时间策略、字符命令策略,对用户、资源账号、高危命令等敏感操作限制,高危行为时自动阻断,防止重大安全事件发生。
溯源审计可视化
在审计追溯上,堡垒机产品采用可视化审计记录,通过直观录播的方式真实还原全行为场景,对安全事件进行高效取证追踪。
产品优势
全面的资产管理
支持多云、线下资产的统一管理,支持主流的 Linux 操作系统和 Windows 操作系统版本,有效辅助管理员进行安全运维。
细粒度权限控制
支持基于用户、资产、账号、操作权限等维度进行细粒度授权,确保用户所拥有的权限是其访问资产、完成工作任务的最小化权限。
良好的运维体验
支持多种主流运维操作客户端工具,并且完美适配 Windows 和 MacOS 终端,运维过程当中,不改变运维人员原有的操作习惯。
运维操作审计
支持对运维人员访问服务器的操作命令、传输文件和运维过程进行审计,确保安全事件能够有效追溯。
统一运维入口
堡垒机作为统一的入口进行内部资产的管理和维护,用户无需记忆多个地址和多套账号密码。
异常风险告警
从时间、命令语句、下载/上传操作、访问 IP、服务器、用户名等多个维度进行分析,将异常行为筛选并告警,确保内部恶意事件提前有效预防。
应用场景
金融行业
互联网行业
金融行业
金融行业因业务重要、数据敏感,需要对直接运维服务器资产的行为加强安全监控,防止因运维时越权访问引起数据泄露,以及高危命令操作导致业务系统瘫痪。
能够解决
越权防护
权限细粒度划分有效防止越权行为导致的敏感数据泄漏事件发生
高风险阻断
高危风险命令实时阻断,保障运维过程中的业务系统安全
高效事件还原
直观录播的方式全量审计操作行为,有助于安全事件高效追溯
互联网行业
互联网发展迅速,庞大的服务器资源、多样化的员工及账号,会导致访问混乱化,账号难管理、权限复杂难分配。
能够解决
统一运维入口
多账号运维统一收口,一站式访问后端庞大服务器资源
凭据隐私托管
凭据统一托管,免密码登录,避免多资源账号密码易遗忘、多人知晓密码信息易泄漏等风险
细粒度权限划分
细粒度权限管理能力,在最小化权限的基础上实现最灵活权限控制,实现对复杂权限的规范化管理
用户价值
账号管理
实现集中账号管理,降低管理费用;
身份认证和访问控制
实现集中身份认证和访问控制,避免冒名访问,提高访问安全性;
授权管理
实现集中授权管理,简化授权流程,减轻管理压力;
运维审计
实现实名运维审计,满足安全规范要求;