全面單點(diǎn)登錄
支持各類(lèi)于運(yùn)維協(xié)議和工具的賬號(hào)密碼代填,實(shí)現(xiàn)單點(diǎn)登錄。只需通過(guò)堡壘機(jī)認(rèn)證,可直接訪問(wèn)后端所有授權(quán)的設(shè)備和資產(chǎn)。系統(tǒng)除了支持常規(guī)的圖形終端協(xié)議(RDP、VNC、X11)、字符終端協(xié)議(Telnet、SSH)、文件傳輸協(xié)議(FTP、SFTP)、WEB應(yīng)用協(xié)議(HTTP、HTTPS),支持各類(lèi)數(shù)據(jù)庫(kù)運(yùn)維工具(Oracle、SQL Server、DB2、MySQL、Informix、Sybase、PostgreSQL、Mongo DB、達(dá)夢(mèng)、人大金倉(cāng)等),還支持各類(lèi)其他應(yīng)用工具(AS400、Real VNC、PCAnywhere、Radmin、DameWare、CiscoASDM、VMware vSphere Client等),各類(lèi)協(xié)議及應(yīng)用程序單點(diǎn)登錄的內(nèi)置支持多達(dá)80余種;另外針對(duì)個(gè)性化應(yīng)用程序的登錄還支持自定義程序代填方式(CommonAPP),可滿足絕大部分程序的單點(diǎn)登錄支持。
多因素身份鑒別
-
系統(tǒng)提供身份認(rèn)證,自然人(員工帳戶)登錄系統(tǒng)時(shí)支持靜態(tài)口令、Radius認(rèn)證、LDAP、AD域、數(shù)字證書(shū)認(rèn)證、動(dòng)態(tài)令牌認(rèn)證、USBKEY認(rèn)證、指紋認(rèn)證、手機(jī)動(dòng)態(tài)令牌認(rèn)證、CAS認(rèn)證、SAML認(rèn)證等10余種認(rèn)證因子;
-
系統(tǒng)內(nèi)置動(dòng)態(tài)令牌認(rèn)證系統(tǒng),用戶無(wú)需額外部署認(rèn)證服務(wù)器,通過(guò)配置動(dòng)態(tài)令牌實(shí)現(xiàn)雙因素認(rèn)證;并且自有OTP動(dòng)態(tài)令牌APP和微信小程序,同時(shí)可兼容Google、FreeOTP、ZB身份驗(yàn)證器等常用手機(jī)動(dòng)態(tài)令牌APP認(rèn)證;
-
支持多因子認(rèn)證自定義組合,可為不同用戶組分配不同的認(rèn)證策略,支持單因素,雙因素和多因素的認(rèn)證策略。
傳輸審計(jì)和控制技術(shù)
-
實(shí)現(xiàn)對(duì)圖形終端RDP、圖形應(yīng)用操作的細(xì)粒度訪問(wèn)控制,支持對(duì)磁盤(pán)通道、剪貼板、聲音、打印機(jī)、智能卡進(jìn)行控制,控制細(xì)粒度到具體的自然人以及磁盤(pán)通道、剪貼板的上下行操作控制,并對(duì)下載文件進(jìn)行提取備份;
-
提供對(duì)FTP/SFTP傳輸?shù)奈募徲?jì)及備份提取功能,對(duì)傳輸?shù)膬?nèi)容嚴(yán)格審計(jì)及上下行操作控制,杜絕小概率安全事件,記錄審計(jì)結(jié)果。當(dāng)事件發(fā)生時(shí),可追查到惡意文件及腳本的源頭。
ORC標(biāo)題欄識(shí)別技術(shù)
OCR標(biāo)題欄識(shí)別技術(shù)是—種圖像信息數(shù)字化的過(guò)程,這個(gè)過(guò)程幫助運(yùn)維人員快速度、高質(zhì)量地將圖形運(yùn)維審計(jì)錄像(RDP操作)進(jìn)行數(shù)字化處理,"實(shí)時(shí)存儲(chǔ)并提取標(biāo)題欄文字信息,對(duì)海量圖形探作審計(jì)信息進(jìn)行快速檢索、精確定位播放;解決了傳統(tǒng)的圖形運(yùn)維審計(jì)通過(guò)拖拉、快進(jìn)等方式回放審計(jì)記錄尋找始發(fā)源頭的不確定性和時(shí)效性問(wèn)題。通過(guò)預(yù)設(shè)策略,借助OCR識(shí)別技術(shù)對(duì)敏感文件的訪問(wèn)進(jìn)行告警輸出,實(shí)現(xiàn)對(duì)敏感文件訪問(wèn)的實(shí)時(shí)監(jiān)控。
全面的部署方式及可靠的數(shù)據(jù)同步技術(shù)
系統(tǒng)支持雙機(jī)熱備、集群、分級(jí)部署模式,同時(shí)通過(guò)專(zhuān)利技術(shù)確保在雙機(jī)熱備,集群部署,分布式部署模式下的數(shù)據(jù)同步的可靠性和及時(shí)性,實(shí)現(xiàn)配置信息和審計(jì)日志實(shí)時(shí)同步,有效解決大數(shù)據(jù)同步的問(wèn)題。
無(wú)縫應(yīng)用發(fā)布技術(shù)
全面支持RemoteAPP無(wú)縫應(yīng)用發(fā)布功能,實(shí)現(xiàn)無(wú)縫應(yīng)用發(fā)布卓越的用戶體驗(yàn),所有應(yīng)用發(fā)布均可本地化展示,無(wú)縫應(yīng)用發(fā)布技術(shù)使得用戶可以通過(guò)遠(yuǎn)程桌面服務(wù)遠(yuǎn)程訪問(wèn)程序,就好像它們?cè)谧罱K用戶的本地計(jì)算機(jī)上運(yùn)行一樣。
移動(dòng)平臺(tái)接入技術(shù)
自主開(kāi)發(fā)移動(dòng)app程序,且該app軟件已在AppStore和安卓平臺(tái)發(fā)布。只需在移動(dòng)終端安裝app軟件,即可實(shí)現(xiàn)對(duì)Linux資產(chǎn)、windows資產(chǎn)、數(shù)據(jù)庫(kù)及其它應(yīng)用資產(chǎn)的統(tǒng)一移動(dòng)運(yùn)維,并進(jìn)行身份認(rèn)證,權(quán)限控制,賬號(hào)管理和行為審計(jì)的統(tǒng)一安全管理。