多用于USP堡壘機(jī)項(xiàng)目開發(fā),主要應(yīng)用于銀行金融等項(xiàng)目
USP(Unifhed Security Platform)堡壘機(jī)通過(guò)對(duì)用戶進(jìn)行統(tǒng)一的實(shí)名管理和認(rèn)證,控制用戶訪問(wèn)主機(jī)的權(quán)限,實(shí)現(xiàn)主機(jī)運(yùn)維業(yè)務(wù)的事前管理;通過(guò)記錄和監(jiān)控用戶運(yùn)維通訊會(huì)話信息,實(shí)現(xiàn)事中監(jiān)控;通過(guò)回放和查詢主機(jī)運(yùn)維操作日志,實(shí)現(xiàn)事后審計(jì)。
支持負(fù)載均衡、系統(tǒng)級(jí)聯(lián),系統(tǒng)具備restful API接口,可與ITSM、CMDB、自動(dòng)化運(yùn)維、監(jiān)控系統(tǒng)、云管平臺(tái)、郵件、短信、日 志分析系統(tǒng)、數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)集成
智能化實(shí)現(xiàn)動(dòng)態(tài)令牌、手機(jī)短信、靜態(tài)口令、生物特征的多因素身份認(rèn)證,完成智 能化授權(quán)和智能化的審計(jì)日志分析
通過(guò)加密過(guò)濾、數(shù)據(jù)備份、數(shù)字簽名、身份認(rèn)證、權(quán)限管理等技術(shù)方法實(shí)現(xiàn)了系統(tǒng) 安全、數(shù)據(jù)安全、傳輸安全和精細(xì)化的運(yùn)維審計(jì),系統(tǒng)安全可靠,為眾多銀行、大 型企業(yè)所采用
用戶可以通過(guò)多種認(rèn)證機(jī)制登錄統(tǒng)一 安全平臺(tái),并獲得運(yùn)維計(jì)算機(jī)資源的 授權(quán)。
在用戶列表基礎(chǔ)上,實(shí)現(xiàn)對(duì)不同用戶 提供靈活的, 一致的計(jì)算機(jī)資源訪問(wèn) 授權(quán)策略。實(shí)現(xiàn)計(jì)算機(jī)授權(quán)的分級(jí)分 權(quán)管理。
依據(jù)使用者的有效身份進(jìn)行注冊(cè)和驗(yàn) 證,并登錄統(tǒng)一安全平臺(tái),運(yùn)維計(jì)算機(jī) 資源。
用戶只需一次登錄統(tǒng)一安全平臺(tái)就可以訪問(wèn)所有獲得授權(quán)的計(jì)算機(jī)資源。
系統(tǒng)自動(dòng)實(shí)現(xiàn)主機(jī)帳戶同步,自動(dòng)完 成孤立帳戶、幽靈帳戶、僵尸帳戶的 篩查。
按允許、禁止、高危、復(fù)核等四種命 令的正則表達(dá)式形式匹配識(shí)別運(yùn)維命 令,并依次進(jìn)行運(yùn)維安全管控。
通過(guò)監(jiān)控運(yùn)維業(yè)務(wù)通訊會(huì)話,實(shí)現(xiàn)運(yùn)維 操作的事中監(jiān)督與控制,通過(guò)播放計(jì)算 機(jī)資源運(yùn)維操作視頻日志,實(shí)現(xiàn)對(duì)運(yùn)維 操作的事后審計(jì)。
通對(duì)用戶運(yùn)維日志進(jìn)行查閱,確認(rèn)用戶操作,復(fù)核運(yùn)維安全規(guī)范。
整合興業(yè)銀行的資源,提高興業(yè)銀行的身份認(rèn)證安全等級(jí),使用戶身份信息管理、授權(quán)信息管理、身份認(rèn)證、訪問(wèn)控制機(jī)制和安全審計(jì)機(jī)制規(guī)范化、標(biāo)準(zhǔn)化,提高興業(yè)銀行整體T 資產(chǎn)的管理能力和風(fēng)險(xiǎn)防范能力。
實(shí)現(xiàn)運(yùn)維人員身份認(rèn)證、運(yùn)維操作和訪問(wèn)控制、設(shè)備密碼的統(tǒng)一管理,實(shí)現(xiàn)集中的用戶訪問(wèn)痕跡跟蹤和審計(jì)。全面加強(qiáng)運(yùn)維操作的事前授權(quán)、事中監(jiān)控、事后審計(jì),進(jìn)一步降低本行生產(chǎn)系統(tǒng)的運(yùn)維操作風(fēng)險(xiǎn),實(shí)現(xiàn)全行運(yùn)維人力資源統(tǒng)一調(diào)度,實(shí)現(xiàn)跨區(qū)域、跨機(jī)房維護(hù),提高運(yùn)維工作效率,保障全行各信息系統(tǒng)。
為建行各應(yīng)用系統(tǒng)提供統(tǒng)一的多樣化的認(rèn)證機(jī)制,建立統(tǒng)一的用戶信息模型和唯一視圖,完善用戶身份信息管理,減少安全漏洞,使授權(quán)和訪問(wèn)控制策略規(guī)范化,便于監(jiān)控和審計(jì),并減少各系統(tǒng)建設(shè)對(duì)認(rèn)證和訪問(wèn)控制的重復(fù)開發(fā),提高業(yè)務(wù)創(chuàng)新的能力和系統(tǒng)開發(fā)效率。
為中信銀行總行系統(tǒng)運(yùn)行中心的各種不同版本和類型的操作系統(tǒng)(AIX/HP-UX/SCO/REDHAT LINUX/WINDOWS/AS400)(總計(jì)3萬(wàn)余臺(tái)設(shè)備,近10萬(wàn)余個(gè)帳戶)提供統(tǒng)一的運(yùn)維內(nèi)控審計(jì)服務(wù)。
為廣發(fā)銀行的各種不同版本和類型的操作系統(tǒng)的主機(jī)(AIX/REDHAT LINUX/WINDOWS)提供統(tǒng)一的安全運(yùn)維管理服務(wù)。
為交通銀行總行數(shù)據(jù)中心的各種不同版本和類型的操作系統(tǒng)的主機(jī)(AIX/HP UNIX/SOLARIS/SUSE LINUX/WINDOWS/OS390)和各種用途和型號(hào)的網(wǎng)絡(luò)設(shè)備(總計(jì)近千余臺(tái)設(shè)備,近7000余個(gè)帳戶)提供統(tǒng)一的安全運(yùn)維管理服務(wù).