运维审计管理平台
产品概述
迪普运维审计管理平台(DPtech OSP)是一款集账号管理、身份认证、单点登录、资源授权、访问控制和操作审计为一体的新一代安全运维审计产品。能够对政府和企业IT 资产的运维操作过程进行有效的安全审计,使运维审计由事件审计提升为操作内容审计,通过事前预防、事中控制和事后审计来全面解决政府和企业的运维安全管理问题,进而提高政府和企业的IT 运维管理水平。
产品功能
账号管理
集中帐号管理可以完成对账号(运维人员账号以及 IT 资产账号)整个生命周期的监控和管理,降低设备管理员管理大量用户帐号的难度和工作量。同时,可通过统一管理发现帐号中存在的安全隐患,制定统一且标准的用户帐号安全策略。
授权管理
对用户、用户组、资源、资源组进行关联授权,结合精细的安全授权策略,实现运维权限的细粒度分配,可最大限度保护 IT 资源的安全。
认证管理
支持静态口令、数字证书、AD/LADP、RADIUS、手机动态令牌、短信认证等多种认证及组合认证方式,认证传输过程加密,保证认证的安全性和可靠性。
审计管理
提供命令审计、内容审计和录像审计等多种审计方式,对不同设备的操作行为均有详尽的记录,真实、直观的重现运维人员的操作过程。支持的运维协议包括:Telnet、FTP、SFTP、SSH、SSH2、RDP、VNC 等。
功能特点
支持多因子认证
用户登陆认证方式支持静态口令、数字证书、AD/LADP、RADIUS、手机动态令牌、短信认证等认证方式,同时支持组合认证。
支持动作流配置
支持动作流配置,提供广泛的应用接入,无论被接入的资源如何设计登录动作,均可通过动作流配置来实现单点登陆和审计接入。
支持双人授权
支持双人协作,在双方都同意时才能访问关键设备,实现主副岗互相监督、制约。
支持多级审批
关键资源被访问时可自定义设置多级审批授权,逐级审批通过后才能访问资源,只有达到最低通过投票数要求,才能算本级审批通过,从而提升关键设备访问安全性。
支持自动改密
提供了完善的自动改密功能,支持自定义口令变更周期、口令强度以及多种口令变更方式。
支持命令阻断
支持通过命令审批的方式对资源进行保护,即当在控制名单内的命令被请求执行时,只有审批通过后,该命令才可以被执行,否则该命令将被阻断,有效控制高危命令的执行。
高可用性
支持双机热备部署,为用户提供高可靠、易用的双机方案,主备机切换时间小于3 秒。产品特点[键入文字]
紧急运维
如遇紧急情况,提供紧急运维的功能,先行绕过访问审批流程进行紧急运维,待运维结束后再由相关审批人进行复核。
产品部署
单机部署:采用旁路部署,不改变网络拓扑,可通过设置防火墙访问控制策略或交换机ACL访问控制策略,防止用户绕过堡垒主机直接访问目标设备。
双机/分级部署:可部署多节点系统,实现分级管理。每个节点都是运维管理数据的生成点,各节点业务数据统一管理、统一分配操作权限。
END

