-
国联易安:“堡垒”往往是在内部被攻破
2023/10/25 9:50:28 来源:财讯网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示:随着防火墙、入侵防御系统等网络安全产品的广泛使用,网络已部分具备了抵抗外部入侵的能力。但不容忽视的是“堡垒”往往是在内部被攻破,来自内部的各类安全威胁呈现愈来愈严重的趋势。随着防火墙、入侵防御系统等网络安全产品的广泛使用,网络已部分具备了抵抗外部入侵的能力。但不容忽视的是“堡垒”往往是在内部被攻破,来自内部的各类安全威胁呈现愈来愈严重的趋势。安全威胁具体情况包括:设备和服务器众多,账号管理混乱,授权不清、各种越权访问、误操作、滥用、恶意破坏等情况时有发生。如何提高系统运维管理水平,满足IT内控法规遵循的要求,提供控制和审计依据,越来越成为政府、企事业单位信息部门关心的问题。
为满足客户对加强内部运维安全日益迫切的需要,国内领先的专注于保密与非密领域的分级保护、等级保护、业务连续性安全和数据安全产品系统与相关技术研究开发的领军企业——国联易安依托自身强大的研发能力,丰富的行业经验,自主研发了新一代软硬件一体化统一安全运维平台——运维安全管理系统(俗称“堡垒机”)。
运维安全管理系统部署图
该系统运维安全管理“四集中”设计理念尤其与众不同:
一是集中账号管理。基于唯一身份标识的全局管理,实现了单点登录,任何运维人员都无法绕过国联易安运维安全管理系统。统一账号管理策略,实现与各服务器、网络设备等无缝连接。
二是集中授权管理。细粒度的命令级授权策略,针对运维人员、服务器、服务器账号、服务器应用、访问时间等多个因素设定细粒度的授权策略,使得运维人员的权限得到很细的划分,从而杜绝了运维人员权限不明晰的问题。
三是集中认证管理。国联易安运维安全管理系统提供了多种认证方式,包括:本地认证、证书认证、RADIUS认证及生物指纹识别认证。集中认证有效地将非法用户或非授权用户拒之门外,就像一座堡垒坚不可破。
四是集中操作审计。基于唯一身份标识,全程审计用户对从登录到退出的操作行为,使得事后的审计和责任的定位有了可靠有力的根据。
“运维安全管理系统支持对运维人员在运维过程中进行统一身份认证、统一授权、统一审计、统一监控,消除了传统运维过程中的盲区,实现了运维简单化、操作可控化、过程可视化,是IT内控有效的管理平台。”国联易安门嘉平博士表示。
关于国联易安
北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。
国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业
- 热点资讯
- 24小时
- 周排行
- 月排行
- 第十三届大北农科技奖颁奖大会暨中关村全球农业科技创新论坛在京隆重举行
- 燕之屋鼎力支持第三届快消品知识产权服务大会,激活知识产权商业价值
- 2025“智慧助农 品牌强农”田间日大会——智能灌溉管理系统创新成果展示
- 北京市教委发布《关于2025年义务教育阶段入学工作的意见》——2025年北京新增中小学学位2万余个
- “问道自然·思行合一”—— 中国管理思想论坛·丽江站 暨经世书院丽江总裁研学营本周将于云南丽江举办
- 211高校本科生科研团队自主设计合成多种新型卟啉高分子材料,解决环氧树脂易燃易脆缺陷
- 《2025消费品行业系列研究报告—智能网联汽车》发布
- CADDX卡德克斯强势登陆北京博览会,FPV黑科技引爆全场
- 卧兔网络6国官方认证TAP机构+全站点红人资源赋能品牌增长
- 戈峻2025谷雨演讲盛大启幕,共话民营企业“路在脚下”新征途