优炫统一用户管理系统
一.产品需求
目前,企业或机构的运维管理有以下三个特点:
1、关键的核心业务都部署于Uix、Widows、Liux等服务器上。
2、应用的复杂度决定了多种角色交叉管理。
3、运行维护人员更多的依赖Telet、SSH、FTP、RDP等进行远程管理。
基于这些现状,在管理中存在以下突出问题:
1.使用共享帐号的安全隐患
企业的支撑系统中有大量的网络设备、主机系统和应用系统,分别属于不同的部门和不同的业务系统。各应用系统都有一套独立的帐号体系,用户为了方便登陆,经常出现多人共用帐号的情况。
多人同时使用一个系统帐号在带来管理方便性的同时,导致用户身份唯一性无法确定。如果其中任何一个人离职或者将帐号告诉其他无关人员,会使这个帐号的安全无法保证。
由于共享帐号是多人共同使用,发生问题后,无法准确定位恶意操作或误操作的具体责任人。更改密码需要通知到每一个需要使用此帐号的人员,带来了密码管理的复杂化。
2.密码策略无法有效执行
为了保证密码的安全性,安全管理员制定了严格的密码策略,比如密码要定期修改,密码要保证足够的长度和复杂度等,但是由于管理的机器数量和帐号数量太多,往往导致密码策略的实施流于形式。
3.授权不清晰
各系统分别管理所属的系统资源,为本系统的用户分配权限,无法严格按照最小权限原则分配权限。另外,随着用户数量的增加,权限管理任务越来越重,当维护人员同时对多个系统进行维护时,工作复杂度会成倍增加,安全性无法得到充分保证。
4.访问控制策略不严格
目前的管理中,没有一个清晰的访问控制列表,无法一目了然的看到什么用户能够以何种身份访问哪些关键设备,同时缺少有效的技术手段来保证访问控制策略被有效执行。
5.用户操作无法有效审计
各系***立运行、维护和管理,所以各系统的审计也是相互独立的。每个网络设备,每个主机系统分别进行审计,安全事故发生后需要排查各系统的日志,但是往往日志找到了,也不能最终定位到行为人。
另外各系统的日志记录能力各不相同,例如对于Uix系统来说,日志记录就存在以下问题:
a、Uix系统中,用户在服务器上的操作有一个历史命令记录的文件,但是用户可以随意更改和删除自己的记录;
b、root用户不仅仅可以修改自己的历史记录,还可以修改他人的历史记录,系统本身的的历史命令文件已经变的不可信;
c、记录的命令数量有限制;
d、无法记录操作人员、操作时间、操作结果等。
二.产品概述:
优炫统一用户管理系统是一款统一用户管理设备,具备自生安全防护能力。所有服务器的请求都要从统一用户管理经过。因此能够拦截非法访问和恶意攻击,对不合法命令进行阻断、过滤掉所有对目标设备的非法访问行为。
优炫统一用户管理系统,具备强大的输入输出审计功能,不仅能够详细记录用户操作的每一条指令,而且能够将所有的输出信息全部记录下来;具备审计回放功能,能够模拟用户的在线操作过程,丰富和完善了网络的内控审计功能。优炫统一用户管理系统还具备图形终端操作的审计功能,能够对多平台的多种图形终端操作做审计,例如Widows平台的RDP方式图形终端操作,Liux/Uix平台的XWidow方式图形终端操作。
为了给系统管理员查看审计信息提供方便性,系统管理员可以通过多种查询条件查看审计信息。
优炫统一用户管理系统够极大的保护企业内部网络设备及服务器资源的安全性,使得企业内部网络管理合理化和专业化。
1.单点登录
优炫统一用户管理系统提供了基于B/S的单点登录系统,用户通过一次登录系统后,就可以无需认证的访问被授权的多种基于B/S和C/S沈阳小程序制作
的应用系统。单点登录为具有多帐号的用户提供了方便快捷的访问途经,使用户无需记忆多种登录用户ID和口令。它通过向用户和客户提供对其个性化资源的快捷访问提高工作效率。同时,由于系统自身是采用强认证的系统,从而提高了用户认证环节的安全性。单点登录可以实现与用户授权管理的无缝链接,可以通过对用户、角色、行为和资源的授权,增加对资源的保护和对用户行为的监控及审计。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。