优炫统一用户管理系统
2.集中帐号管理
集中帐号管理包含对所有服务器、网络设备帐号的集中管理。帐号和资源的集中管理是集中授权、认证和审计的基础。集中帐号管理可以完成对帐号整个生命周期的监控和管理,而且还降低了管理大量用户帐号的难度和工作量。同时,通过统一的管理还能够发现帐号中存在的安全隐患,并且制定统一的、标准的用户帐号安全策略。
通过建立集中帐号管理,企业可以实现将帐号与具体的自然人相关联。通过这种关联,可以实现多级的用户管理和细粒度的用户授权。而且,还可以实现针对自然人的行为审计,以满足审计的需要。
3.身份认证
优炫统一用户管理系统为用户提供统一的认证接口。采用统一的认证接口不但便于对用户认证的管理,而且能够采用更加安全的认证模式,提高认证的安全性和可靠性。
集中身份认证提供静态密码、WidowsT域、WidowsKerberos、一次性口令等多种认证方式,而且系统具有灵活的定制接口,可以方便的与第三方认证服务器对接
4.资源管理
优炫统一用户管理系统提供统一的界面,对用户、角色及行为和资源进行授权,以达到对权限的细粒度控制,最大限度保护用户资源的安全。通过集中访问授权和访问控制可以对用户通过B/S、C/S对服务器主机的访问进行审计和阻断。
在集中访问授权里强调的“集中”是逻辑上的集中,而不是物理上的集中。即在服务器主机系统中可能拥有各自的权限管理功能,管理员也由各自的归口管理部门委派,但是这些管理员在优炫统一用户管理系统系统上,可以对各自的管理对象进行授权,授权的对象包括用户、用户角色、资源和用户行为。系统不但能够授权用户可以通过什么角色访问资源这样基于应用边界的粗粒度授权,对某些应用还可以限制用户的操作,以及在什么时间进行操作等的细粒度授权。
5.访问控制
优炫统一用户管理系统能够提供细粒度的访问控制,最大限度保护用户资源的安全。细粒度的命令策略是命令的集合,可以是一组可执行命令,也可以是一组非可执行的命令,该命令集合用来分配给具体的用户,来限制其系统行为,管理员会根据其自身的角色为其指定相应的控制策略来限定用户。
访问控制策略是保护系统安全性的重要环节,制定良好的访问策略能够更好的提高系
三.主要应用
1.内部网络行为管理
严重的攻击来自系统内部(80%来自内部攻击),优炫统一用户管理系统主要应用于服务器用户行为管理,对各种途径的服务器的访问方式进行监控,支持Telet、FTP、SSH、RDP,Xwidows等,保证内部用户的操作和行为可控、可视、可管理、可跟踪、可鉴定,防止内部人员对机密资料的非法获取和使用,保护企事业单位的核心机密。
2.对黑客行为的防范
黑客常常通过各种非法手段(如:社会工程、恶意程序、系统设置漏洞、缓冲区溢出程序等)获取用户权限,然后使用该权限登录系统。优炫统一用户管理系统可以记录该黑客的操作过程,对于事后查证和数据恢复,有很好的实用价值。
3.关键技术
优炫统一用户管理系统采用先进技术,成功实现命令及图形的捕获与控制,为服务器的安全运行提供了强有力的系统工具。
四.部署说明
如图,优炫统一用户管理系统部署在被管理服务器的访问路径上,通过防火墙或者交换机的访问控制策略限定只能由内控堡垒主机直接访问服务器的远程维护端口。
维护人员维护被管理服务器时,首先以WEB优炫统一用户管理系统,然后通过优炫统一用户管理系统访问资源列表直接访问授权资源。
五.总结
企业内部网络安全存在诸多的问题,每种问题都不可小视,对于这些问题,企业内部应该规范管理,应该使用更为先进的IT技术手段、技术工具来帮助管理员进行规范化管理,这样才能够保证企业内部网络的安全性。优炫统一用户管理系统使得企业内部服务器系统的管理合理化、安全化、专业化和规范化,充分保障企业服务器系统资源和信息资源的安全。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。