統(tǒng)一安全管理與運維審計系統(tǒng),俗稱“堡壘機”,又名“運維審計系統(tǒng)”,主要用途是讓合法的人員管理具備權(quán)限的服務器、網(wǎng)絡(luò)安全設(shè)備、數(shù)據(jù)庫及其他遠程應用的運維操作。
用戶權(quán)限分級:自然人用戶賬號根據(jù)權(quán)限不同,分為“超級用戶”、“資產(chǎn)管理員”、“權(quán)限管理員”、“密碼管理員”、“審計管理員”、“普通用戶”六大類; 集中授權(quán)管理:根據(jù)用戶進行設(shè)備資產(chǎn)集中授權(quán)管理,支持組授權(quán),簡化管理; 審計日志回放、監(jiān)控、切斷:所有審計日志以會話為單位,支持完整回放。正在連接中的會話支持實時監(jiān)控與切斷。
完備的統(tǒng)一操作運維平臺:提供統(tǒng)一的C/S及B/S運維操作平臺; 集中帳號管理:實現(xiàn)集中化、基于角色的主從帳號管理,建立自然人與設(shè)備帳號之間的一一對應關(guān)系,并對設(shè)備帳號進行統(tǒng)一管理,定期進行密碼修改; 嚴格權(quán)限控制:實現(xiàn)不同用戶對不同部分實體資源的合法訪問,杜絕非法訪問和越權(quán)訪問; 完善的安全審計:對運維操作的過程進行完全跟蹤和記錄,完整保存運維操作的所有日志,建立針對“自然人→資源”訪問過程的完整審計;為監(jiān)管部門提供審計平臺和審計數(shù)據(jù)。