支持本地(dì)認證、AD 認證、RADIUS 認證等多'α&α(duō)種認證方式;
支持角色分(fēn)權管理(lǐ):超級管理☆↕≥₩(lǐ)員(yuán)、部門(mén)管理(lǐ)員(yuán)、策略管理(l★♠α"ǐ)員(yuán)、審計(jì)管理(lǐ)≥↓¶員(yuán)、運維員(yuán),每種用(yΩ≠òng)戶角色的(de)權限都(dōu)各ε®β$不(bù)相(xiàng)同。
支持本地(dì)認證、AD 認證、RADIUS 認證等多'α&α(duō)種認證方式;
支持角色分(fēn)權管理(lǐ):超級管理☆↕≥₩(lǐ)員(yuán)、部門(mén)管理(lǐ)員(yuán)、策略管理(l★♠α"ǐ)員(yuán)、審計(jì)管理(lǐ)≥↓¶員(yuán)、運維員(yuán),每種用(yΩ≠òng)戶角色的(de)權限都(dōu)各ε®β$不(bù)相(xiàng)同。
支持資源集中管控管理(lǐ):提供一(yī)對(d♥€uì)一(yī)、一(yī)對(duì)多(duō)、多(duō)對(duì™₩♣)一(yī)、多(duō)對(duì)多(duō)的(de)靈活γ∞授權模式;
支持通(tōng)過應用(yòng)發布實現(xiàn)對(duì) My✔±✔SQL、SQL Server、Oracle、≥✘φ≈IE、Firefox、Chrome、VNC§∏ Client、SecBrowser、VSphere Client 等應∑£用(yòng)程序/客戶端的(de)擴展;
支持對(duì)主機(jī)(包括主機(jī)、應用(yòng)、應用(yòγ §₽ng)服務器(qì)和(hé)資源賬戶)及賬戶批量≥↔導入、導出、删除、加入資源組等操作(zuò)≥δ;
支持資源改密:改密策略實現(xiàn)自(zì)動化(huà)✘≥ ¥的(de)改密,并且以日(rì)志(zhì)形式記錄改密執≠×行(xíng)結果,讓管理(lǐ)員(yuán)掌握資 ₹σ£源的(de)改密動态和(hé)曆史密碼;
支持會(huì)話(huà)的(de)審計(jì)功能(néng),記錄操作•λ(zuò)人(rén)員(yuán)的(de)所有(yǒu)操作(×✔zuò)日(rì)志(zhì),同時(shí)還(hái)可(kě) γ以支持在線查看(kàn)、在線播放(fàng)和(h₩♦é)下(xià)載後離(lí)線播放(fàng);
支持審計(jì)功能(néng)按部門(mén)•$分(fēn)權,使得(de)不(bù)同部門(mén)的ελ(de)審計(jì)管理(lǐ)員(yuán)隻能(néπβng)審計(jì)自(zì)己部門(mén)、自(z→←αì)己直屬子(zǐ)部門(mén)設備上(shàng)的(de)操作(z∏'uò)日(rì)志(zhì)。
支持集中的(de)命令控制(zhì)策略功能(néng),δ™φ∏實現(xiàn)基于不(bù)同的(de)主機(jī)、不(bù)同的(de)✔¶¶用(yòng)戶設置不(bù)同的(de)命令控制(zhì)策略,策略γ≥≥提供斷開(kāi)連接、拒絕執行(xíng)、動态授權和(hé)允許執行(x&✔★íng)等四種執行(xíng)動作(zuò);
支持對(duì) MySQL 和(hé) Oracle 數(shù)據庫的("★π∑de)訪問(wèn)操作(zuò)控制(zhì→♠Ωα),支持基于庫、表、命令實現(xiàn)對(duì)數(shù)據庫操作(zu≈↑♣✔ò)的(de)細粒度訪問(wèn)控制(φ§λzhì);
支持用(yòng)戶向管理(lǐ)員(yuán)主動申請(qǐng)資源的(de)運維權限;
工(gōng)單審批時(shí),可(kěα ♥)以設置多(duō)人(rén)審批模式或會(huì)簽審批模式;
支持文(wén)件(jiàn)管理(lǐ)λ± ®權限、RDP 剪切闆權限、上(shàng)傳、下(xià)載權★✘限的(de)申請(qǐng)。
支持報(bào)表支持自(zì)動發送,∞§支持以天、周、月(yuè)為(wèi)粒度發送報(bào)表,并且以HTM×δ<L、DOC等多(duō)種格式導出,讓管理(lǐ)員(yuán♠₩★≠)随時(shí)掌握系統信息。
集身(shēn)份認證、賬号管理(lǐ)、 γ←權限控制(zhì)、運維審計(jì)于一(yī)體(tǐ),支§'£持多(duō)種字符審計(jì)、圖形審計(jì)≤☆、文(wén)件(jiàn)傳輸協議(yì)、遠(yuǎn)程δ 登錄協議(yì)的(de)運維與審計(jì)。
采用(yòng)密碼令牌等多(duō)因子<→<(zǐ)認證方式,将賬号與實際用(yòng)戶身(s✘<>hēn)份一(yī)一(yī)對(duì)應,确保行(xí≥"ng)為(wèi)審計(jì)的(de)一(yī)緻性。
訪問(wèn)控制(zhì)可(kě)基于時(shí)間βΩ<↓(jiān)、IP地(dì)址、用(yòng)戶、運維權限♠φ等元素的(de)條件(jiàn)組合,授權運維人(rén)員(yuán≥↑)的(de)訪問(wèn)目标資源。
實現(xiàn)了(le)對(duì)文(wén☆™∑)件(jiàn)傳輸、剪切闆操作(zuò)的(d >e)完整審計(jì),為(wèi)上(shàng)傳♦✔$惡意文(wén)件(jiàn)、竊取數(shù)據等危險行(xíng)為(w"≠èi)提供查詢依據。
所有(yǒu)審計(jì)回放(fàng)與監控操作(®<≈zuò),無需安裝客戶端插件(jiàn),且無法更改,有(yǒu)效保障∏πα£企業(yè)數(shù)據安全。
通(tōng)過靈活的(de)操作(zuò)告警÷σαΩ配置,将系統操作(zuò)行(xíng)為(w'≤èi)集中可(kě)視(shì)化(huà)管控,告警覆蓋所有(yǒu)系≠¶÷←統操作(zuò)事(shì)件(jiàn)。