集身(shēn)份認證、賬号管理(lǐ)、權限控制( •zhì)、運維審計(jì)于一(yī)體(tǐ),支γ↔δ€持多(duō)種字符審計(jì)、圖形審計(jì)、文(wén)件(™↑jiàn)傳輸協議(yì)、遠(yuǎn)程登錄協議(yì)的(de)運維→✔∏與審計(jì)。
支持本地(dì)認證、AD 認證、RADIUS 認證等多(duō♥↓)種認證方式;
支持角色分(fēn)權管理(lǐ):超級管理(lǐ)員(yuán)、§Ω≥部門(mén)管理(lǐ)員(yuán)、策略管理(lǐ)員(yuán)、審計 →←©(jì)管理(lǐ)員(yuán)、運維員(yuán),每種用(yòng)↓¥¶戶角色的(de)權限都(dōu)各不(bù♦₽↕)相(xiàng)同。
支持資源集中管控管理(lǐ):提供一(yī)對(duì)一(yī∑∏)、一(yī)對(duì)多(duō)、多(duō)對(duì™π)一(yī)、多(duō)對(duì)多(duō)的(de)靈活授權模式;
支持通(tōng)過應用(yòng)發布實現(xiàn)對(duì) M★>¥ySQL、SQL Server、Oracl ↕e、IE、Firefox、Chrome、VNC Cli♥<ent、SecBrowser、VSphere Client 等應用(yònΩ↔g)程序/客戶端的(de)擴展;
支持對(duì)主機(jī)(包括主機(jī)、應用(yòng)、應用 §×φ(yòng)服務器(qì)和(hé)資源賬戶)及賬戶批量導入♥₹₽、導出、删除、加入資源組等操作(zuò);
支持資源改密:改密策略實現(xiàn)自(zì)動化(hu™>•γà)的(de)改密,并且以日(rì)志(zhì)形式&§λβ記錄改密執行(xíng)結果,讓管理(lǐ)員(yu∑∏án)掌握資源的(de)改密動态和(hé)曆史密碼;
支持會(huì)話(huà)的(de)審計(jì)功能(néng),∏←記錄操作(zuò)人(rén)員(yuá←€× n)的(de)所有(yǒu)操作(zuò)日(rì)志(zhì),同時 σ(shí)還(hái)可(kě)以支持在線查看(kàn•✘σ₹)、在線播放(fàng)和(hé)下(xiàΩ≤↑•)載後離(lí)線播放(fàng);
支持審計(jì)功能(néng)按部門(mén)分(fēn)權,使得(d♥"e)不(bù)同部門(mén)的(de)審計(jì)管理(lǐ)員(yuán)®₩✔隻能(néng)審計(jì)自(zì)己部門(mén)、自(zì)己×Ω直屬子(zǐ)部門(mén)設備上(shàng)的<÷(de)操作(zuò)日(rì)志(zhì)。
支持集中的(de)命令控制(zhì)策略功能(néng)€₹↕↓,實現(xiàn)基于不(bù)同的(de)主機(jī)、不(b€γ©ù)同的(de)用(yòng)戶設置不(bù)同的(de©≈"☆)命令控制(zhì)策略,策略提供斷開(kāi)連接、拒絕執行(xíng••)、動态授權和(hé)允許執行(xíng±γ£≤)等四種執行(xíng)動作(zuò);
支持對(duì) MySQL 和(hé) Oracle 數(shù)據庫的"δ "(de)訪問(wèn)操作(zuò)控制(zhì),支持基于庫、表、命令實現✘(xiàn)對(duì)數(shù)據庫操作(zuò)的&λ↓(de)細粒度訪問(wèn)控制(zhì);
支持用(yòng)戶向管理(lǐ)員(yuán)主動¥ ¶申請(qǐng)資源的(de)運維權限;
工(gōng)單審批時(shí),可(kě)以設置多(duō)人(rén)審批λ☆模式或會(huì)簽審批模式;
支持文(wén)件(jiàn)管理(lǐ)權限、RDP 剪切闆權限、上(shà®σ×ng)傳、下(xià)載權限的(de)申請(qǐng)。
支持報(bào)表支持自(zì)動發送,支持以天、周、月(yuè)<←&為(wèi)粒度發送報(bào)表,并且©♣•以HTML、DOC等多(duō)種格式導出,讓管理(l'©₹ǐ)員(yuán)随時(shí)掌握系統∏β信息。
集身(shēn)份認證、賬号管理(lǐ)、權限控制( •zhì)、運維審計(jì)于一(yī)體(tǐ),支γ↔δ€持多(duō)種字符審計(jì)、圖形審計(jì)、文(wén)件(™↑jiàn)傳輸協議(yì)、遠(yuǎn)程登錄協議(yì)的(de)運維→✔∏與審計(jì)。
采用(yòng)密碼令牌等多(duō)因子(zǐ)認證方式,将♠ 賬号與實際用(yòng)戶身(shēn)份一(yī)一(yī)對(d♣≤uì)應,确保行(xíng)為(wèi)審計(→₽jì)的(de)一(yī)緻性。
訪問(wèn)控制(zhì)可(kě)基于時(shí)間(jiān)、IP地(&>∏¥dì)址、用(yòng)戶、運維權限等元素的(de)條件↕±£(jiàn)組合,授權運維人(rén)員(yuán)的(de) ≈λ★訪問(wèn)目标資源。
實現(xiàn)了(le)對(duì)文(Ω♠→wén)件(jiàn)傳輸、剪切闆操作(zuò)的(de)§∑'™完整審計(jì),為(wèi)上(shàng)傳惡意文(wén)件(ji₽★àn)、竊取數(shù)據等危險行(xíng)為(wèi)提供查詢依據。
所有(yǒu)審計(jì)回放(fàng)與監控操作(zuò),無需安裝<₽☆∏客戶端插件(jiàn),且無法更改,有(yǒu)效保障企業(™γ<yè)數(shù)據安全。
通(tōng)過靈活的(de)操作(zuò)告警♦≠配置,将系統操作(zuò)行(xíng)為("±©wèi)集中可(kě)視(shì)化(huà)管控,告警覆蓋所'←有(yǒu)系統操作(zuò)事(shì)件(jià∞∏$n)。