支持本地(dì)認證、AD 認證、RADIUS 認證× &ε等多(duō)種認證方式;
支持角色分(fēn)權管理(lǐ):超級管理(lǐ)員(yuáπ£n)、部門(mén)管理(lǐ)員(yuán)、策略管理(lǐ)×≈員(yuán)、審計(jì)管理(lǐ)員$✔λ<(yuán)、運維員(yuán),每種用(yòng)戶角色的(de)權限都(d✘≤∞ōu)各不(bù)相(xiàng)同。
支持資源集中管控管理(lǐ):提供一(yī)對(©λ$↓duì)一(yī)、一(yī)對(duì)多(dλ✘uō)、多(duō)對(duì)一(yī)、多(duō)對( ¥₽duì)多(duō)的(de)靈活授權模式;
支持通(tōng)過應用(yòng)發布實現(xiàn)對(d"φ>♠uì) MySQL、SQL Server、Orα¥¥₹acle、IE、Firefox、Chrome、VNC Clie×↓§£nt、SecBrowser、VSphere Clie∑€∑ nt 等應用(yòng)程序/客戶端的(de)擴♦σ展;
支持對(duì)主機(jī)(包括主機(jī)、應用(yòngα® ★)、應用(yòng)服務器(qì)和(hé)資源賬戶)及賬戶批量導入、∞•導出、删除、加入資源組等操作(zuò);
支持資源改密:改密策略實現(xiàn)自(zì)動化(huà)的(de)改密←✔✔,并且以日(rì)志(zhì)形式記錄改密執行(>'xíng)結果,讓管理(lǐ)員(yuán♠α®)掌握資源的(de)改密動态和(hé)曆史密碼←γ♣¥;
支持會(huì)話(huà)的(de)審計(jì)功能(néng)¥λ,記錄操作(zuò)人(rén)員(yuán)的(de)所有(yǒ← ∞u)操作(zuò)日(rì)志(zhì),同時(shí)還(hái)可γ₹(kě)以支持在線查看(kàn)、在線播放(fàng)πε和(hé)下(xià)載後離(lí)線播放αδ₽(fàng);
支持審計(jì)功能(néng)按部門(mén)分(fēn)權,♠±使得(de)不(bù)同部門(mén)的(de)審計(jì)管理(lǐ)€÷↑員(yuán)隻能(néng)審計(jì)自(z✔₩₹ì)己部門(mén)、自(zì)己直屬子(zǐ)部門(ménλ₩♠)設備上(shàng)的(de)操作(zuò)日(rì)志(☆± zhì)。
支持集中的(de)命令控制(zhì)策略功能(néng),實現↑♣★(xiàn)基于不(bù)同的(de)主機(jī)、不(bù)同的(de)§©用(yòng)戶設置不(bù)同的(de)命令控制δβ•(zhì)策略,策略提供斷開(kāi)連接、拒絕執↑¶行(xíng)、動态授權和(hé)允許執行(xíng)等四種執行(x₩₩íng)動作(zuò);
支持對(duì) MySQL 和(hé)¥÷∏® Oracle 數(shù)據庫的(de)訪問(wèn)操作(zuαε↔&ò)控制(zhì),支持基于庫、表、命令實現(xiàn)對(duì)↕$ε↑數(shù)據庫操作(zuò)的(de)細粒度訪問 σ(wèn)控制(zhì);
支持用(yòng)戶向管理(lǐ)員(yuán)主動申請(qǐng)資源的(de)運維權限;
工(gōng)單審批時(shí),可(kě)以設置多(duδ "ō)人(rén)審批模式或會(huì)簽審批模式;
支持文(wén)件(jiàn)管理(lǐ₹↓<)權限、RDP 剪切闆權限、上(shàng)傳、下(xi♣♥"à)載權限的(de)申請(qǐng)。
支持報(bào)表支持自(zì)動發送,支持以天、周、月φ♥∑™(yuè)為(wèi)粒度發送報(bào)表 ✔,并且以HTML、DOC等多(duō)種格式導出,讓管理(lǐ)員€φ£∑(yuán)随時(shí)掌握系統信息。
集身(shēn)份認證、賬号管理(lǐ)、權限控制(zhì)、運維審計( ↓δjì)于一(yī)體(tǐ),支持多(duō)種字符審 φε✔計(jì)、圖形審計(jì)、文(wén)∑βσ件(jiàn)傳輸協議(yì)、遠(yuǎn)程登錄≤✘→協議(yì)的(de)運維與審計(jì)。±¶✔↓
采用(yòng)密碼令牌等多(duō)因子(z✘γǐ)認證方式,将賬号與實際用(yòng)戶身(shēn)份一(yī£✔)一(yī)對(duì)應,确保行(xíng)為'∏(wèi)審計(jì)的(de)一(yī)緻性。
訪問(wèn)控制(zhì)可(kě)基于時(sh$π'í)間(jiān)、IP地(dì)址、用(y<&§òng)戶、運維權限等元素的(de)條件(jiàn)組合,授權運維γ♠人(rén)員(yuán)的(de)訪問(wèn)目标資源。
實現(xiàn)了(le)對(duì)文(wén)件(jiàn)傳輸、剪切↔'δ✔闆操作(zuò)的(de)完整審計(jì),≠ φ為(wèi)上(shàng)傳惡意文(wén)件(jiàn)、¥☆竊取數(shù)據等危險行(xíng)為(wèi)提𕮥供查詢依據。
所有(yǒu)審計(jì)回放(fàng)與監控操作(zuò),無"γ需安裝客戶端插件(jiàn),且無法更改,σ→有(yǒu)效保障企業(yè)數(shù)據安全。
通(tōng)過靈活的(de)操作(zuò)告警配置,将系統操作(zuò✔☆)行(xíng)為(wèi)集中可(kě)視(shì)化(huà)管控,↕ ₩告警覆蓋所有(yǒu)系統操作(zuò)事(shì)件(jiàλ×♣πn)。