支持本地(dì)認證、AD 認證、RADIUS ₹ ★認證等多(duō)種認證方式;
支持角色分(fēn)權管理(lǐ):超級管理(lǐ)員(yuáγ™n)、部門(mén)管理(lǐ)員(yuán)、策略管理(lǐ)>↔♥™員(yuán)、審計(jì)管理(lǐ)員(yuán)、運''維員(yuán),每種用(yòng)戶角色的(de)權限都(dō♥✔u)各不(bù)相(xiàng)同。
支持本地(dì)認證、AD 認證、RADIUS ₹ ★認證等多(duō)種認證方式;
支持角色分(fēn)權管理(lǐ):超級管理(lǐ)員(yuáγ™n)、部門(mén)管理(lǐ)員(yuán)、策略管理(lǐ)>↔♥™員(yuán)、審計(jì)管理(lǐ)員(yuán)、運''維員(yuán),每種用(yòng)戶角色的(de)權限都(dō♥✔u)各不(bù)相(xiàng)同。
支持資源集中管控管理(lǐ):提供一(yī)對$'₩±(duì)一(yī)、一(yī)對(duì)多(duō)、÷✘多(duō)對(duì)一(yī)、多(duō)®♣≥φ對(duì)多(duō)的(de)靈活授權模式;
支持通(tōng)過應用(yòng)發布實現(xiàn)對(duì) MySQ≥®L、SQL Server、Oracle、IE、Firef<™♠★ox、Chrome、VNC Client、SecBro≠≤♣wser、VSphere Client 等應用(yòng)程序/客戶♣↓β•端的(de)擴展;
支持對(duì)主機(jī)(包括主機(jī)、應用(↕ yòng)、應用(yòng)服務器(qì)和(h♥™é)資源賬戶)及賬戶批量導入、導出、删除、"✘ε加入資源組等操作(zuò);
支持資源改密:改密策略實現(xiàn)自(∑"zì)動化(huà)的(de)改密,并且以日(rì)志(z≠λhì)形式記錄改密執行(xíng)結果,讓管理(lǐ)&₹ ∑員(yuán)掌握資源的(de)改密動态和(hλΩé)曆史密碼;
支持會(huì)話(huà)的(de)審計(jì)功能(néng),λ©♣記錄操作(zuò)人(rén)員(yuán)的(de)所有(yǒu)操←±作(zuò)日(rì)志(zhì),同時(shí)還(hái)可∑↓ (kě)以支持在線查看(kàn)、在線播放(fàng)和×↕γ(hé)下(xià)載後離(lí)線播放(f★✔<àng);
支持審計(jì)功能(néng)按部門(mén)分(fēn)權,使得(de Ω©)不(bù)同部門(mén)的(de)審計(jì)管理(lǐ)員(yuán)•δ隻能(néng)審計(jì)自(zì)己 ≥部門(mén)、自(zì)己直屬子(zǐ)部門(mén)設備上(shà✘¥γ±ng)的(de)操作(zuò)日(rì)志(zhì)。
支持集中的(de)命令控制(zhì)策略∏δ功能(néng),實現(xiàn)基于不(b>¶ù)同的(de)主機(jī)、不(bù)同的(de)用(yòng)戶設置≤"£不(bù)同的(de)命令控制(zhì)策略,策略提供斷開(kāi)連接、拒₩∏≥←絕執行(xíng)、動态授權和(hé)允許執行(xí≠£€ng)等四種執行(xíng)動作(zuò);
支持對(duì) MySQL 和(hé) Or®Ω∑™acle 數(shù)據庫的(de)訪問(wèn)操作(zuò)控制(zΩ✔£hì),支持基于庫、表、命令實現(xiàn)對(duì)數(sh♦λù)據庫操作(zuò)的(de)細粒度訪問(w♣₩èn)控制(zhì);
支持用(yòng)戶向管理(lǐ)員(yuán ≠δ )主動申請(qǐng)資源的(de)運維權限;
工(gōng)單審批時(shí),可(kě)≤π以設置多(duō)人(rén)審批模式或會(hu♠•♠ì)簽審批模式;
支持文(wén)件(jiàn)管理(lǐ)權限、↔≈≤RDP 剪切闆權限、上(shàng)傳、ε≠≥下(xià)載權限的(de)申請(qǐng)。
支持報(bào)表支持自(zì)動發送,支持以天、周、月(♣∏§yuè)為(wèi)粒度發送報(bào)✔£表,并且以HTML、DOC等多(duō)種格式導出,讓管理(lǐ)員(&±∏¥yuán)随時(shí)掌握系統信息。
集身(shēn)份認證、賬号管理(lǐ)、αα權限控制(zhì)、運維審計(jì)于一(yī)體(tǐ),支持多(duō→↑)種字符審計(jì)、圖形審計(jì)、文(wén)件(jiàn)傳輸協議α↔<(yì)、遠(yuǎn)程登錄協議(yì♥Ω↓¥)的(de)運維與審計(jì)。
采用(yòng)密碼令牌等多(duō)因子×←↓"(zǐ)認證方式,将賬号與實際用(yòng)戶身(shēn)份一(yī)一(Ω₩✘≠yī)對(duì)應,确保行(xíng)為(wδφ'≈èi)審計(jì)的(de)一(yī)緻性。
訪問(wèn)控制(zhì)可(kě)基于時(↓≥shí)間(jiān)、IP地(dì)址、用(y₽λ£αòng)戶、運維權限等元素的(de)條件(jiàn)組合,授權運維人®≈(rén)員(yuán)的(de)訪問(wèn±∑)目标資源。
實現(xiàn)了(le)對(duì)文(wén)件(jiàn)傳輸、剪切闆操₹ 作(zuò)的(de)完整審計(jì),為(wèi)上(shàng)傳惡>§意文(wén)件(jiàn)、竊取數(shù)據等危險行(xíng)為φ∑(wèi)提供查詢依據。
所有(yǒu)審計(jì)回放(fàng)與監控操作(zuò),€§無需安裝客戶端插件(jiàn),且無法更改,有(yǒu)效保障企業£↕↕(yè)數(shù)據安全。
通(tōng)過靈活的(de)操作(zuò)告警配置,将系統操作(zuò♠↓)行(xíng)為(wèi)集中可(kě¥§)視(shì)化(huà)管控,告警覆蓋所γ有(yǒu)系統操作(zuò)事(shì)件(j∞₽≥∏iàn)。