SOMS-YH-6002-E安全运维管理系统
产品概述
SOMS-YH-6002-E安全运维管理系统是对运维行为进行账号统一管理、资源和权限统一分配、操作全程审计的软硬件一体化设备,采用层次化、模块化的设计,资源层、接口管理层、核心服务层和统一展示层构成了产品的整体架构,产品集用户管理、授权管理、认证管理和综合审计于一体,通过严格的权限控制和操作行为审计,加强对运维人员的行为管理,从而达到消隐患、避风险的目的。
产品亮点
清晰化的运维大屏展示
支持管理员安博平台,安博平台(中国)拓扑图,包括运维用户、资产、资产组,并实时监测运维用户与被运维资产之间的运维关系,展示运维用户名称、运维方式、上次登录时间,展示资产名称、资产IP、资产类型等信息。
全面的工业现场业务支持
全面支持工业现场上位机、服务器、工业网络设备、应用系统、数据库、安全设备等资产的安全运维管理。
全面的运维协议支持
全面支持字符运维(SSH、Telnet)、图形运维(VNC、RDP)、文件传输(FTP、SFTP)、数据库运维(Mysql、SqlServer、Oracle等)、WEB运维(Https、Http)等。
多元化的认证授权体系
支持本地认证、LDAP认证、RADIUS认证、USB key认证、短信认证、飞书认证、钉钉认证、企业微信认证、动态口令认证等多种认证方式,并可根据用户实际需求,设置混合认证方式,不同主账号采取不同的认证方式,实现按需认证。
灵活多样的登录方式
支持运维人员通过浏览器或第三方客户端工具(xshell、SecureCRT、putty等)登录到运维设备或系统,最大程度上保证运维人员的操作习惯不被改变。
全过程的运维行为审计
产品可以完整审计运维人员从登陆到退出的全过程,最大程度上保障用户的运维管理工作。
产品功能
用户管理 支持建立临时用户,设置用户允许登录的有效时间段,到期后自动失效 权限组管理 资产管理 支持对系统资产新增、删除/批量删除、编辑、导入、导出等操作 支持操作系统、交换机/路由器、WEB应用、数据库、C/S应用等资产运维 支持资产收藏,收藏的资产显示在资产组前列,方便用户后续运维操作 支持左树右表的形式展示资产,展示信息包括资产名称、资产类型、IP、协议、资产组等信息 支持在线、离线、运维中资产的状态监控,运维中资产可展示运维协议以及开始运维时间 支持SSH、RDP、VNC、TELNET、FTP、SFTP、SCP等资源协议 支持修改资源的开放协议及对应协议的端口 支持Oracle、SqlServer、Redis、Mysql等数据库远程访问协议运维 支持HTTP、HTTPS等WEB资源的远程访问协议运维 可通过应用发布的方式进行协议扩展,无需定制即可支持其他通用及专有的运维客户端程序
告警处置 支持包括CPU、内存、硬盘、流量、访问控制策略、资产密码拨测、高危sql、OCR识别关键字等类别的告警信息进行处置 支持根据告警条件在一定周期内只记录1条告警信息,后续的告警只记录次数 支持配置告警发送邮件开关、配置告警邮件的发送级别等
运维工单 登录认证 策略管理 审计管理 支持字符命令方式(SSH、Telnet协议)的访问审计到所有交互内容,并可以还原操作过程的命令输入和结果输出,其中违反访问控制策略会标红提示 支持文件交互方式(FTP、SFTP、SCP协议)的访问审计到所有交互内容,并可以还原操作过程的命令输入和结果输出,其中违反访问控制策略会标红提示 支持查看运维审计录像的相关属性,包括运维开始时间、结束时间、运维用户、资产名称、资产IP、协议、客户端IP、视频大小等 支持WEB在线回放录像时自带实时水印,防止录像回放时敏感信息被截图和拍照 支持通过应用发布实现数据库操作的命令级审计和图形审计的双重审计效果,支持的数据库类型包括:Oracle、SQL Server、Mysql、Redis等 报表支持按单次、周、月定时周期性生成,支持word、pdf格式,并且支持将生成报表发送到指定邮箱 审计日志可以采用syslog形式分类外发,至少可以分为系统操作日志、运维操作日志、系统运行日志;支持对接国网II型装置
| 角色管理 账号稽核 可信主机 IP白名单 安博平台,安博平台(中国)展示 支持管理员安博平台,安博平台(中国)展示运维用户数量、权限组、资产、计划任务、策略数量功能模块,并支持一键跳转至各模块对应功能页面 支持管理员安博平台,安博平台(中国)拓扑图展示,包括运维用户、资产、资产组,并实时监测运维用户与被运维资产之间的运维关系;支持展示运维用户名称、运维方式、上次登录时间,展示资产名称、资产IP、资产类型、上次登录时间等信息 支持运维用户安博平台,安博平台(中国)展示我的资产、账号有效期、密码有效期、运维工具下载等信息展示 支持运维用户安博平台,安博平台(中国)展示最近5/10次运维记录
资产账号管理 单点登录 支持无需安装任何控件,即可基于浏览器进行RDP、VNC、SSH,telnet,SCP/FTP/SFTP等协议的单点登录,实现跨浏览器和跨运维客户端操作系统的运维操作 支持web登录时,运维界面添加水印功能,防止敏感信息通过截图拍照泄漏 具备web方式单点登录的同时,还支持xshell、SecureCRT、putty等客户端工具,方便满足不同的运维人员的使用习惯 支持同时打开多个运维界面 可以制定计划任务,资产执行提前编辑好的脚本。脚本超时执行时间为每个计划在机器上的超时时间,执行超过超时时间后会断开连接。自动化任务可关联堡垒机相应资产帐号 支持将成功的单点登录记录保存为历史记录,方便下次登录时直接点击历史记录一键快速登录 支持一键共享运维窗口,允许其他专家进行指导操作对应的资产 支持运维用户连接资产时不进行任何操作一段时间后断开和目标资产的连接 支持管理员实时监控用户运维操作,发现高危操作时,可以一键中断运维操作,保障资产安全 运维用户在有对未授权资源有临时访问需求时可申请工单,经管理员审批通过后即可进行临时运维访问
系统配置 为管理员提供操作向导模式,方便用户进行设备管理和使用 支持IPV4、IPV6协议栈下的管理 支持配置数据与审计数据的备份与还原,支持本地备份或远程备份 支持后续升级包通过界面直接升级 自身账号密码使用国产密码算法SM3,采用哈希+Salt算法进行加密和验证 资产的用户密码和邮件密码数据需要还原,采用国密算法SM4,对称加密算法 支持通过第三方认证Radius、AD/LDAP服务器用户进行登录系统 支持配置用户登录次数,密码时效性,登录超时时间,最大并发登录用户数,最小密码长度,运维会话超时时间,最小密码复杂度等 支持配置包括网络配置、时钟配置、授权配置、数据维护、运行监视等配置
|
硬件指标
指标项 | SOMS-YH-6002-E |
存储 | 1TB HDD |
业务接口 | 板载6个10/100/1000Mbps自适应电口,2个万兆光接口 |
串行接口 | 1个CONSOLE接口 |
USB接口 | 2个 |
额定功率 | 60W单电源 |
设备类型 | 2U、机架式安装 |
温度 | 工作温度:0℃~40℃ 存储温度:-10℃~70℃ |
湿度 | 工作湿度:20%~90%非凝结 存储湿度:5%~95%非凝结 |
应用场景
对资产的安全运维管理
统一的运维管理接口,不需要记住所有设备或系统的帐号、密码,便于审计和管理
实现对生产网内工业现场上位机、服务器、工业网络设备、安全设备、应用系统、数据库等资产的运维管理
支持对运维过程的日志和视频回放,发生误操作等事件后可及时追溯
辅助运维管理,提高运维权限管理,避免因运维人员权限过大导致的违规操作
暂无评价信息!