多用于USP堡壘機項目開發(fā),主要應(yīng)用于銀行金融等項目
USP(Unifhed Security Platform)堡壘機通過對用戶進行統(tǒng)一的實名管理和認(rèn)證,控制用戶訪問主機的權(quán)限,實現(xiàn)主機運維業(yè)務(wù)的事前管理;通過記錄和監(jiān)控用戶運維通訊會話信息,實現(xiàn)事中監(jiān)控;通過回放和查詢主機運維操作日志,實現(xiàn)事后審計。
支持負(fù)載均衡、系統(tǒng)級聯(lián),系統(tǒng)具備restful API接口,可與ITSM、CMDB、自動化運維、監(jiān)控系統(tǒng)、云管平臺、郵件、短信、日 志分析系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)集成
智能化實現(xiàn)動態(tài)令牌、手機短信、靜態(tài)口令、生物特征的多因素身份認(rèn)證,完成智 能化授權(quán)和智能化的審計日志分析
通過加密過濾、數(shù)據(jù)備份、數(shù)字簽名、身份認(rèn)證、權(quán)限管理等技術(shù)方法實現(xiàn)了系統(tǒng) 安全、數(shù)據(jù)安全、傳輸安全和精細(xì)化的運維審計,系統(tǒng)安全可靠,為眾多銀行、大 型企業(yè)所采用
用戶可以通過多種認(rèn)證機制登錄統(tǒng)一 安全平臺,并獲得運維計算機資源的 授權(quán)。
在用戶列表基礎(chǔ)上,實現(xiàn)對不同用戶 提供靈活的, 一致的計算機資源訪問 授權(quán)策略。實現(xiàn)計算機授權(quán)的分級分 權(quán)管理。
依據(jù)使用者的有效身份進行注冊和驗 證,并登錄統(tǒng)一安全平臺,運維計算機 資源。
用戶只需一次登錄統(tǒng)一安全平臺就可以訪問所有獲得授權(quán)的計算機資源。
系統(tǒng)自動實現(xiàn)主機帳戶同步,自動完 成孤立帳戶、幽靈帳戶、僵尸帳戶的 篩查。
按允許、禁止、高危、復(fù)核等四種命 令的正則表達(dá)式形式匹配識別運維命 令,并依次進行運維安全管控。
通過監(jiān)控運維業(yè)務(wù)通訊會話,實現(xiàn)運維 操作的事中監(jiān)督與控制,通過播放計算 機資源運維操作視頻日志,實現(xiàn)對運維 操作的事后審計。
通對用戶運維日志進行查閱,確認(rèn)用戶操作,復(fù)核運維安全規(guī)范。
整合興業(yè)銀行的資源,提高興業(yè)銀行的身份認(rèn)證安全等級,使用戶身份信息管理、授權(quán)信息管理、身份認(rèn)證、訪問控制機制和安全審計機制規(guī)范化、標(biāo)準(zhǔn)化,提高興業(yè)銀行整體T 資產(chǎn)的管理能力和風(fēng)險防范能力。
實現(xiàn)運維人員身份認(rèn)證、運維操作和訪問控制、設(shè)備密碼的統(tǒng)一管理,實現(xiàn)集中的用戶訪問痕跡跟蹤和審計。全面加強運維操作的事前授權(quán)、事中監(jiān)控、事后審計,進一步降低本行生產(chǎn)系統(tǒng)的運維操作風(fēng)險,實現(xiàn)全行運維人力資源統(tǒng)一調(diào)度,實現(xiàn)跨區(qū)域、跨機房維護,提高運維工作效率,保障全行各信息系統(tǒng)。
為建行各應(yīng)用系統(tǒng)提供統(tǒng)一的多樣化的認(rèn)證機制,建立統(tǒng)一的用戶信息模型和唯一視圖,完善用戶身份信息管理,減少安全漏洞,使授權(quán)和訪問控制策略規(guī)范化,便于監(jiān)控和審計,并減少各系統(tǒng)建設(shè)對認(rèn)證和訪問控制的重復(fù)開發(fā),提高業(yè)務(wù)創(chuàng)新的能力和系統(tǒng)開發(fā)效率。
為中信銀行總行系統(tǒng)運行中心的各種不同版本和類型的操作系統(tǒng)(AIX/HP-UX/SCO/REDHAT LINUX/WINDOWS/AS400)(總計3萬余臺設(shè)備,近10萬余個帳戶)提供統(tǒng)一的運維內(nèi)控審計服務(wù)。
為廣發(fā)銀行的各種不同版本和類型的操作系統(tǒng)的主機(AIX/REDHAT LINUX/WINDOWS)提供統(tǒng)一的安全運維管理服務(wù)。
為交通銀行總行數(shù)據(jù)中心的各種不同版本和類型的操作系統(tǒng)的主機(AIX/HP UNIX/SOLARIS/SUSE LINUX/WINDOWS/OS390)和各種用途和型號的網(wǎng)絡(luò)設(shè)備(總計近千余臺設(shè)備,近7000余個帳戶)提供統(tǒng)一的安全運維管理服務(wù).