支持本地認(rèn)證、AD 認(rèn)證、RADIUS 認(rèn)證等多種認(rèn)證方式;
支持角色分權(quán)管理:超級(jí)管理員、部門管理員、策略管理員、審計(jì)管理員、運(yùn)維員,每種用戶角色的權(quán)限都各不相同。
支持資源集中管控管理:提供一對(duì)一、一對(duì)多、多對(duì)一、多對(duì)多的靈活授權(quán)模式;
支持通過(guò)應(yīng)用發(fā)布實(shí)現(xiàn)對(duì) MySQL、SQL Server、Oracle、IE、Firefox、Chrome、VNC Client、SecBrowser、VSphere Client 等應(yīng)用程序/客戶端的擴(kuò)展;
支持對(duì)主機(jī)(包括主機(jī)、應(yīng)用、應(yīng)用服務(wù)器和資源賬戶)及賬戶批量導(dǎo)入、導(dǎo)出、刪除、加入資源組等操作;
支持資源改密:改密策略實(shí)現(xiàn)自動(dòng)化的改密,并且以日志形式記錄改密執(zhí)行結(jié)果,讓管理員掌握資源的改密動(dòng)態(tài)和歷史密碼;
支持會(huì)話的審計(jì)功能,記錄操作人員的所有操作日志,同時(shí)還可以支持在線查看、在線播放和下載后離線播放;
支持審計(jì)功能按部門分權(quán),使得不同部門的審計(jì)管理員只能審計(jì)自己部門、自己直屬子部門設(shè)備上的操作日志。
支持集中的命令控制策略功能,實(shí)現(xiàn)基于不同的主機(jī)、不同的用戶設(shè)置不同的命令控制策略,策略提供斷開(kāi)連接、拒絕執(zhí)行、動(dòng)態(tài)授權(quán)和允許執(zhí)行等四種執(zhí)行動(dòng)作;
支持對(duì) MySQL 和 Oracle 數(shù)據(jù)庫(kù)的訪問(wèn)操作控制,支持基于庫(kù)、表、命令實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)操作的細(xì)粒度訪問(wèn)控制;
支持用戶向管理員主動(dòng)申請(qǐng)資源的運(yùn)維權(quán)限;
工單審批時(shí),可以設(shè)置多人審批模式或會(huì)簽審批模式;
支持文件管理權(quán)限、RDP 剪切板權(quán)限、上傳、下載權(quán)限的申請(qǐng)。
支持報(bào)表支持自動(dòng)發(fā)送,支持以天、周、月為粒度發(fā)送報(bào)表,并且以HTML、DOC等多種格式導(dǎo)出,讓管理員隨時(shí)掌握系統(tǒng)信息。
集身份認(rèn)證、賬號(hào)管理、權(quán)限控制、運(yùn)維審計(jì)于一體,支持多種字符審計(jì)、圖形審計(jì)、文件傳輸協(xié)議、遠(yuǎn)程登錄協(xié)議的運(yùn)維與審計(jì)。
采用密碼令牌等多因子認(rèn)證方式,將賬號(hào)與實(shí)際用戶身份一一對(duì)應(yīng),確保行為審計(jì)的一致性。
訪問(wèn)控制可基于時(shí)間、IP地址、用戶、運(yùn)維權(quán)限等元素的條件組合,授權(quán)運(yùn)維人員的訪問(wèn)目標(biāo)資源。
實(shí)現(xiàn)了對(duì)文件傳輸、剪切板操作的完整審計(jì),為上傳惡意文件、竊取數(shù)據(jù)等危險(xiǎn)行為提供查詢依據(jù)。
所有審計(jì)回放與監(jiān)控操作,無(wú)需安裝客戶端插件,且無(wú)法更改,有效保障企業(yè)數(shù)據(jù)安全。
通過(guò)靈活的操作告警配置,將系統(tǒng)操作行為集中可視化管控,告警覆蓋所有系統(tǒng)操作事件。