绿盟堡垒机以满足等级保护下“身份鉴别、访问控制、安全审计”等监管要求为核心,基于“账号、认证、授权和审计”4A管理理念,采用三权分立和最小访问权限原则,实现精准的事前识别、精细的事中控制和精确的事后审计。目标是帮助企业转变传统IT安全运维的被动响应模式,建立面向用户的集中、主动的运维安全管控模式,降低人为安全风险,满足合规要求,保障企业效益。
自动化运维,提升运维效率
通过自动改密、业务数据备份、补丁更新等手段,减少运维工作,提升运维效率。
通过字符、图形等多种审计手段,使用倍数、拖拉、定点等多种播放方式,及时发现违规操作行为和追查取证。
通过灵活的权限管理、登录和命令控制,智能发现幽灵账号和孤儿账号等功能,最大程度降低客户内部员工和第三方人员运维的风险。
OSMS支持设备自动发现、设备账号自动改密、运维过程按需自动切换权限、自动备份审计日志和自动生成 发送报表等功能。
支持运维过程中的单点登录,多种灵活的设备登录方式、向导式用户配置以及配置信息批量处理等功能。
采用专业的硬件平台和安全优化的操作系统,支持数据通道加密,使用了系统和用户数据隔离的存储架构,对用户数据进行加密存储,确保数据存储和数据传输的安全性。