遠為運維審計與監控系統

1. 產品概述

為滿足用戶對加強內部運維安全日益迫切的需要,遠為公司依托自身強大的研發能力,豐富的行業經驗,自主研發了新一代軟硬件一體化的遠為運維審計與監控系統。該產品支持對企業運維人員在運維過程中進行統一身份認證、統一授權、統一審計、統一監控,消除了傳統運維過程中的盲區,實現了運維簡單化、操作可控化、過程可視化,是企業IT內控有效的管理平臺。

2. 系統架構

遠為運維審計與監控系統由功能管理模塊、平臺管理模塊和平臺接口構成。總體架構如下圖所示:

3. 產品功能

◆ 單點登錄

提供了基于 B/S 架構的單點登錄系統,運維人員通過一次登錄系統后,就可直接對多種基于 B/S 和 C/S 的應用系統,而無需再次認證過程。單點登錄為具有多賬號的用戶提供了方便快捷的訪問途徑,使用戶無需記憶多種登錄用戶 ID和口令。它通過向用戶和客戶提供對其個性化資源的快捷訪問提高了工作效率。

◆ 集中賬號管理

集中賬號管理包含對所有服務器、網絡設備賬號的集中管理。賬號和資源的集中管理是集中授權、認證和審計的基礎。集中賬號管理可以完成對賬號整個生命周期的監控和管理,而且還降低了管理大量用戶賬號的難度和工作量。

◆ 身份認證

為用戶提供統一的認證接口。采用統一的認證接口不但便于對用戶認證的管理,而且能夠采用更加安全的認證模式,提高認證的安全性和可靠性。

◆ 資源授權

提供統一的界面,對用戶、角色及行為和資源進行授權,以達到對權限的細粒度控制,最大限度保護用戶資源的安全。通過集中訪問授權和訪問控制可以對用戶通過B/S、C/S對服務器主機、網絡設備的訪問進行審計和阻斷。

◆ 訪問控制

提供細粒度的訪問控制,最大限度保護用戶資源的安全。細粒度的命令策略是命令的集合,可以是一組可執行命令,也可以是一組非可執行的命令,該命令集合用來分配給具體的用戶,來限制其系統行為,管理員會根據其自身的角色為其指定相應的控制策略來限定用戶。

◆ 操作審計

操作審計管理主要審計操作人員的賬號使用(登錄、資源訪問)情況、資源使用情況等。在各服務器主機、網絡設備的訪問日志記錄都采用統一的賬號、資源進行標識后,操作審計能更好地對賬號的完整使用過程進行追蹤。

4. 產品特點

◆ 強大的應用發布系統

用戶通過應用發布系統,能夠極為方便的將用戶需要管理系統托管,包括但不限于用戶自主開發的各類應用及各類數據庫應用。

◆ 審計信息“零管理”

支持“日志零管理”技術,所有管理員需要日常進行的操作日志均可由系統定時自動后臺運行。

◆ 強大豐富的管理能力

支持B/S管理方式,Web管理靈活方便,適合在任何IP可達地點遠程管理。提供帶外管理功能,解決遠程應急管理的需求,減少用戶運營成本、提高運營效率、減少宕機時間、提高服務質量。

◆ 方便靈活的可擴展性

支持多個硬件管理口,管理口即插即用,提供對多個區域網段的同時管理能力,支持通過發送郵件、日志數據庫記錄、打印機輸出、運行自定義命令等響應方式及時報警。

◆ 高可靠的自身安全性

采用專門設計安全、可靠、高效的硬件運行平臺。硬件平臺采用嚴格的設計和工藝標準,保證高可靠性。獨特的硬件體系結構大大提升處理能力;操作系統經過優化和安全性處理,保證系統的安全性;具有更強的高可用性,設備支持熱插拔的冗余雙電源,避免電源硬件故障時設備宕機,提高設備可靠性。通信采用強加密的SSL傳輸控制命令,完全避免可能存在的嗅探行為,確保數據傳輸安全。

優勢特點

◆ 回收用戶打印/刻錄權限,降低隨意打印/刻錄帶來的泄密風險。

◆ 打印/刻錄行為流程審批,審批流程電子存檔,事后追責清晰。

◆ 打印/刻錄內容級審計,日志長期保留,方便統計審計分析。

◆ 打印輸出攜帶個人水印信息,方便追溯。

◆ 刷卡、插key、指紋等多種方式實現身份認證,確保取紙/光盤。

网页游戏哪个赚钱人多