产品|公司|采购|招标

网站帮助网站服务发布采购发布供应
  • $item.Title

绿盟运维安全管理系统 OSMS

参考价面议
具体成交价以合同协议为准
  • 公司名称绿盟科技集团股份有限公司
  • 品       牌
  • 型       号
  • 所  在  地北京市
  • 厂商性质其他
  • 更新时间2023/2/28 18:18:23
  • 访问次数683
产品标签:

在线询价收藏产品 点击查看联系电话
绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、安方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展业务,打造网络安全行业的中国品牌。绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外网络安全技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。基于多年的安全研究,绿盟科技为政企用户提供安全检查与评估类、安全检测与防护类、认证与访问控制类、安全审计类、安全运营及管理类等60余款高品质安全产品。其中,抗拒绝服务攻击系统(ADS)、安全和漏洞管理(AIRO)、网络入侵防护系统(IDPS)、Web应用防火墙(WAF)等多款产品获国际咨询机构推崇。随着数字中国战略的推进,绿盟科技在云计算、大数据、物联网、工业互联网、新型基础设施建设、信息技术应用创新等多个领域,不断推出适应新场景的安全产品和解决方案。依托人工智能、大数据分析和态势感知等专业技术,绿盟科技为用户提供安全态势感知、云安全资源池、下一代威胁防护、威胁和漏洞管理、网站安全监测和防护、智能安全运营等解决方案,帮助用户在的研究成果中受益。结合多年安全实践以及对未来发展的深度思考,绿盟科技提出智慧安全3.0理念。该理念以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。智慧安全3.0理念的推出,标志着绿盟科技P2SO(Products to Solution + Operations)战略计划迈入新的阶段,向“力,全运营”方向进化。在保持自身高速发展的同时,绿盟科技时刻铭记社会责任。多年来为历年全国、、进博会以及2008年会、2010年世博会、2016年G20会议、2017年金砖会议、2018年上合峰会等重大活动提供网络安全保障技术支持,并成立了绿盟科技应急响应中心。此外,还与多家重点高校建立了紧密的校企合作关系,在网络空间安全学科建设、人才培养、前沿课题研究等领域进行深度合作,并设立“CCF-绿盟科技鲲鹏基金”,为高校和科研院所在网络空间安全前沿领域的研究提供资金支持,打造以企业为主体、市场为导向、产学研用深度融合的技术创新体系。作为巨人背后的专家,绿盟科技将一如既往以创新精神、技术、优质产品、专业服务,在范围内,提供基于自身核心竞争力的企业级网络安全产品、安方案和安全运营服务,成为备受用户信赖的网络安全公司。
网关
绿盟运维安全管理系统 OSMS 产品信息

产品概述

绿盟运维安全管理系统(俗称堡垒机)提供一套*的运维安全管控与审计解决方案,目标是帮助企业转变传统IT安全运维被动响应的模式,建立面向用户的集中、主动的运维安全管控模式,降低人为安全风险,满足合规要求,保障企业效益

事前识别

对设备、账号和访问权限等进行集中管理

事中控制

对访问权限和行为进行细粒度多样化控制

事后审计

对访问行为全程实时审计、分析和统计

特性

01

自动设备发现

基于人工管理之上,支持信息资产自动发现方式对管理环境中的设备进行纳管,有效防范高价值设备和特权访问行为未按规定进行管理。

02

集中权限管理

基于最小权限访问原则确保用户拥有完成任务所需最小权限。信息资产访问权限管理可依据管理要求动态分配,信息资产安全管理责任落实到人。

03

主账号管理

对自然人基于身份标识的全局实名制管理,双因素身份鉴别技术有效解决身份冒用、混用和滥用等访问管理难题,有效满足合规监管要求。

04

从账号管理

支持信息资产账号自动收集、批量验证和自动改密,及时发现托管设备中未纳管设备账号,以及异常设备账号。

05

访问策略和工单申请

支持从上到下的访问策略和从下到上的工单申请管控方式。即运维用户访问托管设备支持管理员配置访问策略访问,也可以运维用户主动向管理员申请访问权限。

06

权限审批双通道

支持办公室web界面和外出手机APP双通道方式对工单申请审批、设备登录审批和命令执行审批进行实时管控,使得管理员实时掌握核心重要设备的特权访问详情。

07

细粒度权限控制

支持基于角色的访问控制(RBAC ,Role-Based Access Control) 。基于时间、IP、用户、设备、设备账号、命令关键字、危险级别等元素的组合条件。当用户越权执行特定命令的时候,实时进行告警、阻断,确保信息系统安全运行。并且对运维用户上下传文件、剪贴板复制粘贴、命令执行等细粒度权限均可有效管控。

08

金库模式

支持一人操作一人审批的管理模式。即运维用户访问和操作托管设备时,可运维用户申请操作后管理员审核操作的管理模式,有效防范越权操作。

09

会话实时查看

支持管理员对运维用户访问托管设备操作行为进行实时查看和监管,对违规操作会话可立即阻断。

10

支持特权命令操作

运维人员访问设备时支持特权命令密码自动代填。即运维人员输入sudo,super特权命令时可按配置代填特权密码,自动切换运维特权运维操作和普通运维操作权限。

11

全程运维行为审计

可完整审计运维人员通过账号“在什么时间登录什么设备、做什么操作、返回什么结果、什么时间登出”等行为,全面记录“运维人员从登录到退出”的整个过程,帮助管理人员及时发现权限滥用、违规操作,准确定位身份,以便追查取证。

12

安全威胁分析

支持对运维管理过程中因人员变更离职等原因导致无人管理设备(孤儿设备),无人使用的设备账号(孤儿账号)和植入的后门设备账号(幽灵账号)等威胁发现和安全提醒。

13

审计日志零管理

系统提供详细的多种类别的报表模板,可提供基于操作时长、高危操作、阻断操作等类别的用户操作0。系统支持生成:日、周、月、年度综合报表,报表支持Word、Excel等格式导出,降低维护费用与管理员的工作强度。

14

快速搜索审计事件

以字符+录屏双层审计方式展示访问行为过程,相比传统字符审计效果更直观和易于理解。支持字符定位录屏播放、时间、账号等多因素搜索审计事件信息。

>
<

优势

  • 01

    智能

    支持设备自动发现,设备账号自动改密,运维过程中按需自动切换权限,自动备份审计日志和自动生成/发送报表等功能特性

  • 02

    易用

    支持运维过程中单点登录,多种灵活的设备登录方式,个性化配置和用户身份认证,向导式用户配置以及配置信息批量处理等功能特性

  • 03

    安全

    采用专业的硬件平台和安全优化的操作系统,使用系统和用户数据硬件隔离存储架构,对用户数据进行加密存储并支持RIAD冗余备份,支持加密的数据传输通道等特性。专业漏洞挖掘和修复能力,快速的应急服务能力

在找 绿盟运维安全管理系统 OSMS 产品的人还在看

对比栏

咨询中心

编辑部 QQ交谈

客服部 QQ交谈

市场部 QQ交谈

返回首页

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息: