堡垒机选购安全需求

堡垒机选购安全需求:

功能描述
统一入口所有人员生产环境运维场景中,只能登录堡垒机才能访问服务器。
账号(身份)管理支持管理员、审计员、操作员三权分立;支持联动内部账号系统。
账号实名制服务器端禁止公用账号,每个用户使用自有账号。
多因子认证支持账号+OTP令牌等形式的多因子认证。
操作审计全操作精细化记录(包括字符、图形、文件传输等);支持实时审计;支持查询;支持会话回放。
流程审计用户申请堡垒机权限的申请、审批流程记录。
集中授权统一授权;支持不同用户不同权限。
访问(权限)控制可基于用户、设备、账号做访问控制。
违规告警/阻断支持命令的黑名单,支持对定义黑名单的告警、阻断。
文件控制记录/可阻断所有生产网文件下载、外发行为。
日志备份支持全量日志自动导出(其他位置)备份;支持日志的syslog等形式实时输出
--
二次扩展关键功能支持API,可供其他系统调用。
自身安全性无已知安全漏洞;系统自身提供的服务支持加密协议(ssl)。
高可用性支持HA或集群部署;存储冗余;有稳定性测试或无故障时间承诺。
处理性能支持公司高峰时段并发量。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值