口令安全管理系统提供了账户口令统一安全存储、自动定期修改,用户权限划分、自动发现账户等核心功能。让企事业单位便捷地保护、管理和更改各种类型资源的管理账户口令。 为了做到这些,口令安全管理系统通过双重加密将所有口令集中安全存储,并配置访问和维护管理机制,并对所有口令的授权、更改、使用等活动进行详细审计。 口令安全管理系统通过安全的连接远程登录目标系统实现自动化账户管理功能,无需在被管理系统上安装任何插件。
可自定义包括口令长度、口令中包含最小的大写字母数量、小写字母数量、阿拉伯数字数量、特殊字符数量、口令相似度、口令有效期等内容的口令策略,并确保每个系统账户的口令都配置相应的策略。 口令安全管理系统支持自动发现和修改账户口令,可以设置包括:一次性任务、间隔性任务、周期性任务、通知的用户等信息。 口令安全管理系统提供了每日口令过期性检查、不同步性检查、违反策略检查等系统计划任务。 此外口令安全管理系统的访问控制策略可以保障每当账户口令被使用后系统即会自动重置口令,增强口令的安全性。
口令安全管理系统通过访问控制策略来授予用户对口令的访问权限。管理员可以根据不同需求建立不同的策略来控制用户可以访问口令的范围、时间及使用权限。同时可以设定用户使用口令是否需要审批,并设定对应的审批人。多条访问控制策略使用并集方式生效,可以充分灵活地匹配企事业单位中各类访问控制需求
口令安全管理系统远程会话功能支持远程登录多种系统,用户可通过远程会话自动跳转登录到目标设备,防止恶意软件的直连传播,使用户在终端无需安装软件即可实现单点登录。 1.支持SSH、RDP、VNC、Telnet、Kubernetes等多种连接方式 2.管理员可以加入远程会话中,发现恶意操作可及时终止会话 3.对账户使用操作进行录像,以满足日后审计的需求 4.智能录像压缩节省存储空间
口令安全管理系统拥有丰富的接口与各类周边系统对接,同时可以和企事业单位内部工单系统等集成,帮助企事业单位实现自动化账户管理并为企事业单位建立以口令安全管理系统为中心的账户管理平台。
口令安全管理系统提供了账户和用户仪表盘,将关于账户和用户的统计情况、活动性通过图表直观展示出来,还提供了账户和用户的报表方便审计员及时掌握企事业单位账户的情况。
口令安全管理系统提供了查看、共享或更改口令时实时通知和每日摘要的电子邮件,帮助您了解口令何时违反IT策略或口令过期时间。
为保障数据安全,系统每日自动备份全部数据到外部存储,保证灾难情况下仍然可以进行恢复。 通过计划任务定期自动执行数据备份。 备份中的所有数据都是经过加密存储的,与运行中的数据同样安全可靠。 通过恢复脚本快速地执行数据恢复。全部过程只需重新安装口令安全管理系统和恢复备份数据。
口令安全管理系统支持将各种业务系统的数据库进行管理,数据库中存储的账户口令可以添加到口令安全管理系统中,并经过国密算法进行加密存储。口令安全管理系统提供了包含各种业务系统的统一登录客户端。
帮助企业实现口令全生命周期的管理,将口令的发现、安全存储、验证、自动重置等动作进行统一管理,解决了管理口令人力成本投入大、口令管理混乱的问题,满足等保2.0中身份鉴别信息定期更换的要求。
帮助企业梳理和规范管理账户的使用对象,通过访问控制流程实现账户最小化权限分配准则。保证资源按需分配,满足等保2.0中访问控制的相关要求。
从账户、用户、任务、安全运维等层面,针对涉及账户口令的所有操作都有详尽的记录,作为追查依据,并配置了防篡改措施保证记录不丢失,满足等保2.0中安全审计的相关要求。
zhangzx@phrz.net
+86 010-88804611
北京市石景山区实兴大街30号院3号楼6层