tup
口令安全解决方案
根据最新的统计资料,信息系统11%的安全问题导致网络数据破坏,14%的安全问题导致数据失密,而从恶意攻击的特点来看,70%的攻击来自组织内部。尤其面对拥有管理权限的系统账户与口令,如没有一种技术手段来控制其操作,则可能出现越权或违规操作行为,并导致信息泄露、数据篡改、系统故障等一系列问题。因此对系统账户和口令的管理被认为是企事业单位IT架构最关键的组成部分之一,用以防止来自内部,外部的信息安全威胁,满足政府和行业的法规要求。为积极有效地应对信息安全威胁,政府出台了相关的法令法规,企事业单位或者机构对正确、科学的管理系统的账户与口令也越来越重视起来。

解决方案

口令安全管理系统(PSM)能对各种操作系统平台、数据库系统、各种网络设备的口令以及业务系统中间件口令进行全生命周期的管理。通过自动发现、双重加密存储、访问控制、全面审计跟踪等手段安全有效的管理企业中的账户口令。
  • icon 口令管理功能
  • icon 口令管理策略
  • icon 访问控制策略
  • icon 远程会话管理
  • icon API用户管理
  • icon 可视化图表
  • icon 实时报警和通知
  • icon 备份与恢复
  • icon 业务系统管理

产品价值

icon
建立企事业单位级口令库,具有安全保存企事业单位所有管理账户口令的功能
icon
统一集中管理账户与口令,实现口令的自动修改、发现和验证
icon
梳理和规范管理账户的使用对象,实现账户最小化权限分配准则
icon
全方面审计管理账户口令的共享、使用、修改及各种操作
icon
通过自动化的口令管理大大降低了手工定期修改、管理口令的人力成本
icon
自动按合规要求(时间、口令强度)周期性重置口令
icon
提升对业务系统部署、更新的效率和安全性
icon
对各种业务系统数据库中的账户口令使用国密体系进行加密处理

应用场景

tup
口令全生命周期管理

帮助企业实现口令全生命周期的管理,将口令的发现、安全存储、验证、自动重置等动作进行统一管理,解决了管理口令人力成本投入大、口令管理混乱的问题,满足等保2.0中身份鉴别信息定期更换的要求。

tup
安全访问策略

帮助企业梳理和规范管理账户的使用对象,通过访问控制流程实现账户最小化权限分配准则。保证资源按需分配,满足等保2.0中访问控制的相关要求。

tup
全方面审计

从账户、用户、任务、安全运维等层面,针对涉及账户口令的所有操作都有详尽的记录,作为追查依据,并配置了防篡改措施保证记录不丢失,满足等保2.0中安全审计的相关要求。

联系我们

服务邮箱

zhangzx@phrz.net

服务热线

+86 010-88804611

办公地点

北京市石景山区实兴大街30号院3号楼6层