天融信工業運維安全審計系統是一款針對工業主機、工業網絡設備、工業安全設備、應用系統、數據庫等設備進行集中運維管理和審計的安全產品。通過集中化賬號管理、高強度認證加固、細粒度授權控制和多形式審計記錄,使內部人員、第三方人員的操作處于可管、可控、可見、可審的狀態下,規范運維的操作步驟,避免誤操作和非授權操作帶來的隱患,有效保障工業企業資產安全運行和數據安全使用。
系統支持手動或自動執行運維腳本,可使用各種內置模板、自定義腳本進行功能擴展來完成特定任務,執行資產信息獲取、自動探測、命令執行、文件分發、腳本任務等,提高運維工作效率、改善用戶體驗。
系統建立基于唯一身份標識的全局實名制管理,支持統一賬號管理策略,無縫對接工業上位機、工業安全設備、工業網絡設備、工業服務器、中間件等,完成對賬號整個生命周期的管理。
系統提供統一的認證鑒權接口,支持本地認證、LDAP認證、RADIUS認證、USBkey認證、動態口令等多種方式,實現統一、靈活、高強度的認證管理,保證資產運維管理的安全性和可靠性。
系統不但能夠實現基于角色的粗粒度控制,還能夠實現基于工業堡壘機訪問用戶、時間、IP地址等的細粒度控制,保證工業堡壘機入口的安全性,讓正確的人做正確的事,簡化授權管理。
系統實現用戶對所有工業堡壘機使用和資產運維管理行為進行日志記錄,可以完整審計運維人員從登陸到退出的全過程,幫助管理人員及時發現權限濫用、違規操作,準確定位身份,以便追查取證。
系統采用雙重冗余設計框架,保證了安全性。同時支持HA雙機熱備功能,規避單點故障隱患,最大程度上保障用戶運維管理工作的連續性和高可靠性。
天融信工業運維安全審計系統以旁路方式部署于運維管理區,管理員可以通過部署單臺或者多臺工業堡壘機實現單位內部的運維管理和合規審計。內網用戶使用內網運維終端即可直接訪問工業堡壘機進行操作管理;外部網網絡用戶可以使用VPN撥入內網環境,或將工業堡壘機Web端口進行映射發布,實現便捷、安全的運維管理。
通過對工業服務器、上位機、工業安全設備等設備的賬號集中管理,實現運維管理操作記錄,滿足客戶等級保護、分級保護以及相關行業政策的安全需求,加強對運維人員和運維資產的可管、可追溯能力。
通過運維地址到工業堡壘機、運維時間到工業堡壘機、運維地址到資產、運維時間到資產、運維指令到資產的細粒度控制功能,制定良好的訪問策略,實現最大限度規避運維操作的風險。
通過自動化運維框架提供的自動改密腳本可以幫助管理員從繁瑣的密碼管理工作中解放出來,避免用戶枯燥、重復的操作增加誤操作事件,使重復性工作變的安全、簡單,有效提高運維管理效率。
基于HTML5架構,實現了對多協議的Web化運維代理。用戶可以拋開多樣客戶端進行瀏覽器直接運維,實現任何時間、任何地點、任意操作系統平臺的統一運維入口操作。