背景:

随着信息技术的不断发展和信息化建设的不断完善,办公系统、商务平台的不断推出和投入运行,信息系统在企业的运营中全面***。电信行业、财政、税务、公安、金融、电力、石油、大中企业和门户网站,更是使用数量较多的服务器主机来运行关键业务。
服务器和网络设备的增多对于IT部门来说维护工作量越来越重,授权管理越来越复杂,对于某些重要的设备,维护时还要求增加指纹识别、证书认证等用户强认证措施;而资产安全、系统配置与运行安全也逐步成为IT部门需要关注的问题,管理员的误操作可能会导致关键服务器宕机,关键业务停摆。如何解决此类问题,内控堡垒主机应用因此诞生。
产品介绍:
LanSecS(堡垒主机)内控管理平台是北京圣博润公司为用户提供多年内网管理产品、运维服务后,总结IT运维中实际问题,并结合国内先进的4A管理理念研发的一款集中运维管理的硬件产品。
LanSecS(堡垒主机)内控管理平台内建用户帐号管理体系,对应IT运维管理部门自然人,利用角色管理区分不同用户的不同权限,后台服务器或网络设备资源接入堡垒主机管理后,由堡垒主机完成自然人与资源帐号间的关联授权,实现自然人单点登录即可维护全部相关设备的功能。运维协议代理方面,目前支持常见指令终端协议和图形终端协议的代理、解析与还原,对这些协议的还原将被输出成为文本或录像的访问审计记录,为相关审计提供数据支撑。
产品部署
如下为堡垒主机基本部署图。

堡垒主机作为旁路设备部署在核心业务设备之前,通过访问控制策略,所有的运维人员在维护服务器主机等设备时,均需登录堡垒主机来完成,堡垒主机提供基于B/S的单点登录,并提供资源授权完成正常设备或主机运维。业务数据流则按正常路径传输,不通过堡垒主机,使得堡垒主机的接入不影响正常业务访问。
应用举例:
某公司IT管理员小王为A业务下关键服务器的设备管理员,同时,与A业务相关的交换机、外围WEB服务器等多台设备也需要经常维护。在未部署堡垒主机产品前,小王要记忆五六个不同的设备口令且为了安全起见隔半个月需修改所有口令,而作为关键服务器的设备管理员,更是需要经常维护该服务器上的帐号组织、授权等,真正的业务维护所占工作量远没有设备帐号维护多;部署堡垒主机后,小王在网络中有唯一的帐号信息,通过单点登录即完成全部设备的维护,口令修改也只需修改堡垒主机帐号的口令。值得一提的是,上周服务器上某个配置修改错误系小王误操作,但借助堡垒主机的审计功能,很快便查到了问题所在,及时恢复了业务的正常运行。

转载于:https://blog.51cto.com/554628/430873

堡垒主机内控管理平台产品方案介绍相关推荐

  1. LanSecS(堡垒主机)内控管理平台产品方案

    LanSecS(堡垒主机)内控管理平台产品方案 背景: 随着信息技术的不断发展和信息化建设的不断完善,办公系统.商务平台的不断推出和投入运行,信息系统在企业的运营中全面***.电信行业.财政.税务.公 ...

  2. 高校借力泛微,搭建一体化、流程化的​内控管理平台

    财政部<行政事业单位内部控制规范(试行)>中明确规定:行政事业单位内部控制是指通过制定制度.实施措施和执行程序,实现对行政事业单位经济活动风险的防范和管控,包括对其预算管理.收支管理.采购 ...

  3. BPM采购内控管理——在线招投标,降低采购成本,规避人为风险

    BPM采购内控管理--在线招投标,降低采购成本,规避人为风险 招标采购是如今市场竞争下,企业择优成交的常态交易行为.Ultimus流程化采购招投标系统以BPM(业务流程管理)平台为基础,根据采购方和供 ...

  4. 企业内控管理现状问题分析

    1.缺少从事企业内控管理的组织和人员: 企业目前很多实用财务部.法务部.审计部或者企管部牵头搞集团整体内控,而忽略了内控涉及多个业务领域,以及复杂的利益切分问题,往往出现虎头蛇尾或者有好的思想无法落地 ...

  5. erp系统实现内控管理的优势!

    过去,由于受技术条件的限制,我国大多数企业主要通过人工操作.现场检查等手段实施内控,这就极大地阻碍了企业内控目标的实现.随着科技的快速发展,以系统化的管理思想为核心的ERP系统在企业中得到了推广和应用 ...

  6. 基于Django实现Linux运维管理平台的整个实现过程和各种API接口调用以及Echarts绘图项目介绍(一)记录点滴生活

    基于Django实现Linux运维管理平台整个实现过程和各种API接口调用以及Echarts绘图的使用介绍 项目内容涉及技术直通车: 我的项目仓库:MyGitHub https://github.co ...

  7. 有关手机内程序系统平台的介绍

    有关手机内程序系统平台的介绍 2011年08月09日 Java 是由Sun微系统公司所发展出来的程序语言,它本身是一种对象导向(Object-Oriented)的程序语言.JAVA目前在手机上应用最多 ...

  8. rabbitmq导出队列_消息队列BCMQ在大云运维管理平台BCDeepWatch中的应用

    友情提示:全文约2600字,预计阅读时间12分钟 摘要 消息队列作为重要的中间件,广泛用于分布式系统中各子系统间的异步解耦:本文主要介绍了大云消息队列中间件BC-MQ在BC-DeepWatch中的应用 ...

  9. 数据与AI如何提升IT运维价值?锐捷发布乐享智能运维管理平台

    运维的价值如何体现,听刚刚发布锐捷乐享智能运维管理平台的锐捷网络怎么说. 编辑 | 宋慧 出品 | CSDN云计算 运维可能是 IT 技术人中最苦的岗位. IT系统运维工作就像安全一样,平稳运行不出事 ...

最新文章

  1. Cisco路由器的Flash和NVRAM
  2. ignite在MacOS或Linux上的安装
  3. 语法手册_是真的猛!SQL 语法速成手册
  4. 2021云栖大会丨阿里云发布第四代神龙架构,提供业界首个大规模弹性RDMA加速能力
  5. 集合计数 二项式反演_对计数数据使用负二项式
  6. 矩阵的java程序怎么编写_如何编写Java程序以添加两个矩阵
  7. AIDA64 Business Edition 4.00.2700绿色单文件破解版下载
  8. 浅析小米登录/注册页面(原生)
  9. python删除word表格中的某一行_python-docx添加和删除表格行、列
  10. opencv4.0无法打开摄像头_笔记本电脑摄像头打不开怎么办
  11. Unity动画 代码加载动画,可复用
  12. sue的小球 牛客(区间dp)
  13. 8.用C/C++实现一个科学计算器———(超级详细完整,包含C/C++版本和Qt版本)
  14. 计算机更新配置卡住了,win10更新设置卡死怎么办|win10更新设置卡死的完美解决方法...
  15. 游戏软件寄售官网源码带后台
  16. 关于Office 365开发者订阅无法注册的说明
  17. nand读寿命_Nand Flash的擦写次数与使用寿命
  18. 畅言普通话软件测试准确率高吗,畅言普通话测试准确吗_畅言网普通话很严格...
  19. less和sass支持 css modules 一样的局部环境和使用方式,解决重名样式覆盖的问题
  20. Qt 5入门指南之Qt Quick编程示例

热门文章

  1. 华为交换机替换H3C交换机-割接过程
  2. 微型计算机原理与接口技术考研,微型计算机原理与接口技术
  3. 微信小程序——tabBar使用
  4. LaTeX中定义新命令和环境
  5. 计算机水平每分钟多少字,电脑打字每分钟打多少在一才算快啊? 一般拼音打字一分钟多少才算可以?...
  6. aspx网页背景图片设置代码_Vue+CSS3制作双螺旋DNA动画:代码详解和基础知识复习
  7. 2017寒假作业 计科1501 李俊01
  8. 2022年哪些浏览器安全、速度快、好用又不卡?
  9. 深度学习~模糊神经网络(FNN)
  10. 浅谈那些年,我的鬼迷心窍(来自一个可爱女孩的心声)!