此系统主要服务于企业级数据中心,保护数据防删除、免泄露。系统基于存储、访问进行安全布防,对访问身份、权限范围、预置策略多维度进行审计分析,综合评估用户行为、潜在风险,实现数据可读、可编辑、风险预知、危险拦截,全方位确保数据存储、访问、使用安全。
运维,临时用户等直接访问身份授权,网络访问路径,开放服务,流量、访问时间等进行集中策略配置。
支持本地认证、LDAP认证、USBkey认证等多种方式,根据用户需求,设置混合认证方式,确保身份信息唯一性,服务器采用IP地址、物理地址、业务类型、唯一身份识别码等进行多维度确认身份准确性。
上级可按照时间、服务类型、用户类别、部门等维度,设置细粒度权限策略,让正确的人在正确时间做正确的事,多层级管理身份,适当放权、权限分级,提高效率。
运维、三方人员等身份,高危命令(如:删除数据、停止服务、数据下载等),需更高权限二次确认或授权配置,上级自由配置危险命令集。管理员多身份确认,防止独掌大权。
运维行为审计,管理员权限变更记录、操作指令、数据传输详情、关联关系、敏感级别审计分析
应用请求、网络访问安全性、合法性、请求欺骗、权限状态等审计分析,身份关联、请求数据类型、持续周期、数据关联、峰值详细统计分析,确保数据免于网络泄露、恶意攻击。
系统采用权限集中管理,多种访问方式,灵活多变,不受时间、地点限制,动作分布执行方式,一方面有利于降低WEB管理服务器资源消耗、负载压力,另一方面确保控制目标权限执行更准确、迅速
建立唯一身份标识实名制管理,统一账号管理策略,实现与服务器请求对接和数据交换
通过集中访问控制和细粒度命令级的授权策略,最小化权限原则,实现集中有序的操作管理,让正确的人在正确时间做正确的事。
基于唯一身份标识,对访问用户、请求系统全程安全审计,监控用户及请求操作,对危险事件及时发现预警。
被保护服务器根据控制中心权限策略,对自身系统服务进行监控,实现运维行为管理,网络请求控制功能。
实现对运维等身份操作行为限制管理,历史审计分析功能。再此基础上,实现本地硬件接口传输拦截,网络请求拦截和恶意请求、非法请求拒绝能力,API接口通信阻断等功能。
避免研发测试等身份利用职位、工作便利获取数据私自转移。
防网络攻击,窃取企业核心、偷窥用户隐私。