用户登陆支持静态口令、数字证书、AD/LADP、RADIUS、手机动态令牌、短信认证等认证方式,同时支持组合认证。
提供广泛的应用接入,无论被接入的资源如何设计登录动作,均可通过动作流配置来实现单点登陆和审计接入。
提供了完善的自动改密功能,支持自定义口令变更周期、口令强度以及多种口令变更方式。
在双方都同意时才能访问关键设备,实现主副岗互相监督、制约。
关键资源被访问时可自定义设置多级审批授权,逐级审批通过后才能访问资源,只有达到最低通过投票数要求,才能算本级审批通过,从而提升关键设备访问安全性。
支持通过命令审批的方式对资源进行保护,即当在控制名单内的命令被请求执行时,只有审批通过后,该命令才可以被执行,否则该命令将被阻断,有效控制高危命令的执行。
集中帐号管理可以完成对账号(运维人员账号以及 IT 资产账号)整个生命周期的管理,降低设备管理员管理大量用户帐号的难度和工作量。同时,可通过统一管理发现帐号中存在的安全隐患,制定统一且标准的用户帐号安全策略。
对用户、用户组、资源、资源组进行关联授权,结合精细的安全授权策略,实现运维的细粒度分配,可保护 IT 资源的安全。
支持静态口令、数字证书、AD/LADP、RADIUS、手机动态令牌、短信认证等多种组合认证方式,认证传输过程加密,保证认证的安全性和可靠性。
提供命令审计、内容审计和录像审计等多种审计方式,对不同设备的操作行为均有详尽的记录,真实、直观的重现运维人员的操作过程。支持的运维协议包括:Telnet、FTP、SFTP、SSH、SSH2、RDP、VNC 等。
产品型号 | 性能规格 |
---|---|
OSP1000-10 | 10个资产 |
OSP1000-20 | 20个资产 |
OSP1000-50 | 50个资产 |
OSP1000-100 | 100个资产 |
OSP1000-200 | 200个资产 |