服务热线:010-80766718
首页 > 在线购买 > 产品类 > 堡垒机 >
堡垒机
软件随意下载试用,5许可永久免费使用,在线24小时销售技术支持。 如您需对软件界面的企业名称logo、产品名称等修改,也可按需提供支持。 如您需有《信息安全产品销售许可证》版本,也可以提供。
        近10年的堡垒机市场开拓和持续研发,瓷器活堡垒机(Operation Management and Audit System , CT-OAS)提供对运维操作完善的管理和审计(用户认证、操作授权、账号密码代填、操作审计)方案,完全满足各类法令法规对运维管理的要求。
软件随意下载试用,5许可永久免费使用,在线24小时销售技术支持。
如您需对软件界面的企业名称logo、产品名称等修改,也可按需提供支持。
如您需有《信息安全产品销售许可证》版本,也可以提供。
 
产品简介
       CT-OAS可明确划分运维人员的权限,并通过强认证的方式增加登录系统的安全性。在登录资产时,CT-OAS代替密码口令,可防止绕过堡垒机登录系统。CT-OAS的南向接口支持RDP、SSH、SFTP等多种协议,通过堡垒机的端口转发模式,可以减少对外部协议端口的开放。运维人员的所有操作会被堡垒机记录下来,依据访问控制策略设置的任何敏感操作将被堡垒机拦截。
 
产品亮点
  • CT-OAS采用“旁路部署,逻辑串联”的模式,不改变网络拓扑结构,不影响业务正常运行。不需要安装客户端软件,不改变管理人员、运维人员的操作习惯。                                                                                                                                                                                                                                           
  • CT-OAS采用强加密的SSL传输控制命令,避免可能存在的嗅探行为,确保数据传输的安全。                                                                                                                                                                                  
  • CT-OAS自身支持口令认证、USBkey认证、证书认证,也可与Radius、LDAP、AD域等认证方式进行结合,同时支持与第三方CA、动态令牌、生物识别等方式进行对接。                                                                                                                                                                                                 
  • CT-OAS支持单点登录SSO,支持批量单点登录资源。                                                                                                                                                                                                                                       
  • CT-OAS支持用户对内置角色权限的细粒度调整,用户也可根据所在机构的管理制度新建角色并根据角色的实际操作权限和岗位职责设置特有的权限。

核心价值
  • CT-OAS为企业建立统一运维操作管理平台,简化运维管理,统一操作管理入口,并对运维人员操作管理等网络访问行为进行控制,避免运维人员直接接触目标服务器等重要资源,构建安全规范的服务器操作管理唯一通道。                                                                                                                                                                                                                                                                                                     
  • 避免服务器暴露对外开放维护端口,由单一的堡垒机代理提供对外维护端口,提高安全性。                             
  • 有效地做到事前预防、事中控制、事后审计,提升企业整体安全水平。                                                           
  • 完整记录运维操作会话的全个过程,并形成会话日志和事件回放文件。消除安全审计盲点,全面审计运维操作行为。                                                                                                                                                                                                                                                                                                            
  • 能够满足国家监管部门、安全机构的合规要求。