云山雾隐 端隐SDP

安全运维

云山雾隐

背景现状

互联网爆炸式增长需求

随着互联网业务的快速发展,信息系统软硬件呈爆发性增长,新技术架构层出不穷,运维人员需7x24小时值守以保证系统的可靠性和稳定性。而我国对企业运维安全做了较为严格的要求,如运维审计。因此加强计算机及网络内部运维管理和审计是保证计算机系统安全生产的重中之重,尤其是针对核心服务器、网络基础设施的操作审计,需做到提高运维效率的同时保障系统安全。

网络安全事件频发

近年来国际地域冲突的爆发、新冠疫情的冲击,导致国内外局势日益严峻、网络安全事件愈加频发,如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势也愈加明显。尤其当内部攻击作为网络攻击最严重和最主要的手段时,更应被重视、亟需寻求抵御方法。

现有解决方案的缺陷

传统的信息安全建设,往往侧重于对外部黑客攻击的防范,以及网络边界的访问控制,对信息系统安全威胁最大的内部人员行为却缺乏有效的管理。企业内部人员,特别是拥有信息系统较高访问权限的运维人员(如网管员、临时聘用人员、第三方代维人员、厂商工程师等),比外部入侵者更容易接触到信息系统的核心设备和敏感数据、内部人员恶意或非恶意的破坏行为更容易造成较大的破坏。

  • 运维人员身份不确定性增加,内部攻击风险增大;
  • 业务系统繁杂,整体管控难度增大;
  • 网络故障频发,出问题无法定位;
  • 分支网络远程管理,随时随地智能运维。
联系我们

端隐零信任方案

端隐运维安全管理系统基于零信任理念,研发针对服务器、网络设备、安全设备的操作监控,实现账号密码集中管理、高强度认证加固、细粒度访问授权控制、加密和图形操作协议的审计等功能,让内部人员、第三方人员的操作处于可管、可控、可见、可审的状态下,规范运维的操作流程,避免了误操作和非授权操作带来的安全隐患。

Frank和Leo是管理员,需要用员⼯管理系统管⼈员,资产管理系统管设备,各个业务系统还有⾃身的管理系统,外⽹权限靠VPN,内⽹权限靠身份管理系统,不仅管理复杂,且每次汇报时各种系统⽇志相互整合,费时⼜费⼒,端隐的可视化⼤屏集中展示系统状态及防御事件,⼀键导出系统运⾏报告。

方案价值

随时随地远程安全运维

支持SSH、RDP、VNC等多种远程协议,也可通过与RDP结合,达到远程虚拟桌面效用,仅需一台本地设备就能进行复杂远程操作,满足各类远程运维场景。

提升运维效率和便捷性

集中统一管理所有运维日志,精准定位问题,大幅提升运维审计效率。独创审计视频存储模式,占用存储空间仅为传统方式的约6万分之一,便捷高效的同时确保审计结果更全面。

满足等保合规运维审计

替代传统堡垒机,兼顾云端与本地系统,无需VPN即可安全远程运维,同时满足等保合规运维审计要求。

增强对企业数据的保护

采用ChaCha20对数据储存进行加密,通过SSL对数据传输进行加密,增强对企业/机构数据的保护,让安全保障更加全面无忧。

防止运维人员内部攻击

内部可设置触发告警命令黑名单,针对删除数据、文件下载、格式化等敏感高危操作、恶意访问或自定义行为时,进行实时的自动阻断和风险告警,有效防止内部攻击。

操作简单易用体验良好

部署时无需改变现有网络拓扑结构,无需在终端安装客户端软件,不改变用户操作习惯、不影响系统正常运行,C端用户体验轻松上手。

立即试用