索特安全访问网关SAG,不仅给用户提供了一个对运维操作进行集中管理,对身份、权限、审计进行集中控制的平台,还通过索特特有的智能审计分析技术,帮助用户降低了运维操作风险,提升了信息安全管理水平。
运维集中管理
集中管理是构建运维管理系统的基础。SAG在不改变原有网络环境的前提下,通过堡垒机的方式实现对用户运维操作的集中管理。
用户身份确认
SAG可确认运维人员的唯一身份,解决了多人共同使用同一系统账号所带来的用户身份无法确定的问题,大大简化了账号管理复杂度。
访问权限控制
通过基于资源和基于操作的细粒度访问权限控制,SAG对运维操作过程进行全程的安全管理控制,避免了非授权访问带来的安全隐患。
密码托管
SAG支持对被管资源的密码托管功能,可以根据事先定义的策略,定期对被管资源的密码进行修改,从而使密码管理安全可靠。
实时监控阻断
SAG支持对运维操作进行实时监控,运维人员的操作过程都可以在监控屏幕上实时看到,并提供立即阻断的功能,在第一时间避免危险的发生。
全面细致的操作审计
SAG可以真实记录运维人员的操作,并提供灵活方便的日志搜索和回放功能以及智能的数据分析,为安全审计和事件调查提供依据。
满足安全规范
SAG提供强大的审计报表功能,可以满足SOX、COBIT、ISO270001标准、《商业银行内部控制指引》、《企业内部控制应用指引》等信息安全标准的要求。