立即咨询

电话咨询

微信咨询

立即试用
商务合作

齐治科技 特权账号管理系统

齐治特权账号管理系统(Privileged Account Management, PAM),通过对所有账号进行自动采集、风险识别、自动改密,以指导和帮助安全团队自动化管理账号,特权账号管理平台也将成为企业内账号密码存储的唯一平台,并供各类人员、应 用系统(堡垒机、漏扫、备份、运维自动化、资产管理、业务应用等)安全使用。
立即咨询
icon齐治特权账号管理系统PAMicon

大部分客户需要建立有效管理机制,长久地满足等保2.0的明确要求:用户身份鉴别信息丢失或失效时,应采用技术措施确保鉴别信息重置过程的安全。应重命名或删除默认账户,修改默认账户的默认口令。应及时删除或停用多余的、过期的账户。行业挑战:当前典型的IT环境中通常拥有成千上万个特权账号,覆盖不同主机、数据库、网络设备、安全设备、中间件、硬件控制台等。 但是仅基于现在的技术手段和人力资源限制,客户一直没有能力和手段重视其账号管理,导致大部分客户的账号管理陷入混 乱、无序、无从入手的境地:

数据难收集

账号数量庞大、种类多样,但缺乏数据支撑。

风险难识别

弱密码、僵尸账号、幽灵账号、账号提权、长期未改密、密码无效。

改密难自动

无人力定期、准确、高效地修改密码,一旦遇到密码被应用引用,进退两难。

icon产品概述icon

齐治特权账号管理系统(Privileged Account Management, PAM),通过对所有账号进行自动采集、风险识别、自动改密,以指导和帮助安全团队自动化管理账号,特权账号管理平台也将成为企业内账号密码存储的唯一平台,并供各类人员、应 用系统(堡垒机、漏扫、备份、运维自动化、资产管理、业务应用等)安全使用。

核心功能
账号自动采集

账号自动发现并采集,多协议支持不同种类设备, 快速获得账号清单和属性信息。

应用身份管理

应用内嵌账号动态获取;支持多语言、多类型中间件 无Agent、外置缓存;DevOps模式插件集成多种应用身份认证技术

多视角台账

定期巡检动态监控;自动分析异常;多维可视化展示:风险类型、分布情况、影响范围。

生命周期管理

账号创建;账号权限变更;账号锁定/解锁;账号销毁。

密码保险库

独立服务器;系统安全加固;采用国密算法;支持硬件加密。

应急模式

自动备份密码;密码分段安全备份;个人密码加密;PGP密钥加密。

icon解决方案icon
账号自动采集

齐治PAM通过扫描收集纳管设备上的账号列表,发现新增/删除的账号信息,包括禁用状态、密码失效日期、登陆源IP地址、 最近密码修改日期、权限信息、home、shell等信息。

异常风险分析

PAM基于收集到的信息,通过计算发现如下风险: 弱密码:默认密码、简单密码、内部人人皆知的密码。僵尸账号:长期未登陆账号。 幽灵账号:不确定负责人的账号,不知道谁/应用使用的账号。提权账号:权限发生变更的账号,从低权到高权。 长期未改密:不符合法律以及行业监管。 失效账号:已纳管密码不正确、无法登陆,导致应急时无法使用的账号。

密码自动管理

提供数据中心所有平台的自动改密方案: 稳定高效的自动改密, 通过插件化的框架,快速对各类系统进行集成改密,模拟http请求,可以和任何Web页面进行交互。

应用内嵌账号管理

为应对应用系统获取密码的场景,应用内嵌账号管理(Application Key Management,AKM)提供: 通过Agentless SDK 结合集中式的应用管理服务器,实现密码的动态获取,解耦了应用和PAM平台的关联性。 通过检测程序的Hash值、执行用户、当前路径、IP地址、证书来授权合法代码获取密码,以规避黑客通过接口获取密码的风险。 针对各类中间件,Spring,ETL工具等,PAM提供了独有的JDBC Driver封装器,企业不再需要修改代码就可以进行密码动态化的管理。 同时为Ansible,Jenkins提供了插件进行集成,方便DevOps模式的企业快速和已有的环境进行集成。

生命周期管理

PAM支持账号集中化管理功能,可详细记录相应账号从创建至删除的一系列变更操作。 采用工单流的模式实现对特权账号创建、变更、修改、锁定、删除进行统一维护,统一管控。

密码保险库

账号集中化安全存储, 支持国密算法、硬件加密卡保护。

icon技术参数icon
icon客户案例—中行某分行-动态密码管理项目icon
客户背景
中国银行是中国全球化和综合化程度最高的银行,在中国内地及57个国家和地区设有机构,拥有比较完善的全球服务网络,为客户提供全面的金融服务。中行某分行是中行新技术重要试点,也是金融科技创新的先行者。近些年随着分行业务扩展,数据中心资产规模增加,信息化流程管控、自动化运维、虚拟化、Docker容器等新技术的陆续应用于业务支撑,原堡垒机品牌出现了版本更新慢,缺乏与新技术的兼容、适配等问题,越来越无法满足分行的业务与合规需求。
购买原因
为满足合规要求,分行需要考虑实现自动化改密和账号的自动化管理,从而实现对系统账号的自动化合规审计;同时, 2018年银保监办发布的《关于加强银行业金融机构生产交易系统安全风险控制的通知》,(简称313号文)提出“运维安全管理8条”,给该行的运维安全管理工作带来全新挑战。
客户收益
满足合规要求

齐治PAM的定期自动改密,满足监管机构对于密码3个月修改、长度和复杂度的要求,尤其是应用账号的定期改密,帮助客户实现账号密码相关安全规范要求的落地,规避黑客拖库、内部数据泄露,实现数据中心特权账号管理的最后1公里。

赋能企业运维

齐治PAM自动采集完成账号全景梳理、异常账号自动分析、提供全景账号视图,动态权限灵活细颗粒权限配置、引入ElasticSearch引擎,审计检索效率提升10倍以上。

助力未来规划

齐治PAM全面支持IPv6、平台化、API化架构设计,具备多系统对接能力,实现配置管理自动化闭环,超前助力客户未来五年的建设运维管理规划。

icon客户案例—国家信息中心-运维安全自主可控建设项目icon
客户背景

国家信息中心(国家电子政务外网管理中心)是国家发展和改革委员会直属事业单位。主要职责是信息化建设与发展研究及其技术支撑;宏观经济监测预测及其决策支撑;国民经济和社会发展信息资源汇集及其开发利用;国家电子政务外网的运行维护及相关管理工作;承担大数据应用开发工作。

购买原因

自成立以来,国家信息中心的各处室陆续采购了6-7家不同品牌堡垒机产品辅助运维工作。但随着电子政务外网的发展,堡垒机的管理工作面临巨大挑战:一是需要投入大量的人员维护不同厂商的堡垒机产品,增加工作量;二是国家层面要求在2019年全面实现国密算法CA的支持,原先的堡垒机产品无法满足国密算法的要求。

客户收益

运维效率提升:通过统一运维安全管理平台,减少了50%的人员投入,提升了运维效率,打造了全新管理模式; 安全自主可控:支持国密算法:结合使用场景,实现了从RSA算法的CA证书,无缝迁移至SM2/SM4国密算法的CA证书,同时堡垒机服务持续不中断,让数据加密方法完全自主可控。

icon客户案例—中国外汇交易中心-复杂运维场景集中管理项目icon
客户背景

中国外汇交易中心暨全国银行间同业拆借中心于1994年成立,是中国人民银行总行直属事业单位。作为中国银行间外汇市场、货币市场、债券市场以及汇率和利率衍生品市场的具体组织者和运行者,外汇交易中心坚持依靠现代科技手段,建设安全、高效、可控的信息服务平台。

购买原因

中国外汇交易中心由于业务的特殊性,有生产环境、模拟环境等多套运行环境。同时,又划分出内网、外网等物理隔离的网络区域,设备规模超过7000台。日常运维过程中有大量变更、测试、配置检查等操作,同时需要登录服务器进行操作的人员较多,亟需借助运维安全管理平台进行权限管理和安全审计。

客户收益

实现安全合规:通过自动化技术完成系统账号清点、定期改密等合规性工作,并提供配置信息访问接口,方便配置信息采集,满足审计合规要求。 降低运维风险: 通过事前控制、事中监控、事后审计的手段对运维人员操作行为进行规范化管理。有效规避运维人员误操作、违规操作行为的发生。

icon商业价值icon
拥有了齐治PAM的客户,可以轻松
快速实现数据收集、发现账号风险。消除内部威胁,实现所有账号的自动密码管理,并关联应用程序和与DevOps软件集成。
符合等保2.0,以及各行业的监管需求
实现数据中心特权账号的扫描、新建、编辑、授权、访问控制、解锁、销毁的统一管理。

产品推荐

泛微今承达合同管理系统
泛微今承达合同管理系统,为组织构建全程数字化的合同管理,提供数字化合同管理从咨询、落地、运维、推广一揽子解决方案。通过强大的低代码平台与丰富组件,构建了全程数字化的合同管理平台,更加高效、合规、安全、协同。通过可信数字身份核验、印控平台、电子签章、防伪打印、档案管理等,实现合同全程数字化。
免费试用
查看详情
单小二售后服务云系统
单小二售后服务云系统,提供灵活、低成本的智能客户服务,优质的服务新体验,打通产品/服务交付、售后服务全流程。统一的客服与报修入口、全流程售后服务管理、智能派单助力服务效率提升、抢单功能,一键抢单、智能工单全维度自定义。
免费试用
查看详情
思普软件装备制造业非标PLM项目管理系统
思普软件装备制造业非标PLM项目管理系统,建立统一的设计模板,通过设计软件集成自动提取图纸数据,减少工程师重复操作;实现产品多BOM转化:预采购BOM、设计BOM、生产BOM、装箱BOM、售后服务BOM等多BOM的关联与转化,且与ERP集成,将BOM传递给ERP进行采购生产。
免费试用
查看详情
精容数安金融行业灾备解决方案
精容数安金融行业灾备解决方案,备份效率、网络占用、实施运维、异地归档、智能展示等全方位优化。基于数据库事务日志的实时复制技术,针对非结构化数据的实时复制技术,将备份空间虚拟成磁带格式,免疫病毒侵袭。
免费试用
查看详情