零信任的优势:可以减少攻击面,保护用户的访问,减少数据泄露、数据丢失事件的发生,拒绝未授权的访问,保障数据安全最大价值化。
1. 特权管理系统基于旁路部署,访问方式同时支持B/S与C/S两种方式。 2. 支持N+1方式群集部署,支持多A集群,集群可横向拓展,内置负载均衡机制。 3. 支持NAS,SAN和DAS等方式存储,保证审计日志长时间存储。 4. 基于软件方式部署,可支持总分的部署模式,支持分布式部署和管理。
支持所有linux、unix、网络设备、windows以及其他纳管的账号资产的自动改密功能;针对部分特殊的资产,可通过自定义改密方法实现账号的改密(如非CLI或API方式改密的图形化改密场景)。
鼠标拖拽捕获实现系统密码代填,零代码自助添加B/S,C/S系统应用同时支持脚本语言完成密码自动代填,兼容所有B/S,C/S应用系统。不受应用系统类型限制。
特权访问管理系统目前基于SM2和SM4加密算法加密网络传输数据和数据文件
城市数字化、智能化的底座和基础设施的远程安全运维。需求:设备平时不联网,需要巡检监控,按需上网。远程运维需要确保客户端空间,文件,网络,应用软件安全。大多数物联设备为windows操作系统,有安全漏洞,不能对外开放RDP端口。打造安全运维,实现不联网的物联设备快速远程接入:物联设备零改造上专用网络,实现存量/增量设备快速接入,满足远程巡检,远程安全运维的需求。满足按需上网,缩小暴露面,传输加密,远程运维零信任安全的需求。设备接入,设备监控,设备管理,设备运维,设备安全,权限管控,设备可视化。
设备支持双机HA(高可用)部署方式,设备间无需心跳线连接。两台设备的密码保险库可以实时同步密码文件。备机(Standby)实时监控主机(Active)的状态,一旦发现通信失败,会自动接管主机服务请求。