服務器、存儲、網絡產品購買熱線:400-860-6708 ERP、管理軟件購買熱線:400-018-7700云服務產品銷售熱線:400-607-6657
首頁 > 安全 > 產品
運維安全管控系統InCloud SSC 運維安全管控系統InCloud SSC,  浪潮運維安全管控系統(以下簡稱“浪潮SSC”)是一款面向行業、企業數據中心的運維安全審計產品,能夠與現有數據中心進行無縫集成,提高IT環境和關鍵業務的內控審計水平。產品從降低運維操作風險的角度出發,以運維操作行為管理為核心,基于事前身份識別、事中行為管控、事后審計理念,采用集中管理的方式對身份、認證、權限、審計等方面進行整體管控,從而使用戶的運維管理工作更簡單、更高效、更安全。
  • 功能特性
  • 技術規格

  浪潮SSC通過對數據中心運維人員進行統一賬號管理、身份認證、訪問控制和行為審計等安全管理,提高數據中心的運維效率、規范操作流程,并有效解決內部安全風險與管理難題,如賬號繁多密碼管理難、密碼弱口令、授權不明確、合法用戶的非授權操作和誤操作、非法用戶的惡意訪問、安全事故追查難、運維事件統計難等。

  產品提供對數據中心服務器、網絡設備等資產的集中管理和單點登錄,并提供統一登錄和認證入口,能夠對運維人員的運維操作進行權限控制和審計。一方面,明確運維人員的訪問權限,提高設備賬號的安全性,并提高運維效率;另一方面,運維審計提供實時監控、事后回放,以及多種運維報表,提高數據中心運維安全內控水平,滿足等保、企業內部管理規范的要求。

  統一賬號

  數據中心內所有服務器、網絡設備、安全設備、數據庫和業務系統的賬號作為從賬號,浪潮SSC的賬號作為主賬號。數據中心的每個運維人員對應一個主賬號,主賬號用來做強身份認證,從賬號用來單點登錄并訪問目標資源。主從賬號模式極大的方便了運維人員和資產賬號管理,同時實現了資產賬號的實名運維。

  統一認證

  浪潮SSC采用安全加密通信協議,提供統一的安全登錄入口,并采用雙因子、強身份認證,支持靜態口令認證、動態令牌認證、Radius認證、AD域認證、SMS短信認證等,保證數據中心運維人員的實名登錄。

  統一授權

  采用RBAC授權技術,對數據中心資產的授權進行細粒度授權和靈活授權,并支持多種安全策略定制,如時間段策略、IP策略、黑白名單命令策略等。另外,浪潮SSC支持組織機構授權和多種授權模式(如工作流、二次授權等),適用于人員眾多、設備眾多、授權關系復雜的數據中心應用環境。

  安全審計

  浪潮SSC采用深度協議解碼技術,可以捕獲運維人員對數據中心資產的操作行為,并進行關聯審計、統計分析、關鍵字分析等綜合分析,統一審計運維人員的操作行為和操作過程,發掘訪問風險,對操作行為可以進行操作回放,可以生成各種運維報表,并提供詳細的條件檢索和查詢。

  部署模式

  浪潮SSC采用旁路部署模式,部署在被管理設備的訪問路徑上,通過防火墻或者交換機的訪問控制策略限定只能由浪潮SSC直接訪問設備的遠程維護端口。運維人員操作時只需登錄浪潮SSC,通過系統展現的資源列表即可實現對所有授權設備的單點登錄。

  浪潮SSC邏輯部署示意圖如下所示:

關于浪潮

集團簡介 企業文化 董事長致辭 聯系我們 關注我們

新聞與活動

新聞公告 市場活動 科技戰“疫”

如何購買

需求工單 查找經銷商

探索浪潮

通用服務器 存儲 人工智能 愛城市網

支持與服務

支持下載 視頻中心 服務進度查詢 安全通告

快速鏈接

投行項目 投資者關系 道德遵從

在社交媒體上關注我們

?1996 - 2020 INSPUR Co., Ltd.

浪潮集團

撥打咨詢電話

呼叫在線客服