如何對操作者以及操作行為進行有效和規范管理,是數據中心運維管理的核心。漢領統一安全管理與綜合審計系統解決方案通過“事前防范、事中控制、事后審計”的管理思路。從如何降低操作風險的角度出發,以人、操作、技術做為管理核心。
通過漢領統一安全管理與綜合審計系統的建設,達到以下效果:
1. 為用戶提供統一的操作和維護的入口和平臺;
2. 實現對業務支撐系統、DCN網運營管理系統以及操作系統、數據庫、網絡設備等各種IT資源的帳號、認證、授權和審計的集中控制和管理;
3. 實現集中化、基于角色的的主從帳號管理,實現角色屬性級別的細粒度權限分配和管理;
4. 實現集中化的身份認證和訪問入口;
5. 實現集中訪問授權,基于集中管控安全策略的訪問控制和角色的授權管理;
6. 實現集中安全審計管理,收集、記錄用戶對業務支撐系統關鍵重要資源的使用情;
7. 滿足合規性審計及運維管理的要求。
部署方式

方案優勢
成熟穩定
十年以上時間的市場驗證和技術積累,在復雜應用生產環境中部署過大量的成功案例,特別是運營商、金融案例眾多;
設備維護、管理方便,在多機部署的情況下優勢明顯,曾參與有30臺設備部署、14臺設備作集群管理、2000并發用戶、10000臺資產授權管理的大型項目部署經驗;
運營商行業案例眾多:中國移動集團浙江有限公司、中國聯合通信有限公司浙江分公司、中國電信股份有限公司上海分公司、中國電信股份有限公司安徽分公司。
安全可靠
同時提供兩套能夠獨立應用并且功能完備的統一操作運維平臺,設備HA可以做到配置和審計日志實時同步;
極強的網絡環境適應性,實現綠色部署、不改動原有網絡拓撲、支持集群部署、支持跨網段部署;
系統開發更新遵循安全軟件開發生命周期流程,實現版本化管理,每次迭代升級確保滿足最佳實踐。
技術先進
支持本地認證、AD域認證、Radius認證、指紋認證、微信認證、短信認證等,業內身份認證方式最齊全;
可設置用戶的系統登錄策略,包括限制登錄IP、登錄時間段、端口、賬號等,以確??尚掠脩舨拍茉L問其擁有權限的后臺資源,實現可控運維;
支持對高危命令的告警和阻斷,有效控制運維行為中誤操作、高危操作帶來的風險;
帶內、帶外運維統一管理,業界唯一同時支持Avocent、Raritan、ATEN等主流KVM Over IP產品;
獨創的數據庫運維操作審計平臺,覆蓋主流商業數據庫企業應用和運維操作。