需求背景

  • icon 明文存储的危险性
  • icon 没有基于角色的访问控制
  • icon 口令处理耗时费力
  • icon 分级分权管理账户
  • icon 没有标准化的口令策略
  • icon 口令遗忘造成损失
  • icon 业务系统及环境存在不安全加密
  • icon 业务系统没有“敌我识别”
  • icon 明码传输的危险性

产品介绍

口令安全管理系统(PSMS)是按照《中国人民共和国网络安全法》、《密码法》、《数据安全法》、关键基础设施保护条例等发法律法规相关要求,能够对网络信息运营单位的运行业务系统,及相关网络硬件等环境涉及到的账户与其密码进行符合性强化管理,运用国密算法、国产加密体系和加密芯片等技术手段,为运营者提供身份识别、加密算法、应用和传输存储等可信安全防护。

核心功能

口令管理

添加口令
共享口令
口令打印存档
口令回收站

账户管理

账户信息
登录口令
解密口令

操作日志

口令日志
个人日志
视频日志

元老院

元老院组建
恢复口令

口令审计

过期口令
重复口令
弱口令提醒
弱口令扫描

产品特色

口令安全存储

口令安全管理系统,将所有口令合并到一个安全、集中的存储库中,存储的口令使用国密SM4和SM2加密机制进行双重加密,确保账号口令保存的安全性。

账户自动发现

通过账户自动发现功能,可以发现各种操作系统、网络设备等账户信息,全面掌握口令的使用情况,做到可控、可管、支持账号扫描的能力,通过初始化配置,能够主动发现并梳理服务器、数据库、中间件等核心资源的账号分布,以及账号属性的变化,让安全管理人员快速掌握资源账号的分布与变更情况。

应用身份管理

通过建立一次性的API用户并授予相应的访问权限,第三方工具能够通过API用户,调用系统接口来获取口令,避免了配置文件和脚本中明文嵌入应用程序凭据暴露。

访问控制

口令安全管理系统,通过细粒度的共享和访问控制策略,可基于用户所需最小权限分配相应的权限,实现访问控制。

全面跟踪审计

系统能将提供全面的审计跟踪,包括口令、用户、API用户、任务等审计日志及运维操作的实时监控、录像及命令审计。

元老院

在遇见管理员失联、突发安全事件等情况,可以组建元老院,在不破坏系统保密性前提下来获取管理员的口令。

实时警报和通知

口令安全管理系统,提供了查看、共享或更改口令时实时通知和每日摘要的电子邮件,帮助您了解口令何时违反IT策略或口令过期时间。

可视化图表

口令安全管理系统,提供了账户和用户仪表盘,将关于账户和用户的统计情况、活动性通过图表直观展示出来,还提供了账户和用户的报表,方便审计员及时掌握单位账户的情况。

安全共享

用户间,分享保存口令数据时,仅使用目标用户的公钥对数据进行二次加密,不破坏原始数据的保密性,真正做到安全共享。

重置口令功能

面对那些长时间未更改口令的资源,可以批量进行操作,一键将这些资源的口令重置,大大节约了时间,为资源配置定期重置口令计划任务,系统会按照配置信息定期将口令重置,彻底解决运维更改口令问题。

产品咨询

服务热线

7*24小时免费服务热线

400-616-9806

在线咨询

服务时间:09:00-11:30 13:00-17:30

人工在线咨询、高效服务、及时沟通

技术咨询

7*24小时为您服务

将为您安排对应区域销售顾问与您联系

产品咨询