詳細說明
單點登錄
用戶登錄網絡衛士運維審計系統后,能直觀展現所有授權資源,并且訪問資源時不用再次認證,避免頻繁的登錄和退出操作。單點登錄可以實現與用戶授權管理的無縫鏈接,可以通過對用戶、角色、行為和資源的授權,增加對資源的保護和對用戶行為的監控及審計。
集中賬號管理
通過建立集中賬號管理,可以實現賬號與具體的自然人相關聯。通過這種關聯,可以實現多級的用戶管理和細粒度的用戶授權。而且,還可以實現針對自然人的行為審計,以滿足實名審計的需要。
身份認證
網絡衛士運維審計系統為用戶提供統一的認證接口,能夠采用更加安全的認證模式,包括靜態密碼、雙因素、一次性口令和生物特征等多種認證方式。而且可以方便地與第三方認證服務對接。
資源授權
網絡衛士運維審計系統可以對用戶、角色、行為和資源進行授權,系統不但能夠授權用戶可以訪問什么資源這樣基于應用邊界的粗粒度授權,還可以限制用戶的在系統內的操作行為,以及在什么時間進行操作等的細粒度授權。
訪問控制
細粒度的命令策略是命令的集合,可以是一組可執行命令,也可以是一組非可執行的命令,該命令集合用來分配給具體的用戶,來限制其操作行為。
操作審計
系統支持對如下協議進行審計:Telnet、FTP、SSH、RDP(Windows Terminal)、X windows、VNC等。
?