特权账号管理解决方案

[ 行业背景 ]

2019年10月26日下午,十三届全国人大常委会第十四次会议表决通过了《中华人民共和国密码法》。自2020年1月1日起施行,新法旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全。提升密码管理科学化、规范化、法治化水平,是我国密码领域的综合性、基础性法律。

密码是国家重要战略资源,是保障网络与信息安全的核心技术和基础支撑。密码工作是党和国家的一项特殊重要工作,直接关系国家政治安全、经济安全、国防安全和信息安全。新时代密码工作面临许多新的机遇和挑战,担负更加繁重的保障和管理任务。

[ 方案概述 ]

CAV建立统一的特权账号管理系统,以及自动化的管理服务,实现对资产账号及密码全生命周期的安全管理。通过CAV系统实现对系统运维账号进行事前管理、事后审计的安全保护。

事前管理:在认证与授权体系模型的基础上建立灵活的细粒度凭证管理体系,并将运维部门常用的工具,既可减轻工作压力,又可实现凭证分发的流程化、可追溯的最优管理模式。将运维人员从繁琐复杂且风险较高的账号密码手动管理分发过程中解放出来。

事后审计:在使用过程中通过屏幕录像技术对用户操作行为进行实时监控,真正做到事后可追溯。

[ 特点优势 ]

  • 特权账号及密码全生命周期的安全管理
  • 自动化管理平台,账号自动对账、密码自动稽核、自动托管新增账号、自动重置错误密码
  • 多维度管理密码,周期改密、独占密码、一次一密、使用审批、密码使用认证、密码逃逸
  • 专业的安全存储,密码信息均以加密形式保存于密码箱中,并提供七层安全防护
  • 支持单点登录功能,实现“一次登录到处通行”
  • 全过程的运维操作录像,以及健全的系统自管理日志
  • 资产账号、密码管理、运维人员、身份认证、使用授权等支持三权分立管理

[ 客户收益 ]

  • 所有密码集中管理,企业获得对关键系统特权账户的掌控权
  • 不会再丢失密码,减少管理密码的成本
  • 确保所有系统能够执行企业的密码安全策略:复杂度、定期更改,主要账户一次一密
  • 企业完全掌握密码的审计能力
  • 应用程序账号密码不再固化在代码中,而是由CAV系统的应用程序账户安全管理系统统一管理
  • 更高的信息系统可管理性和安全性
  • 提供完整的灾备恢复和备份解决方案,减少突发事件损失
[ 联系我们 ]

公司:成都御林创安信息技术有限责任公司

地址:四川省成都市天府新区华阳街道天府大道南段888号

联系电话:13540415098

联系邮箱:ylca@yl-ca.com

邮编:610213