欢迎user
表1-1 H3C SecPath A2000-G510 运维审计系统 产品规格
属性 | A2000-G510 |
兼容性 | 支持IE、Firefox、Chrome、Safari等多种浏览器 |
支持Windows及Mac操作终端 | |
支持中/英文界面切换 | |
支持IPv4及IPv6应用环境 | |
部门管理 | 支持部门分级管理 |
支持部门分权管理,不同部门管理员仅能管理审计各自部门的用户及资产 | |
用户管理 | 支持通过内置的用户角色实现系统分权管理 |
支持自定义用户角色,并可依据角色灵活配置相应系统模块的管理访问权限 | |
支持本地静态密码认证 | |
支持与AD、LDAP、RADIUS、短信平台等第三方认证平台对接 | |
支持动态令牌、国密算法动态令牌、手机令牌、USBKEY等双因素认证 | |
支持用户组管理 | |
支持通过EXCEL表格批量导入、导出用户信息 | |
支持通过LDAP用户批量同步 | |
支持通过WEB页面批量修改用户属性 | |
资产管理 | 支持主机资产管理,包括Windows、Linux/Unix等 |
支持大型机资产管理,包括IBM AS 400等 | |
支持网络设备资产管理,包括Cisco、Huawei、Juniper、H3C等 | |
支持管理各种C/S和B/S应用 | |
支持数据库资产管理,包括Oracle、MS SQL Server、MySQL、DB2等 | |
支持中间件资产管理,包括WebLOgic等 | |
支持自定义资产类型 | |
支持按资产不同属性对资产进行多级分类,并以树状结构进行图形化展示 | |
支持资产组管理 | |
支持通过EXCEL批量导入、导出资产信息 | |
支持通过WEB页面批量修改、删除资产信息 | |
密码管理 | 支持资产账号密码托管,实现资产单点登录功能 |
支持系统账号密码触发式校验功能,对托管的口令进行验证 | |
支持基于资产、系统账号、改密时间等因素创建改密计划 | |
支持自定义密码规则,包括密码策略、是否分段保管、密码备份方式等 | |
权限管理 | 支持配置基于用户(组)、资产(组)、系统账号、协议的静态访问权限 |
支持按用户、资产和系统账号属性设定动态访问规则 | |
支持通过变更单导入方式动态管理用户访问权限 | |
支持工单授权审批管理,工单具有时效性,过期后自动回收 | |
支持自定义高危命令列表,并可灵活设置不同命令的响应策略(允许、拒绝、告警、复核等)及优先级 | |
支持会话审批模式,审批复核人可实时控制用户的操作权限,包括操作权限的下放、回收等 | |
支持以用户、资产维度统计相应访问权限 | |
资产访问 | 支持WEB、MSTSC、SSH Client等多种访问方式 |
支持会话批量启动功能 | |
支持会话共享功能 | |
审计管理 | 支持RDP、X11、VNC等图形协议的行为审计 |
针对图形会话支持键盘、剪切板、窗口标题等事件审计 | |
支持通过图形会话缩略图定位用户操作 | |
支持TELNET、SSH等字符协议的行为审计 | |
针对字符会话支持命令输入、输出分级展示 | |
支持指令级操作回放 | |
支持文件传输审计及附件留痕功能 | |
支持ORACLE、MYSQL、MSSQL等数据库的行为审计,包括图像及SQL语句审计 | |
支持在线会话实时管控 | |
支持多关键字、多条件的审计检索,支持多条审计结果合并查看 | |
脚本任务 | 支持脚本任务功能,可将用户自定义的脚本文件批量下发至目标资产执行 |
统计报表 | 支持统计用户、资产、账号和会话的基本及变更信息 |
支持以日、周、月、季度、年等周期自动生成相应报表数据 | |
部署管理 | 支持HA部署管理 |
支持集群部署管理 |