1.运维使命设置方法多样:支持一键运维及设置运维,,,既可以知足快速开启运维管控的需求,,,又提供了无邪设置的运维开启方法。。。
2.运维方法多样:支持网络运维、串口运维、U盘运维、KVM运维等多种运维模式,,,并且支持恣意运维模式组合
3.支持透明署理:网关以透明署理方法串接在运维终端和被运维工具之间。。。运维时,,,只需将网关串接在运维终端和被运维工具之间即可,,,无需对运维终端和被运维工具做任何修改。。。
4.支持违规外联控制:支持运维终端违规外联检测,,,包括WiFi、蓝牙和双网卡等方法;;;支持运维终端违规外联处置惩罚,,,包括实时告警和阻断运维终端与便携式运维网关的毗连。。。
5.支持高危害指令阻断:高危害指令包括高危害操作指令和控制类指令。。。支持SSH、Telnet协媾和RS232串行接口通讯中高危害操作指令的阻断和告警;;;支持高危害操作指令的增删改查,,,支持凭证正则表达式设置指令;;;支持对高危害操作指令举行申请确认,,,指令申请超时未确认时应默认指令阻断;;;支持DL/T 634.5101、Q/GDW 273、DL/T 634.5104、DL/T 860、Modbus协议通讯中控制类指令的阻断和告警。。。
6.支持攻击行为阻断:运维终端保存DoS攻击、恶意端口扫描、高危端口通讯等情形时,,,便携式运维网关应支持攻击行为阻断。。。支持ARP攻击以及SYN Flood、UDP Flood和ICMP Flood等DoS攻击的阻断和告警;;;支持IP地点、通讯端口扫描等行为的阻断和告警;;;支持高危端口通讯的阻断和告警,,,并支持设置高危端口黑名单列表。。。
7.支持恶意代码查杀:支持FTP、SFTP、SCP、外部移动存储介质、DL/T 634.5104和DL/T 860等文件传输历程中的恶意代码查杀;;;对疑似恶意代码文件应举行自动隔离、告警。。。
1.优良的兼容性:运维终端认证程序兼容市面主流的操作系统,,,支持国产操作系统如:麒麟、凝思等。。。兼容市面主流的运维工具如:xshell、xftp、MobaXterm等
2.强盛的运维危害识别性能:高危害操作毫秒级识别。。。
3.优异的运维审计功效:运维终端认证程序实时录屏实时传输,,,确保运维行为实时纪录
1.运维事情最先前,,,凭证被运维工具接口类型,,,接纳差别的线缆(网线、RS232串口线、USB线、HDMI视频线),,,将便携式运维网关串接在运维终端与被运维工具之间。。。
2.通过账号口令、生物特征等方法在便携式运维网关上完成事情认真人的身份认证,,,通过USB Key方法完成运维终端的装备认证。。。
3.运维事情历程中,,,便携式运维网关对通讯报文举行实时剖析,,,对可能保存的危害行为举行管控,,,包括违规外联、高危害指令、攻击行为、恶意代码等。。。
4.便携式运维网关对运维事情举行全历程纪录,,,包括操作画面图像、传输文件、通讯报文、危害管控及接口使用等。。。
5.运维竣事后,,,可将运维及审计纪录上传至第三方审计日志管理平台。。。
统一第三方运维职员会见入口,,,集中权限管理,,,提升运维事情效率,,,简化运维管理制度,,,实现运维操作的规范管理。。。
完善组织的内控与审计系统,,,从而知足合规性要求,,,使组织能够顺遂通过IT内审。。。
有用做好事前预防,,,避免高危操作、误操作、滥操作以及越权会见对焦点系统造成的破损。。。
快速定位故障缘故原由,,,提高故障处置惩罚效率,,,提供准确的责任判断和事故追溯,,,实现责任定人。。。