目前,我国电子政务和企业信息化建设步伐日益加快,信息化系统已经在整个国民经济中占有了举足轻重的地位。政府和企业信息网络系统相当复杂,大量使用了众多主机服务器和数据库
系统,应用系统也日益复杂庞大。政府和企业对信息系统的依赖度越来越强,在金融、电力、电信等行业甚至达到了没有信息系统,企业几乎就无法运营的程度。与此同时,计算机技术和应用的发展也给管理带来了许多新问题,主机操作系统和数据库的管理也存在很多安全隐患和问题:
传统口令方式,明文传输,容易被窃听仿冒
口令记忆困难、管理繁琐
没有口令自动定期修改功能,口令管理策略难以落实
对权限的控制相对简单、粗放
对多个管理员使用一个帐号不能区分责任
审计信息容易被非法修改或删除
eKVM主机数据库安全防护系统结合PKI的应用,充分应用最新技术成果,对主机、数据库管理存在的操作风险进行实时控制和管理。eKVM从技术角度配合信息内控管理体制,提供风险监控的技术手段,能够对内部和第三方在主机数据库操作中的风险进行实时预警监测、审计,通过与业务流程配合,对重要部门、重要业务、关键人员的特征进行授权管理,达到有效的内控管理。
eKVM主机数据库安全防护系统部署
eKVM主机数据库安全防护系统部署方便快捷,可实现即插即用功能。维护简便易行,将KVM功能与强大的安全管理功能实现捆绑,覆盖主机操作系统、数据库、路由器、交换机和防火墙等各类设备。
主要功能
通过数字证书,实现对主机、数据库系统帐户口令的统一接管和统一认证
管理面广,可有效管理Aix,Solaris,HP-UX,Linux,Windows操作系统和Oracle,Sybase,Informix,SQL数据库以及路由器、防火墙等设备
对主机、数据库系统和网络设备中的账号口令实现统一管理,杜绝账号共享
帐号口令定期自动更新,符合SOX法规要求
授权策略灵活,可根据操作时间、操作地址、操作角色、关键命令(敏感性命令)等特征属性进行配置
提供可选择的管理权限分配,保证管理员不能获得root完全权限,降低拥有root权限用户的偶然事件或恶意活动给系统带来的安全风险
能够对第三方施工和维护人员进行操作时间和操作地址管理,能够有效限制第三方施工和维护人员在临时工作结束的系统访问权限
支持集群及负载均衡,访问控制系统实行全冗余配置,确保系统可靠稳定运行
支持系统帐号的收集,