首先从4a的概念讲,指对用户的身份、以及用户如何访问应用资源和系统资源进行管理。
a:account 身份帐号管理
a:authentication 身份认证管理
a:authorization 统一授权管理
a:audit 统一审计管理
4a解决了“when”、“where”、“what”、“who”、“how”这样的问题,也就是说谁能够在什么时候获得谁的授权来使用某一个应用或设备,如何去使用这样的应用或设备,以及知道谁在什么时候访问了某些应用或设备等。
产品介绍产品总体框图
产品功能:
l 统一的身份认证和单点登录
l 4a统一门户作为应用资源、系统资源的集中、唯一访问入口,禁止用户绕过4a统一门户直接登录应用资源和系统资源
l 统一的帐号、授权管理;对用户能够在被管资源中行使的权限进行分配,实现用户对资源的访问控制
l 完善的运营稽核和金库审批
l 全面审计业务操作行为、系统操作行为,4a运营状态融合并进行基础审计与专题审计
l 安全、可靠、易用的人机交互界面,为使用人员提供身份管理、登录认证的相关服务
产品特点l 亚信4a是完全自主知识产权的身份管理系统。
l 平台对用户的管理权限严格分明,各司其职,分为系统管理员、审计管理员、运维管理员、口令管理员四种管理员角色,平台也支持管理员角色的自定义创建,对管理权限进行细粒度设置,保障了平台的用户安全管理。
l 支持多种强认证方式:静态口令、令牌卡、usb-key、ic卡、手机短信、数字证书等。
l 基于用户、目标设备、运维时间等组合授权功能,满足用户实际授权的需求。授权可基于:用户到资源、用户到资源组,支持批量功能。
l 金库模式操作强制要求必须由两人或以上有相应权限的员工共同协作完成敏感高风险操作,通过相互监督、利益制约确保关键操作的安全性。
l 基于solr全文检索,基于hadoop海量数据采集和分析的日志审计平台。
l 图形堡垒机唯一实现对运维人员可登录到远程虚拟服务器对目标服务器进行访问,同时避免敏感数据直接流失到用户终端。在图形堡垒上可发布数据库维护工具,方便运维人员进行运维操作。
- 亚信AUS统一搜索 深圳代理商 2016-12-29
- 亚信NSG-Alice云访问管理平台 深圳代理商 2016-12-29
- 亚信NSG-DSCP数据安全管控平台 深圳代理商 2016-12-29
- 亚信NSG-SMP安全管理平台 深圳代理商 2016-12-29
- 亚信域名解析系统(AiDNS)深圳代理商 2016-12-29
- IP地址管理系统(AiIPMS) 深圳代理商 2016-12-29
- 亚信策略控制系统(VerisCPC)深圳代理商 2016-12-29
- 亚信OIDD(信息汇聚平台) 深圳代理商 2016-12-29
- 亚信AAA系统(AIOBS) 深圳代理商 2016-12-29
- 亚信综合监控系统 深圳代理商 2016-12-29