云堡壘機滿足了等保2.0的以下要求:
安全通信網絡層面要求與相關功能
a.支持HA主備模式;
b.支持多臺堡壘機異地備份部署;
c.支持集群部署模式;
d.內置VPN模塊;
安全計算環境層面要求與相關功能
a.內置手機APP 認證(谷歌動態口令驗證)、OTP 動態令牌、USBkey 雙因素認證引擎;
b.支持用戶多角色劃分功能;
c.支持定期自動修改windows服務器、網絡設備、linux/unix等目標設備密碼功能;
d.支持通過基于時間、IP/IP段、用戶/用戶組、設備/設備組、設備賬號、命令關鍵字、控制動作、黑白名單等組合訪問控制策略,授權用戶可訪問的目標設備;
e.支持對運維操作會話的起止時間、來源用戶、來源IP、目標設備、協議/應用類型、命令記錄、操作內容(如對文件的上傳、下載、刪除、修改等操作等)的詳細行為日志;
f.支持對會話的錄像進行定期歸檔;
安全管理中心層面要求與相關功能
a.支持C/S、B/S、H5等方式進行代理運維;
b.支持管理Linux/Unix 服務器、Windows 服務器、網絡設備、文件服務器、Web 系統、數據庫服務器、虛擬服務器、遠程管理服務器等;
c.兼容Xshell 、XFTP 、SecureCRT 、MSTSC 、VNC Viewer 、Putty 、WinSCP、FlashFXP、SecureFX、OpenSSH 等多種客戶端工具;
回答所涉及的環境:聯想天逸510S、Windows 10。
云堡壘機滿足了等保2.0的以下要求:
安全通信網絡層面要求與相關功能
a.支持HA主備模式;
b.支持多臺堡壘機異地備份部署;
c.支持集群部署模式;
d.內置VPN模塊;
安全計算環境層面要求與相關功能
a.內置手機APP 認證(谷歌動態口令驗證)、OTP 動態令牌、USBkey 雙因素認證引擎;
b.支持用戶多角色劃分功能;
c.支持定期自動修改windows服務器、網絡設備、linux/unix等目標設備密碼功能;
d.支持通過基于時間、IP/IP段、用戶/用戶組、設備/設備組、設備賬號、命令關鍵字、控制動作、黑白名單等組合訪問控制策略,授權用戶可訪問的目標設備;
e.支持對運維操作會話的起止時間、來源用戶、來源IP、目標設備、協議/應用類型、命令記錄、操作內容(如對文件的上傳、下載、刪除、修改等操作等)的詳細行為日志;
f.支持對會話的錄像進行定期歸檔;
安全管理中心層面要求與相關功能
a.支持C/S、B/S、H5等方式進行代理運維;
b.支持管理Linux/Unix 服務器、Windows 服務器、網絡設備、文件服務器、Web 系統、數據庫服務器、虛擬服務器、遠程管理服務器等;
c.兼容Xshell 、XFTP 、SecureCRT 、MSTSC 、VNC Viewer 、Putty 、WinSCP、FlashFXP、SecureFX、OpenSSH 等多種客戶端工具;
d.支持通過基于時間、IP/IP段、用戶/用戶組、設備/設備組、設備賬號、命令關鍵字、控制動作、黑白名單等組合訪問控制策略,授權用戶可訪問的目標設備;
回答所涉及的環境:聯想天逸510S、Windows 10。