全球系統整合股份有限公司
本公司應市場對IT運維稽核(特權用戶)的需求,集其多年資訊安全領域運維管理與安全服務的經驗,結合行業最佳實踐與合規性要求,率先推出基於VM版(Vmware、Hyper-V、Nutanix 等環境)的“運維管理平台(GateKeeper 簡稱GKP)”,針對於核心資產的運維管理,再現操作行為軌跡,探索操作意圖,集全部即時監控與敏感過程重播等功能特點,有效解決了資訊化監管中的一個核心問題。
GateKeeper簡介(簡稱 GKP)
傳統的安全設備都是管理和稽核組織內部員工的上網情況,對IT 管理員的管理是一片空白。“運維管理平台”是一款管理“管理員”(或特權用戶)的系統,其目標是為組織IT系統核心伺服器的運維操作提供強有力的監控、稽核手段,使其切實滿足內控管理中的合規性要求。
GateKeeper可對主機、伺服器、網通設備(企業或電信級)、資安設備等的管理維護進行安全、有效、直觀的操作稽核,對策略配置、系統維護、內部連結等進行詳細的記錄,提供很細微性的稽核,並支援操作過程的全程重播。GateKeeper彌補了傳統稽核系統的不足,將運維稽核由事件稽核提升為內容稽核,並將身份認證、授權、管理、稽核等有效性的結合,保證只有合法用戶才能使用其擁有運維許可權的關鍵資源。GateKeeper為組織在IT操作風險控制、內控安全和合規性等方面提供一套完善、有效的稽核手段。支援樹型結構的多層次的使用者分組管理;可建立和操作使用者行政組織結構相同的網路組織結構(亦同步於AD/LDAP組織結構)。它本身通過網管策略,可允許部分IP能網管本設備,以限制非法管理員訪問本設備。支援管理員指定本設備功能。GateKeeper本身就內建審核統計平台,無需額外再建立一套系統。
應用環境
GateKeeper支持Telnet、FTP、SSH、SFTP、RDP(Windows Terminal)、Xwindows、VNC、AS400、OS390、HTTP、HTTPS等多種通信協定,支援IBM AIX、Digital UNIX、HP UNIX、SUN Solaris、SCO UNIX、LINUX、WINDOWS、Nokia、Juniper等多種作業系統。可廣泛應用於金融、政府、電信、證券、郵政、財稅、海關、交通、軍警、教育、高科技產業、醫院、電子商務、遊戲等安全需求較高的行業。