绿盟运维安全管理系统(信创版) OSMS-XC-2050——绿盟运维安全管理系统(英文简称OSMS)以满足等级保护下身份鉴别、访问控制、安全审计等监管要求为核心,基于“账号、认证、授权和审计”4A管理理念,执行三权分立和最小访问权限原则,运用协议代理技术,实现精准的事前识别、精细的事中控制和精确的事后审计,为客户提供一套先进的运维安全管控与审计解决方案,目标是帮助企业转变传统IT安全运维被动响应的模式,建立面向用户的集中、主动的运维

产品定位
国产化平台适配|运维身份认证|操作录屏审计|等保合规可信
核心能力
- 绿盟运维安全管理系统 OSMS (信创版)
- 智慧运维,安全成就所托,贴心的运维安全管控专家
- 基于唯一身份标识的全局实名制管理,支持双因素身份鉴别;设备资产和账号自动收集分析;访问权限全局统一集中管理。
- 运维行为全程审计,明确展示谁在什么时间,什么地方访问了哪个设备,具体操作行为和结果,可定位、快进、跳过空闲操作等多种录屏播放方式,以及自动按期生成审计报表。
- OSMS构筑在信创战略合作伙伴基础上的运维安全管理类型产品。执行严格的三权分立和最小访问权限原则,系统默认三员用户,权限相互独立制约。满足双因素鉴别要求,应用SM2国密算法保护身份鉴别信息。支持远程访问管理,通信数据加密传输,管理和业务接口物理分离。
- 支持热拔插式冗余电源,防范电源故障宕机,支持双机部署,配置实时同步,秒级故障切换。审计日志存储6个月以上。采用专利技术,外置备份审计日志,仅由专用审计播发器查看。审计日志存储循环覆盖写并自动告警。用户配置信息加密存储,仅能通过OSMS解密获取。
- 支持自动发现运维环境中存在的设备资产信息智能托管。能够发现运维人员违规新建的幽灵账号或后门账号。支持因运维人员离职,或职责切换等原因,长期不被使用的孤儿账号等。支持设备账号密码周期自动修改和自动巡检验证。
- 支持中标和银河麒麟等操作系统,remmina客户端多种运维协议直接访问堡垒机,单点登录服务器、网络设备、数据库、web服务器、安全设备等多种业务系统,保留用户原有使用习惯。支持多种设备登录方式,个性化配置、配置信息批量处理、双向访问管控等功能特性。
产品信息
产品型号:OSMS-XC-2050
产品系列:绿盟运维安全管理系统(信创版)
品牌厂商:绿盟科技(NSFOCUS)
产品类型:信创安全
适用场景:企业网络边界 / 数据中心 / 等保合规建设