产品服务
以人为核心的零信任业务安全防护体系
芯盾时代特权账号管理系统Privileged Access Management(PAM),以零信任终端准入控制,数据密码不落本地的数据安全和身份安全为核心,最小化权限管理为基本原则,以特权会话管理与监控为重要手段,帮助客户系统化的落地并实现各种业务场景下特权账号的集中安全管理,同时降低因特权账号泄漏或被滥用而造成的数据安全事故的发生概率,消除弱口令,口令共享带来的安全风险和隐患。
芯盾时代特权账号管理系统Privileged Access Management(PAM),以零信任终端准入控制,数据密码不落本地的数据安全和身份安全为核心,最小化权限管理为基本原则,以特权会话管理与监控为重要手段,帮助客户系统化的落地并实现各种业务场景下特权账号的集中安全管理,同时降低因特权账号泄漏或被滥用而造成的数据安全事故的发生概率,消除弱口令,口令共享带来的安全风险和隐患。
特权账号访问控制 可根据安全合规性需求来配置访问控制模式,严格划分管理职责,限制访问和操作;实现对审核记录的防篡改,保存在专业密码保险库中的信息只能由获得授权的具体用户查看,而且这些信息不能被修改或删除,即使是管理员也不能删除。
密码管理 实现针对操作系统、网路设备、安全设备、数据库、Web 应用、目录服务器、中间件、KVM 和服务(service)等类型密码的修改,零代码开发即可实现,通过多次确认登录密码修改机制,确保密码100%修改成功后才保存在国密数字密码保险库中,让特权账号集中管理成为现实;支持定时和手动修改模式,强制口令修改,防范弱口令引发的安全事件。
账号应用集中管理 实现对终端类,窗口类应用,远程桌面,浏览器,虚拟客户端等及用户定制的客户端程序集中管理,集中授权,集中审计,支持用户和密码代填功能,通过从专业密码保险库中获取用户和密码,实现一键式自动登录。
系统自动化改密
支持的典型操作系统、数据库、网络设备、中间件、Web应用及C/S应用改密场景测试用例,同时可以支持针对一些客户自定义系统和应用进行改密。
用户精细化授权
支持基于用户和组的方式实现授权,授权细粒度高,可以控制到设备,端口,登录用户和使用的管理工具。
密码分享或访问
在一些特殊场合需要我们针对某些账号的用户和密码实现共享方式访问,如AD域,一个用户和密码被修改后,该账号需要共享登录到其它设备上。
日常运维应用工具软件发布及使用
支持任何第三方应用管理工具的发布、审计和用户密码代填方式,特权账号管理系统根据第三方应用管理工具分为 C/S 和 B/S 架构。
安全可信改密可溯
国密数字密码保险库防篡改功能确保审计信息可信;可以自定义密码修改过程信息的保存时间,确保改密可溯,万无一失。
改密管理零代码开发
支持各类主机操作系统的特权账户、各类数据库系统的特权账号、各类中间件系统特权账号、各类安全设备的特权账号以及各类 WEB 界面管理的特权账号密码自动定时或手动修改,零代码开发;支持定制WEB方式直接修改密码,零代码开发。
图形审计字符查询
支持图形审计中窗口标题和键盘输入信息查询,回放无“黑洞”。
管理灵活利旧保护
高类聚,低耦合,支持自动化脚本执行及外部API接口调用,很容易实现与第三方运维管理系统的集成;支持所有第三方运维管理工具用户和密码代填,零代码开发。
Products & Services
Human-Centered Zero Trust Business Security Protection System
芯盾时代特权账号管理系统Privileged Access Management(PAM),以零信任终端准入控制,数据密码不落本地的数据安全和身份安全为核心,最小化权限管理为基本原则,以特权会话管理与监控为重要手段,帮助客户系统化的落地并实现各种业务场景下特权账号的集中安全管理,同时降低因特权账号泄漏或被滥用而造成的数据安全事故的发生概率,消除弱口令,口令共享带来的安全风险和隐患。
特权账号访问控制 可根据安全合规性需求来配置访问控制模式,严格划分管理职责,限制访问和操作;实现对审核记录的防篡改,保存在专业密码保险库中的信息只能由获得授权的具体用户查看,而且这些信息不能被修改或删除,即使是管理员也不能删除。
密码管理 实现针对操作系统、网路设备、安全设备、数据库、Web 应用、目录服务器、中间件、KVM 和服务(service)等类型密码的修改,零代码开发即可实现,通过多次确认登录密码修改机制,确保密码100%修改成功后才保存在国密数字密码保险库中,让特权账号集中管理成为现实;支持定时和手动修改模式,强制口令修改,防范弱口令引发的安全事件。
账号应用集中管理 实现对终端类,窗口类应用,远程桌面,浏览器,虚拟客户端等及用户定制的客户端程序集中管理,集中授权,集中审计,支持用户和密码代填功能,通过从专业密码保险库中获取用户和密码,实现一键式自动登录。
系统自动化改密
支持的典型操作系统、数据库、网络设备、中间件、Web应用及C/S应用改密场景测试用例,同时可以支持针对一些客户自定义系统和应用进行改密。
用户精细化授权
支持基于用户和组的方式实现授权,授权细粒度高,可以控制到设备,端口,登录用户和使用的管理工具。
密码分享或访问
在一些特殊场合需要我们针对某些账号的用户和密码实现共享方式访问,如AD域,一个用户和密码被修改后,该账号需要共享登录到其它设备上。
日常运维应用工具软件发布及使用
支持任何第三方应用管理工具的发布、审计和用户密码代填方式,特权账号管理系统根据第三方应用管理工具分为 C/S 和 B/S 架构。
安全可信改密可溯
国密数字密码保险库防篡改功能确保审计信息可信;可以自定义密码修改过程信息的保存时间,确保改密可溯,万无一失。
改密管理零代码开发
支持各类主机操作系统的特权账户、各类数据库系统的特权账号、各类中间件系统特权账号、各类安全设备的特权账号以及各类 WEB 界面管理的特权账号密码自动定时或手动修改,零代码开发;支持定制WEB方式直接修改密码,零代码开发。
图形审计字符查询
支持图形审计中窗口标题和键盘输入信息查询,回放无“黑洞”。
管理灵活利旧保护
高类聚,低耦合,支持自动化脚本执行及外部API接口调用,很容易实现与第三方运维管理系统的集成;支持所有第三方运维管理工具用户和密码代填,零代码开发。