社区-PC-文章缩略图-行云堡垒V7.5新特性

行云堡垒V7.5新特性

行云堡垒 V7.5版本包括但不限于以下内容: 一、 新增需求 1.1 支持免密方式登录门户 支持使用本地客户端的通行密钥,免密码方式登录门户。相比传统密码方式,用户无需记忆复杂的密码,可直接使用客户端的人脸、指纹、手机令牌、安全密钥等方式进行身份认证,提高用户体验,而且更加安全,不会出现密码被爆破的问题。 1.2 会话监管过程中支持禁止操作 管理员在进行会话监管时,若发现操作员存在疑似违规行为,可以强制剥夺会话控制权,暂停会话的操作。 1.3 批量进入活跃会话 在个人活跃会话列表下,提供批量进入活跃会话的入口,避免多个会话需要多次点击,并在不同浏览器页签打开。 1.4 RDP协议支持安全模式选择 在创建 RDP协议 会话时,支持指定Auto、NLA、TLS、RDP四种安全模式,默认采用Auto模式,可以满足大多数场景的需求,在针对一些较老旧的Windows设备时,可以尝试使用RDP模式。 1.5 应用管理优化 复制应用工具 应用工具支持复制,方便快速的克隆一个工具,在一些数据库、浏览器工具的配置中,这是个比较高频的行为; 应用优化 应用资产的设置、移除、收藏按钮,需要在鼠标移入应用所在行时才会出现,过于隐晦。本版本在应用列表中增加“操作”列,将“设置”和“移除”功能放在操作列中,便于操作,“收藏”按钮仍然需要鼠标移入所在行才会出现在应用名称右侧; 应用访问凭据优化 在一些应用中,可能存在较多的访问凭据,管理起来非常不便,在本版本中增加了分页、关键字检索、批量修改、批量删除等能力,方便对凭据进行管理。 1.6 Mysql数据库拆分为5和8两个版本 由于Mysql的5.7和8.0两个系列版本在协议上存在较大差异,因此产品将Mysql数据库拆分为Mysql5和Mysql8两种类型,访问时也需要使用不同的端口。 需要注意的是,升级到V7.5时,存量数据库资产中的mysql会统一归为Mysql8类型,Mysql5.X资产,需要重新导入为Mysql5。 1.7 OpenAPI接口优化了权限校验逻辑 在某些页面使用OpenAPI获取数据时,优化了权限校验逻辑。 1.8 资产和凭证授权页面增加导入导出功能 提供批量导入/导出资产和凭证授权的UI界面,由于操作过程的复杂性,此操作会进入任务中心。 1.9 Telnet协议支持配置文件管理 Telnet协议往往用于管理网络、存储等特殊设备,由于Telnet协议的可扩展性,各设备厂商均会对协议进行各种改造,导致Telnet协议在使用时存在非标准化的问题,因此我们允许对Telnet协议进行配置,以适配各厂商的设备; Telnet协议配置文件用于定义创建Telnet协议会话时所采取的认证流程、进入特权模式、以及Telnet改密脚本中,如何执行以及回填凭证新密码。 1.10 主机资产支持定义设备品牌 支持对主机资产进行设备品牌定义及关联Telnet配置文件,后续版本也会按照设备类型的维度进行资产的展示; 在数据字典管理中,可以各种设备类型的设备品牌进行管理。 1.11 团队访问串管理 提供全局的团队访问串管理入口,方便管理员了解团队中访问串的使用情况,并提供批量管理能力,目的: 1、了解团队成员访问串使用情况; 2、团队访问串统一管理(更换、禁用、启用、删除)。 1.12 资产凭证密码定期自动发送 管理员可以配置将资产的凭证密码定期自动发送到指定的团队成员邮箱中(支持分段发送),用于归档资产账号密码。 1.13 审计录像中指令信息优化 支持在 审计录像 中导出当前会话的指令记录,另外在审计录像的指令列表中,将展示指令的执行人,避免会话分享过程中,无法知晓指令的实际执行人。 ...

2024年11月7日 · 1 min · 行云管家
12-IT人员工作小技巧

湖南长沙正规等保机构名单以及地址看这里!

最近看到不少小伙伴在问,长沙正规 等保测评机构 有几家?叫什么名称?在哪里?今天我们小编就给大家汇总了,仅供参考! 湖南长沙正规等保机构名单以及地址看这里! 序号:1 名称:湖南省金盾信息安全等级保护评估中心有限公司 地址:长沙高新开发区麓云路100号兴工科技园10栋502 序号:2 名称:中国信息安全测评中心华中测评中心(湖南省信息安全测评中心) 地址:湖南省长沙市芙蓉区晚报大道162号 序号:3 名称:湖南浩基信息技术有限公司 地址:长沙高新开发区麓云路100号兴工科技园3栋405室 长沙城市简单介绍 长沙,湖南省省会,是全国两型社会建设综合配套改革试验区核心城市,也是湖南省的政治、经济、文化、科教和商贸中心。。它是一个旅游的城市,一个更多好吃的城市,一个历史悠久的城市,一个经济发展迅速的新一线城市。 24年部分长沙等保项目汇总 1、长沙市公安局长沙市公安局等保三级信息系统安全测评项目 2、长沙公共资源交易中心信息系统网络安全等保测评服务 3、长沙公交智慧大数据科技有限公司对其等保测评服务采购项目 4、长沙市重点民生实事“雪亮工程”建设项目网络安全等级保护测评服务 5、湖南开放大学校区2024年信息系统等保测评服务项目 【相关链接】: 1、 长沙企业采购云管平台选哪家厂商?联系电话多少? 2、 长沙等保堡垒机选择哪家好?咨询电话多少?

2024年11月7日 · 1 min · 行云管家
06-等保知识汇总

【等保小知识】等保测评等级从高到低怎么排序?

随着互联网技术的不断进步,以及 数据泄露 事件时有发生,为了保障企业以及个人信息安全,我国严格执行等保政策,要求企业按照规定办理等保手续。但还有一些企业对于 等保 政策不是很了解,这不有企业在问,等保测评等级从高到低怎么排序? 等保测评等级从高到低怎么排序? 目前我国等保等级分为五个,等级从高到低排序为第五级、第四级、第三级、第二级、第一级,详细定义如下: 1、第五级(专控保护级):等级保护对象受到破坏后,会对国家安全造成特别严重损害; 2、第四级(强制保护级):等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害; 3、第三级(监督保护级):等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害; 4、第二级(指导保护级):等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全; 5、第一级(自主保护级):等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。 知识拓展1、等保测评定义 等保测评是由经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。 知识拓展2、过等保就用 行云堡垒! 行云管家堡垒机-企业运维安全审计软件,既满足传统IT设备日常运维与审计,也能拥抱云计算保障云数据安全,还是专业等保设备,支持国密 信创国产化。行云堡垒核心特点是可帮助企业满足IT可控运维与安全审计的诉求。首先,行云管家堡垒机支持支持多云异构环境下的混合式管理,不仅满足上云需求,还能对IT资源进行可控运维。其次,作为运维中枢,行云堡垒机将承担用户IT资产的唯一入口,对所有进出行为进行审核与管控。同时行云管家堡垒机还具有 自动化运维、移动运维等功能,提高运维人员工作效率。如需了解更多,请拨打4008825683! 【相关链接】: 1、 过等保时候常提到的堡垒机是什么?有什么用? 2、 等保服务是一次性服务吗?为什么?怎么理解? 3、 等保测评与信息安全管理体系认证的区别 4、 等保测评报告是在等保整改之后发吗?

2024年11月7日 · 1 min · 行云管家
05-优秀堡垒机厂商推荐

信阳等保测评机构有哪些?电话多少?

信阳等保测评机构有哪些?电话多少? 目前信阳暂未有正规 等保测评机构。信阳企业可以就近选择河南等保测评机构,也可以网上选择。但必须注意的是,一定要选择有经验,且有成功案例的,以便快速办理 等保 手续。 信阳城市简单介绍 信阳,位于河南省南部,地处淮河上游、大别山北麓,是鄂豫皖三省交界处的重要城市。信阳市一个历史悠久,文化底蕴深厚的城市,这里自然风光秀美,山水相依,气候宜人,适宜农业和茶业发展。同时信阳还是一座革命城市,拥有众多红色文化遗址和历史名人故居,是传承和弘扬大别山精神的重要区域。 过等保就用行云软件 目前市面上 堡垒机厂商 比较多,今天我们就给大家推荐一下 行云堡垒,深受大家喜欢。 行云管家堡垒机,也叫 运维安全审计系统,其作用是用于保障企业的网络和数据不受来自外部和内部用户的入侵和破坏,监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。作为业界领先的企业级运维安全审计系统,行云管家堡垒机核心功能包括:主机运维审计、数据库运维审计、安全运维策略、会话协同、自动化运维、审计录像等核心功能。如需了解更多,请拨打4008825683! 24年信阳部分等保测评项目汇总 1、罗山县120急救指挥中心网络安全设备及等保测评项目 2、中国铁塔股份有限公司信阳市分公司2024-2026年度新县等保测评服务采购项目 3、豫东南高新技术产业开发区管理委员会豫东南高新技术产业开发区政务服务平台建设项目 【相关链接】: 1、 河南正规等保测评机构名称以及地址汇总 2、 河南企业等保二级备案流程看这里! 3、 平顶山等保测评机构有哪些?电话多少?

2024年11月6日 · 1 min · 行云管家
01-堡垒机小知识

堡垒机双因子认证定义以及作用简单分析-行云管家

为了让大家更多的了解 堡垒机,今天我们小编就跟大家一起来简单聊聊堡垒机双因子认证定义以及作用简单分析。 堡垒机双因子认证定义 堡垒机双因子认证,是一种安全验证方式,旨在提高单一密码验证的安全性。一般白累计双因子认证是结合了两种不同类型的验证因子。 双因子认证 定义 双因子认证是指结合密码以及实物(信用卡、SMS手机、令牌或指纹等生物标志)两种条件对用户进行认证的方法。采取双因子认证方式主要作用就是,确保用户账号安全,保障企业 数据安全。 堡垒机双因子认证作用 1、提高用户账号的安全性; 2、降低密码泄露风险; 3、做到事后朔源,追究责任。 堡垒机双因子认证包含哪些? 不同品牌堡垒机提供的双因子身份认证有所不同。这里以 行云堡垒 为例: 1、USB Key; 2、手机短信验证码; 3、邮箱动态验证码; 4、企业微信/钉钉/飞书等第三方应用验证码; 5、 手机 OTP 动态令牌; 6、Radius 验证。 温馨提示:行云堡垒双因子认证除了可应用于登录门户外,还可以用于访问主机、重启主机等敏感操作身份确认,即 便出现用户密码泄露这种重大安全事件,在面对行云堡垒的二次认证这一道屏障,非法访问者仍然“无计可施”,最终保证数据安全。如需了解更多,请拨打4008825683! 【相关链接】: 1、 堡垒机有远程协助解决难题功能吗?哪家的好用? 2、 选择堡垒机供应商需要考虑因素简单分析 3、 信创适配定义以及信创堡垒机定义简单介绍 4、 堡垒机价格贵吗?一定要买堡垒机吗?

2024年11月6日 · 1 min · 行云管家