社区-PC-文章缩略图-V7.3发布

行云堡垒V7.3版本发布:支持硬件国密加密卡及其他重要特性

2023年12月26日, 行云堡垒 发布V7.3版本,此版本有多个重大更新,主要包括但不限于以下内容: 一、安装部署 1、支持硬件国密加密卡 在安装初始化时,支持指定硬件形式的国密加密,目前支持的厂商为东进PIC-E加密卡; 二、门户功能 1、资产运维 1.1、主机列表支持多关键字组合检索 主机管理、主机资产列表、主机凭证管理、凭证授权等涉及到主机列表的页面,支持按照多关键字进行组合检索,例如同时输入主机名称、IP、实例ID关键字,可以更精准的检索到相关的主机资产; 1.2、资产列表支持调整字段列宽 主机、数据库列表,支持对字段列宽进行调整,方便用户查看某些较长文本的字段信息; 1.3、访问串信息一键复制 为了方便访问串信息的保存,提供了一键复制的功能,可将访问串全部信息一次性的复制,无需逐个属性复制; 【友情提醒】:访问串属于个人信息,通过访问串连接目标资产后所执行的所有操作均被归属为访问串所有者,因此访问串不能提供给其他人员使用,一键复制功能仅为方便自己保存信息之用,切勿用于访问串信息的传播; 1.4、会话复制及重连 在主机Web会话中,提供会话复制及重连的能力,用户可以快速复制一个进行中的会话,也可以针对一个已结束的会话进行快速重连; 1.5、AWS安全组管理 支持对AWS安全组进行管理; 1.6、优化Xrdp协议 在使用RDP协议连接Xrdp资产时,由于Xrdp协议自身特性,30秒不操作便会自动断开连接,导致会话守护失效的问题,本版本通过对Xrdp会话进行了优化,解决了此问题,使Xrdp会话稳定性更强; 2、资源授权 2.1、资产授权页面优化 当团队内资产数量过多时,由于需要大量的数据查询及渲染,资产授权页面在加载资产数据时,会出现卡滞的现象,本版本对资产授权页面交互方式进行了调整,不再默认一次性加载出全部资产,而是将云账户/网络与资产分开展示,联动查询,同时仅展示一个云账户/网络的资产,并对资产进行分页,避免出现数据量过大的问题; 3、审计日志 3.1、导出数据库会话日志 在数据库会话审计日志中,可以将日志以会话的维度导出为execl格式; 三、管理控制台 1、支持USB-Key用户认证 增加USB-Key作为用户二次认证方式,需要提前为指定的用户签发USBKey,已签发的用户可以使用USBKey作为二次认证;目前产品支持的USB-Key厂商为:飞天诚信,型号为:ePass3000GM; 2、Proxy/Agent自动升级优化 在版本升级时,Proxy/Agent会自动跟随系统进行升级,为了避免出现Proxy/Agent升级包下载导致的大并发流量问题,我们对Proxy/Agent自动升级策略进行了优化;

2023年12月28日 · 行云管家
等保知识2

怎样正确选择等保测评机构开展等保测评工作?

随着大家对 网络安全 的重视,越来越多的企业需要做 等保测评 了。很多小伙伴想知道怎样正确选择等保测评机构开展等保测评工作?这里就给大家简单说说。 怎样正确选择等保测评机构开展等保测评工作? 【回答】:正确选择 等保测评机构 开展等保测评工作最重要的一点就是,要选择有测评资质的测评公司,然后优先考虑本地测评公司。有资质等保测评机构可参照中国网络安全等级保护网的《全国网络安全等级保护测评机构推荐目录》,同时关注该网站公布的国家网络安全等级保护工作协调小组办公室的不定期整改公告中是否涉及相关测评公司。 等保小知识汇总 等保测评是安全认证吗? 首先我们要明确的一点是,等保测评并非安全认证。等保测评并非相当于ISO 20000系列的信息技术服务管理认证,也并非于ISO27000系列的信息安全管理体系认证。等级保护制度是国家信息安全管理的制度,是国家意志的体现。落实等级保护制度为了国家法律法规的合规需求。 等保3.0就是等保三级吗? 不是。目前只有等保1.0和等保2.0的说法,还没有等保3.0的说法。等保1.0和等保2.0说的是一系列的等级保护测评标准和法规的统称而已,不是具体的等级保护分级;等保3.0也只是一个说法。而 等保三级 就是第三级别的测评,第三级等级保护属于监督保护级,是指信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。 过等保选哪家堡垒机好? 行云堡垒 是业界领先的、全面满足等保2.0要求的 信息安全运维审计系统,经过严格测试,已经获得了计算机信息系统安全产品身份鉴别(网络)类销售许可证;其具备了集中管控、多重防护等多种特性,支持多云、混合云IT架构,全方位保障了企业信息安全,是过等保之必备利器。咨询电话4008825683!

2023年11月15日 · 行云管家
05-快速过等保利器-行云管家堡垒机

福州等保测评机构有几家?正规吗?在哪里?

最近看到不少福州小伙伴在问,福州等保测评机构有几家?正规吗?在哪里?这里小编就给大家来详细解答一下,仅供参考哦! 福州等保测评机构有几家?正规吗?在哪里? 【回答】:目前福州正规等保测评机构有四家,其具体机构名称以及机构地址如下: 1、福建省网络与信息安全测评中心,福州市鼓楼区东街8号利达大厦A座8层; 2、福建闽盾网络安全有限公司,福建省福州市仓山区建新镇金林路35号互联网小镇(飞客小镇)产业园5号楼206单元; 3、福建信安网络科技有限公司,福建省福州市鼓楼区软件大道89号福州软件园G区1号楼18层; 4、福建省微森信息科技有限公司,福州市鼓楼区洪山镇乌山西路318号鼓楼科技大厦10F南面。 福州企业过等保选哪家 堡垒机 好? 行云堡垒 是业界领先的、全面满足等保2.0要求的信息安全运维审计系统,经过严格测试,已经获得了计算机信息系统安全产品身份鉴别(网络)类销售许可证;其具备了集中管控、多重防护等多种特性,支持多云、混合云IT架构,全方位保障了企业信息安全,是过等保之必备利器。咨询电话4008825683! 2023年部分福州等保项目汇总 1、2023年度数字鼓楼智慧城市智网等三级等保项目 2、福州市工业项目电子交易平台等保测评和系统测试 3、自贸区福州片区行政审批综合服务信息平台升级扩展项目网络安全等级保护测评服务 4、福建省应急广播总平台2023年网络安全等保测评及安全服务 5、福建省公安厅业务系统等保测评项目

2023年11月9日 · 行云管家
01-快速过等保就用行云管家堡垒机

赣州有资质等保测评机构有几家?咨询电话多少?

赣州有资质等保测评机构有几家?咨询电话多少?最近看到不少人在问这两个问题,这里小编就给大家简单回答一下,希望有用哈! 赣州有资质等保测评机构有几家?咨询电话多少? 【回答】:目前江西省赣州本地暂未有正规 等保测评机构。江西省具有资质的等保测评机构一般都在南昌市,赣州企业可以就近选择南昌等保测评机构,也可以网上选择。南昌等保测评机构名单如下: 1、江西神舟信息安全评估中心有限公司; 2、江西省网络安全研究院; 3、江西中和证信息安全技术有限公司; 4、江西诚韬科技有限公司; 5、江西和尔惠信息技术有限公司。 知识拓展1:赣州企业等保测评就用行云堡垒! 行云堡垒 是业界领先的、全面满足 等保2.0 要求的 信息安全运维审计系统,经过严格测试,已经获得了计算机信息系统安全产品身份鉴别(网络)类销售许可证;其具备了集中管控、多重防护等多种特性,支持多云、混合云IT架构,全方位保障了企业信息安全,是过等保之必备利器。如需了解更多,请拨打4008825683! 知识拓展2、江西赣州简单介绍 赣州,江西省省辖市,简称“虔”,别称“虔城”,也称“赣南”,位于江西省南部,是江西省的南大门,是江西省面积最大、人口最多的地级市。赣州地处中亚热带南缘属亚热带季风气候区,地形以山地、丘陵为主,总面积39379.64平方千米,占江西省总面积的23.6%,下辖3个市辖区、14个县、1个县级市。

2023年10月31日 · 行云管家
07-数据安全相关知识看这里!

数据安全法开始正式实施的时间是什么时候?主要目的是什么?

大数据时代,数据生成贯穿于经济活动的方方面面,贯穿于企业,贯穿于民生。数据是国家基础性战略资源,没有数据安全就没有国家安全。所以保障 数据安全 至关重要。那你知道数据安全法开始正式实施的时间是什么时候?主要目的是什么? 数据安全法开始正式实施的时间是什么时候?主要目的是什么? 【回答】:我国数据安全法开始实施的时间2021年9月1日起。2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》。《中华人民共和国数据安全法》是为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,制定的法律。 数据安全法相关名词解释 1、数据:是指任何以电子或者其他方式对信息的记录。 2、数据处理:包括数据的收集、存储、使用、加工、传输、提供、公开等。 3、数据安全:是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。 知识拓展:现在企业如何保障数据安全? 企业保障数据安全的工具比较多,例如 堡垒机、防火墙、 数据库审计、文档加密、杀毒软件等等。这里重点推荐堡垒机,堡垒机即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。大家可以免费试用一下 行云堡垒,如需了解更多,请拨打4008825683!

2023年10月26日 · 行云管家