创旗 TOM 采用旁路部署,不改变现有网络拓扑。通过防火墙访问控制策略或交换机 ACL,将运维访问统一引导至堡垒机,在人员与目标资产之间建立受控访问通道,防止绕过管理平台直接访问目标设备。
采用旁路接入,配合防火墙或交换机 ACL 控制访问路径,适用于需要快速建立统一运维入口的场景。
旁路部署两台 TOM,实现数据同步与冗余存储;主机发生故障时,由备机自动接管服务。
创旗 TOM 是基于 4A 理念构建的统一安全管理与审计产品,核心功能包括统一账号管理、统一认证管理、统一权限管理和统一运维审计。
系统兼容服务器、安全设备、网络设备、存储设备及中间件,支持字符终端、图形终端、FTP/SFTP/RDP 文件传输、MySQL/DB2/Sybase 数据库操作及 HTTP/HTTPS 应用访问。
支持。系统提供本地密码、手机 APP 动态口令、OTP、AD/LDAP、RADIUS、TOTP 与邮件认证,并支持任意两种认证方式组合。
系统以唯一身份标识记录用户从登录到退出的完整行为,支持指令输入输出检索、图形操作录像、键盘与窗口标题记录、文件传输记录及数据库操作定位回放。
支持。管理员可通过指令集策略发现危险操作,并采用 IP 封锁、账号锁定或禁用、协议阻断等方式实施事中控制。
系统采用不改变现有网络拓扑的旁路部署,支持单机模式和双机 HA 模式;双机模式可实现数据同步、冗余存储与故障自动接管。
支持。可自定义口令变更周期、口令强度及多种口令变更方式。
系统可统计待办信息、系统状态、资源数量和多类运维会话,支持按周、月、年图表展示,并导出 CSV、PDF、Word、HTML 等格式。
系统支持自定义一级或多级审批人,满足不同审批场景,并记录、跟踪运维请求和处理过程。
通过外部账号生命周期管理、唯一身份认证、最小权限控制、全程操作审计和高危命令阻断,对第三方运维范围与行为进行持续监管。
通过角色授权和设备管理实现用户集中管理与权限划分,以系统管理员、运维管理员、审计管理员等角色细分职责,并通过安全策略降低违规操作风险。
通过统一认证以一个口令访问授权设备,全程录像并记录运维过程,便于总部统一查询各地运维记录和协同处理问题。
统一管理内外部人员账号,对外部运维账号实施生命周期管理,记录完整运维过程,并按日、周、月统计运维情况。
保障 IT 资产安全可靠运行,降低人为安全风险,满足 IT 审计与合规要求。
有效监督第三方代维厂商,降低运维管理成本,提升运维管理效率。
上海创旗天下科技股份有限公司
邮编:200439
地址:上海市宝山区逸仙路2816号华滋奔腾大厦A座13F
Copyright © 2020 Trunkey, All Rights Reserved.
沪公网安备 31011302002206号
   
沪ICP备14007409号
咨询热线