解决方案

创旗 TOM 采用旁路部署,不改变现有网络拓扑。通过防火墙访问控制策略或交换机 ACL,将运维访问统一引导至堡垒机,在人员与目标资产之间建立受控访问通道,防止绕过管理平台直接访问目标设备。

运维用户内部人员 / 第三方人员
统一认证
创旗 TOM授权 · 控制 · 审计
受控访问
目标资产主机 / 网络 / 数据库 / 应用
01

单机部署

采用旁路接入,配合防火墙或交换机 ACL 控制访问路径,适用于需要快速建立统一运维入口的场景。

02

双机部署(HA 模式)

旁路部署两台 TOM,实现数据同步与冗余存储;主机发生故障时,由备机自动接管服务。

常见问题

Q1什么是堡垒机?创旗 TOM 的核心功能有哪些?

创旗 TOM 是基于 4A 理念构建的统一安全管理与审计产品,核心功能包括统一账号管理、统一认证管理、统一权限管理和统一运维审计。

Q2创旗 TOM 支持哪些运维协议和资产类型?

系统兼容服务器、安全设备、网络设备、存储设备及中间件,支持字符终端、图形终端、FTP/SFTP/RDP 文件传输、MySQL/DB2/Sybase 数据库操作及 HTTP/HTTPS 应用访问。

Q3创旗 TOM 是否支持双因子认证?

支持。系统提供本地密码、手机 APP 动态口令、OTP、AD/LDAP、RADIUS、TOTP 与邮件认证,并支持任意两种认证方式组合。

Q4系统如何实现运维操作的审计与追溯?

系统以唯一身份标识记录用户从登录到退出的完整行为,支持指令输入输出检索、图形操作录像、键盘与窗口标题记录、文件传输记录及数据库操作定位回放。

Q5是否支持高危命令阻断?

支持。管理员可通过指令集策略发现危险操作,并采用 IP 封锁、账号锁定或禁用、协议阻断等方式实施事中控制。

Q6创旗 TOM 如何部署?是否支持高可用?

系统采用不改变现有网络拓扑的旁路部署,支持单机模式和双机 HA 模式;双机模式可实现数据同步、冗余存储与故障自动接管。

Q7系统是否支持自动改密?

支持。可自定义口令变更周期、口令强度及多种口令变更方式。

Q8审计报表有哪些能力?

系统可统计待办信息、系统状态、资源数量和多类运维会话,支持按周、月、年图表展示,并导出 CSV、PDF、Word、HTML 等格式。

Q9工单审批流程如何配置?

系统支持自定义一级或多级审批人,满足不同审批场景,并记录、跟踪运维请求和处理过程。

Q10如何降低第三方代维厂商的运维风险?

通过外部账号生命周期管理、唯一身份认证、最小权限控制、全程操作审计和高危命令阻断,对第三方运维范围与行为进行持续监管。

应用场景

金融

商业银行

通过角色授权和设备管理实现用户集中管理与权限划分,以系统管理员、运维管理员、审计管理员等角色细分职责,并通过安全策略降低违规操作风险。

集团

酒店集团

通过统一认证以一个口令访问授权设备,全程录像并记录运维过程,便于总部统一查询各地运维记录和协同处理问题。

证券

证券公司

统一管理内外部人员账号,对外部运维账号实施生命周期管理,记录完整运维过程,并按日、周、月统计运维情况。

企业层面

保障 IT 资产安全可靠运行,降低人为安全风险,满足 IT 审计与合规要求。

运维管理

有效监督第三方代维厂商,降低运维管理成本,提升运维管理效率。

×
在线联系 咨询热线
×
手机号请直接输入:如1860086××××
座机前加区号:如0105992××××
请输入你的电话号码,点击通话,稍后您将接到我们的电话,该通话对您完全免费,请放心接听!