图1ICS2000产品图
ISC2000网络运维安全网关在IT网络运营安全及数据信息防护体系中,扮演着多重安全管理的角色,肩负着多种运维操作风险防控的使命:
ID一:网络访问管控保卫战士
ISC2000网络运维安全网关能够提供会话代理及旁路侦听两条会话访问路径,支持策略配置精细化、灵活化管理,保证运维人员合法、有效地与目标对象进行会话交互。同时,产品还提供网络TCP协议阻断辅助功能,实现对违规运维操作及时果决的阻断。
在整个网络体系中,ICS2000如同一名保卫战士一般,对所有会话访问操作行为进行主动、直接的管控,全面实现对网络访问通路合规性的控制,确保网络访问会话的稳定、可靠及安全。
ID二:运维安全审计守护专家
ICS2000网络运维安全网关是IT基础设施网络运营体系的安全守护专家,支持Telnet/FTP/Rlogin/HTTP/HTTPS/SSH/SFTP/RDP/VNC/Xwindows等多种协议通道下运维过程的实时监测与安全审计管理,真正实现运维过程“事前风险控制、事中实时监控、事后审计追溯”的管理目标。
ID三:用户身份认证安全管理员
ICS2000网络运维安全网关提供“运维用户-运维客户端-目标设备”关联设置,并支持本地web认证、第三方Radius、RSASecureID认证等多种认证方式,实现用户身份与账户的绑定,使得安全管理真正落实到人。
运维人员得到授权后,可通过单点登录/密码代填功能直接自动登录目标设备进行运维操作,无需重复手工输入目标设备的账号及密码。实现运维人员对目标设备的账号及密码的透明管理,不仅有效防范泄密风险,更简化了登录过程,进一步提高了运维管理效率。
ID四:安全档案资料库的建设者
ICS2000网络运维安全网关为审计人员提供了一套客观、真实的安全档案资料库,完全能够储存所有的审计日志,直观展现了“什么人,什么时间,去了哪里,做了什么”的整个运维过程与操作细节。同时,可实现键盘输入信息、数据库语句等关键字的快速定位查找功能,为审计人员故障诊断、事后追溯查询提供了可靠的依据。
ID五:网内风控安全设备先进技术的引领者
ICS2000网络运维安全网关所拥有的“基于远程桌面协议的多图形协议统一代理系统”的技术当前处于国内主流网内风控安全产品的领先地位,已通过国家发明专利申请。
该产品基于多协议代理访问技术,满足运维人员使用同一客户端工具(如RDP运程桌面客户端)实现对各类服务器RDP、VNC、Xwindows等服务的远程图形化访问、维护及安全审计,解决了异构网络之间访问操作的协议转换问题,为运维人员提供更加便捷、安全、舒适的用户体验。
“同一产品,五重身份,满足用户对网内风险控制管理所有的需求。”这是用户对ICS2000网络运维安全网关的评价,更是对德讯科技不断创新的褒奖与认同。德讯科技将以此为契机,在数据中心领域持续精耕细作,为整个行业的发展贡献自己的力量。与大家共同迎接新一代数据中心建设的机遇和挑战!