-
网络安全审计与风险管理中心-SA-BA 网络安全管理系统-RAG 网络应用审计-SA 下一代防火墙-NGSA Web应用防火墙-WAF 运维安全审计-HAC 网站监控预警平台-WMP 任子行移动应用商店安全管理平台 任子行移动新闻客户端舆情监控系统 应用交付系统-AD 网络安全态势感知与监管平台-NSSA 室外型双频无线接入点-SURF-Y-AP83 室外型双频802.11ac无线接入点-SURF-Y-AP85 无线管理控制器-SURF-Y-AC512 室外型单频无线接入点-SURF-Y-AP81 室内吸顶式双频无线接入点-SURF-Y-AP63 室内吸顶式双频802.11ac无线接入点-SURF-Y-AP65 室内吸顶式单频无线接入点-SURF-Y-AP61 室内面板式无线接入点-SURF-Y-AP31B

第二代云运维安全审计系统是任子行基于云计算和大数据时代背景下,在原有运维审计系统基础上开发的针对云平台的运维审计、内控管理系统。该产品引入银行内控管理机制,通过运维操作全程审计、等功能特点,有效解决了政府电子政务网、医疗平台、运营商云化改造、企业私有云/公有云等核心运维问题。
核心技术
精简内核、优化TCP/IP协议栈技术
集成虚拟化
引入银行内控机制
N+1因子认证
大数据分析技术
产品功能
(1)集中管理
帐号、服务器集中管控,避免资源分配混乱无序
(2)认证管理
统一认证、单点登陆,支持云平台、服务器、虚拟机登陆客户端
(3)权限管理
4A权限划分,支持动态授权
(4)指令复核
运维操作授权拦截,审批管理
(5)操作审计
运维操作录屏审计与实时告警,历史记录回放
产品优势
(1)云平台无缝集成
支持VMware ESX、VMware Vcenter、Openstack、Xen Cloud等云平台;
全面支持虚拟机镜像、虚拟机实例安全管理,支持云平台虚拟机生命周期管理;
支持Hypervisor安全加固。
(2)权限粒度细分
针对云平台特点,进行角色权限划分,细分为服务器管理员、项目管理员、云管理员、用户;
动态授权机制,角色灵活切换;
敏感操作拦截,云管理员查看虚拟机实例时,需要由更高级权限进行复核确认;
系统集认证、单点登陆授权,一键运维Linux服务器、Windows服务器等。
(3)智能大数据分析
对海量运维操作日志进行大数据分析,可以对运维人员的行为进行深度统计分析。
操作日志全文检索。
系统提供列表、饼状图、柱状图、线性图等多种图表,动态展现运维趋势,便于分析与管理。
(4)全面的运维审计
系统支持的审计协议以及工具包括:
终端字符命令操作:Telnet、SSH
Windows图形:RDP、VNC、X11 pcAnywhere、DameWare等
Unix/Linux图形:Xwindows
AS400主机图形:AS400
文件上传和下载:FTP、SFTP
应用终端操作操作:HTTP、HTTPS
数据库管理工具:PLSQL等工具
典型部署
多样的部署选择:SURF-HAC设备采用旁路模式部署在企业内网中,不改变公司网络拓扑,安装调试简单。
云部署:
![]() 国家重点新产品-任天行网络安全管理系统 | ![]() 深圳市科技进步奖(网络安全管理系统) | ![]() 深圳市2011年优秀软件产品(信盾计算机终端监控系统软件V1.0) |
![]() 深圳市2011年优秀软件产品(任天行网络安全管理系统软件V2.0) | ![]() 国家重点新产品( 信盾计算机终端监控系统软件V1.0) | ![]() 第十届中国国际软件博览会创新奖-任天行网络安全管理系统 |
![]() 科技技术进步奖一等奖(教育部)-NET宽带互联网安全审计系统 | ![]() 第九届中国国际高新技术成果交易会优秀软件产品奖-任天行网络安全管理系统 | ![]() 第十届中国国际软件博览会金奖-任子行互联网管理软件 |