属性 | A2000-V100 | A2000-V200 | A2000-V300 |
支持协议类型 | 字符协议:Telnet、SSH、 图形协议:RDP、VNC、XWIN 文件传输:FTP/SFTP 协议扩展:支持各类BS和CS客户端工具管理 | ||
支持设备类型 | 主机:Windows、Linux、Unix... 网络:路由器、交换机、防火墙... 其他:B/S、C/S应用管理运维工具... | ||
用户管理 | 支持用户分组管理 支持批量导入、批量修改 支持用户账号生命周期管理 | ||
认证管理 | 支持双因素MIX组合认证 支持手机APP动态令牌认证 支持静态口令、域认证、Radius认证 | ||
设备管理 | 支持设备分组管理,批量导入及修改 支持一台设备添加或关联多种访问协议 支持托管设备系统账号密码、设备登录测试 | ||
权限管理 | 支持基于用户(组)、设备(组)、系统帐号等因素设置访问控制规则 支持命令防火墙,运行管理员自定义高危指令 | ||
密码管理 | 支持系统账号定期自动改密 | ||
应用发布 | 支持应用发布功能,实现对各类BS页面和CS运维客户端工具的集中管理和权限控制 支持常规客户端工具的密码代填,实现单点登录 | ||
操作审计 | 会话实时监控:支持会话实时监控与切断 字符操作审计:完整记录操作命令及命令输出,支持从任意一条命令处开始操作回放 图形操作审计:支持完整的操作回放,可以对图形操作过程中的鼠标键盘操作、剪贴板操作等进行文本审计。以键盘输入内容、剪贴板为关键字进行图形搜索,搜索结果与操作动作位置关联定位播放 文件传输审计:支持Ftp、Sftp、剪切板操作审计 | ||
部署模式 | 支持单机部署 |
组网应用
H3C SecPath A2000-V 虚拟运维审计系统以旁路模式接入到用户网络中,采用操作网关方式实现对运维操作的集中管理,只需确保该产品与被管理服务器、网络设备、应用等资源IP路由可达、远程协议互通即可。设备部署后运维人员通过唯一的认证账号登录H3C SecPath A2000-V 虚拟运维审计系统,然后查看有权限访问的目标资源,用户选择登录设备后自动登录到相应目标设备,无需用户再手动输入要登录设备的系统账号、密码;
运维协议全覆盖
H3C SecPath A2000-V虚拟运维审计系统管理支持管理所有主流类型的操作系统服务器:Linux/Unix服务器、Windows服务器、网络设备(如思科/H3C/华为等)、文件服务器、web系统、数据库服务器、虚拟服务器等等,帮助用户实现“统一管理”的要求。
图形运维 | 文件传输 | Web运维 | 扩展应用运维 | ||
SSH telnet
| RDP VNC X11 | SFTP FTP SCP RDP磁盘映射 RDP粘贴板 rz/sz | HTTP HTTPS
| SQL server Oracle MySQL DB2 …… | VMware vSphere Client PowerBuilder Radmin 自定义扩展 |
系统简单易用
● 普通用户访问设备时不依赖java等第三方插件;
● 兼容IE、Google、Firefox、Safrai等所有主流操作终端浏览器;
● 支持Windows、Mac OS等多种操作终端,满足不同操作运维人员的接入需求。
全面用户管理
● 支持用户分组管理
● 支持用户批量导入、批量修改
● 支持多种认证方式:静态密码、手机APP动态令牌、域控、Radius等方式
全面设备纳管能力
● 支持所有主流服务器:Windows、Linux、Unix......
● 支持所有主流网络设备:H3C、HUAWEI、Cisco......
● 支持自定义扩展管理B/S、C/S运维客户端工具:IE、Radmin、VMware vSphere Client
细粒度访问控制
● 可根据用户(组)、设备(组)、系统账号、协议、登录IP、操作时间制定严格的访问控制策略;
● 具备命令防火墙控制策略,有效防止用户恶意操作、违规操作等事故的发生;
● 基于有效期的工单管理模式,提高管理效率、降低权限管理风险。
多样化的使用适应用户不同习惯
● 适应不同运维任意的习惯,兼容多种客户端工具(如Xshell、SecureCRT、Putty、Mstsc、FileZilla等):
● Web登录方式,适用于习惯从Web页面登录目标主机的运维人员
● 客户端直连登录方式,适用于习惯使用本地客户端工具登录目标主机的运维人员
● 批量启动登录设备,适配运维人员批量操作的场景
运维操作智能审计
● 智能图形识别处理技术,实现操作指令与图像信息的自动关联及审计回放过程的无延迟拖拉定位。基于协议分析模式进行图形录像记录并结合高压缩比、操作空闲期间不记录,减少审计日志的大小,提高空间利用率;
● 精准的指令识别技术确保各种非常规操作指令的准确识别,如TAB键补全、上下箭头翻页执行历史命令等;
● 多条件组合检索模式(时间、用户、设备、标题栏识别定位/url/操作指令输入输出关键字等),便于审计管理员快速定位操作记录;
丰富的报表
● 提供丰富的报表,基于用户、设备、访问频率等数据的分析报表
● 支持用户自定义报表模板,根据模板自动生成报表
● 报表格式支持PDF、Exce、Html等主流的格式
部署便捷
● 采用物理旁路部署,不影响用户现网架构;
● 无需在服务器等目标设备上安装插件,不影响用户业务;
● 支持用户、设备、系统账号/密码的批量导入,简化用户管理成本;