@CI
2年前 提问
1个回答

云堡垒机满足了等保2.0的哪些要求

Anna艳娜
2年前

云堡垒机满足了等保2.0的以下要求:

  • 安全通信网络层面要求与相关功能

    a.支持HA主备模式;

    b.支持多台堡垒机异地备份部署;

    c.支持集群部署模式;

    d.内置VPN模块;

  • 安全计算环境层面要求与相关功能

    a.内置手机APP 认证(谷歌动态口令验证)、OTP 动态令牌、USBkey 双因素认证引擎;

    b.支持用户多角色划分功能;

    c.支持定期自动修改windows服务器、网络设备、linux/unix等目标设备密码功能;

    d.支持通过基于时间、IP/IP段、用户/用户组、设备/设备组、设备账号、命令关键字、控制动作、黑白名单等组合访问控制策略,授权用户可访问的目标设备;

    e.支持对运维操作会话的起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容(如对文件的上传、下载、删除、修改等操作等)的详细行为日志;

    f.支持对会话的录像进行定期归档;

  • 安全管理中心层面要求与相关功能

    a.支持C/S、B/S、H5等方式进行代理运维;

    b.支持管理Linux/Unix 服务器、Windows 服务器、网络设备、文件服务器、Web 系统、数据库服务器、虚拟服务器、远程管理服务器等;

    c.兼容Xshell 、XFTP 、SecureCRT 、MSTSC 、VNC Viewer 、Putty 、WinSCP、FlashFXP、SecureFX、OpenSSH 等多种客户端工具;

    d.支持通过基于时间、IP/IP段、用户/用户组、设备/设备组、设备账号、命令关键字、控制动作、黑白名单等组合访问控制策略,授权用户可访问的目标设备;