本次项目需在院内现有的堡垒机上进行升级,满足院内国产化终端运维需求,升级后包括但不限于以下功能: 1、支持Telnet、FTP、SSH、SFTP、RDP、VNC等运维协议,支持不安装客户端和插件的情况下通过H5页面运维; 2、堡垒机支持用户组管理,级别至少在三级以上;通过部门分级,实现对各类角色进行分权管理,使得不同部门的管理员/普通用户只能管理/访问自己部门的资源;支持多部门之间设备资源的交叉管理功能; 3、支持运维审批管理,用户可创建运维审批工单,内容包括:(略) 4、支持动态令牌认证,支持在线下载谷歌动态口令客户端,可以扫码绑定用户、扫码下载客户端; 5、支持双因子认证,可支持动态令牌、证书认证、USBKey、短信验证等认证方式; 6、资产管理支持资产批量导入,支持单个资产添加多个协议、账号和资产授权;支持批量运维; 7、策略统计支持黑名单、白名单状态展现,支持密码策略、账户锁定策略的状态展现; 8、支持H5运维功能,支持通过session导出到本地CRT或Xsell进行本地运维,无需下载客户端即可对所有资产的多种协议进行运维; 9、可基于指令、基于用户、基于数据库资产设定数据库运维访问策略; (略)、支持云资产管理,可在线导入云主机,包括阿里云、腾讯云、华为云等; (略)、支持与第三方数据库审计系统联动,接收数审的告警信息,阻断指定数据库运维操作; (略)、支持适配国产操作系统,包括但不限于统信、麒麟等; |