[發明專利]一種特權賬號管理中臺系統在審
| 申請號: | 202010976714.1 | 申請日: | 2020-09-16 |
| 公開(公告)號: | CN112199691A | 公開(公告)日: | 2021-01-08 |
| 發明(設計)人: | 董明;鄧禎恒;顧偉 | 申請(專利權)人: | 廣州海頤信息安全技術有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/72 |
| 代理公司: | 北京聯瑞聯豐知識產權代理事務所(普通合伙) 11411 | 代理人: | 鄭自群 |
| 地址: | 510000 廣東省廣州市天河區中山大道西89號*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 特權 賬號 管理 系統 | ||
1.一種特權賬號管理中臺系統,包括南向引擎、策略引擎和北向引擎,其特征在于,南向引擎用于對企業數據中心的特權賬號;
策略引擎用于對特權賬號的合規性進行檢查和分析;
北向引擎用于解決南向引擎中納管的特權賬號的密碼消費能力。
2.如權利要求1所述的一種特權賬號管理中臺系統,其特征在于:南向引擎包括四部分,賬號發現、賬號管理、使用審計和威脅分析;
其中,賬號發現用于對企業的賬號進行實時或定時檢測、掃描、發現,通過賬號發現對某一個目標進行掃描,最終根據掃描出來的結果做一個數據分析,和圖標呈現,使得企業或組織的人員通過掃描概況頁面清楚的了解到他們特權賬號的分布情況,掃描完成后將賬號進行匯總,然后對賬號進行評估、分類,并且將分類完成的特權賬號主動的納管至特權賬號管理中臺系統,做統一的自動化運維管理;
賬號管理用于將企業資源中的特權賬號進行統一的管理,實現統一單點登錄、密碼代填、權限劃分,統一單點登錄主要實現為用戶提供統一的登錄入口,并且登錄時會進行身份的驗證,能夠保證訪問人員的合法身份;密碼代填主要實現在用戶登錄系統后,要訪問目標端時,系統會自動幫我們代填,使用人員無需知道密碼,保證了密碼的安全性;權限劃分主要實現對用戶使用特權賬號的權限做一個細粒度的劃分,保證每個人的權限都是最小化、合理化的;
使用審計用于會話實時監控和審計,會話實時監控主要實現對登錄系統后使用的會話過程都會被記錄下來,并且系統還能實現操作人在A終端上進行操作時,審計人可在B終端上觀看操作過程,如果認為該操作人的行為是不安全的,也控制干預,終止這個會話;審計主要實現會將會話使用的過程保存為視頻或文本的方式,統一存儲,供事后的追溯和溯源;
威脅分析用于對已接管各類系統的帳號去深入擴展網絡信息和系統信息,通過分析學習監控對象的數據,判定異常行為產生威脅預警,并且會建立特權賬號行為監控機制,實時檢測、預警特權賬號異常行為。
3.如權利要求1所述的一種特權賬號管理中臺系統,其特征在于:策略引擎包括四部分,策略引擎一、策略引擎二、策略引擎三和策略引擎四;
其中,策略引擎一用于對特權賬號訪問的管控,例如企業中敏感的特權賬號需要使用時,啟用審批流程,只有通過上一級的負責人同意后,才能使用;或者企業中的第三方外部人員要使用賬號時,設置一次性密碼訪問,當第三方人員使用完賬號之后,就立即更改該賬號的密碼,保證密碼的安全性,
策略引擎二用于對密碼策略的管控,系統可根據所托管的不同目標設備和系統制定不同密碼策略,在制定策略后,自動生成符合密碼強度和復雜度要求的密碼,實現滿足合規性的要求,同時系統可設置定期的去驗證密碼、更改密碼,設置完成后,系統會自動的去定期執行;
策略引擎三用于審計保留日期的管控,系統設置審計日志要求保留的時間,達到滿足企業中對審計日志保留時間的要求;
策略引擎四用于威脅分析策略的管控,通過威脅分析的策略設置,可對正在進行的攻擊發出準確的實時報警,顯著縮短攻擊者的機會窗口并減少損失;同時可及時訪問關于攻擊的詳細信息,加快補救速度。
4.如權利要求1所述的一種特權賬號管理中臺系統,其特征在于:北向引擎包括四部分,消費引擎一、消費引擎二、消費引擎三和消費引擎四;
其中消費引擎一用于解決在中間件、應用程序代碼、配置文件和腳本中的密碼存儲,將所有的高度敏感的明文密碼都以函數的方式展現,并且將密碼集中和安全地存放在系統中,使企業能夠符合內審和外審的合規性要求,做到密碼定期更換,并且監控對所有系統、數據庫、應用程序的特權訪問;
消費引擎二用于解決在自動化工具、容器化中的使用場景,如DevOps、Jenkins、Ansblie,對分散在自動化工具上的特權賬號,實現快速自動化批量納管業務應用,通過接口調用,達到明文密碼不落地的效果;
消費引擎三用于輕量級的應用,需要頻繁性的輸入密碼的應用,通過網絡訪問方式即可取密,能夠保證安全性的同時又非常靈活;
消費引擎四用于提供多種類型的接口,支持不同的開發語言,如.Net,Java,C,C++,VBScript,命令行,類似的語言,具有很好的多語言支持性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州海頤信息安全技術有限公司,未經廣州海頤信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010976714.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:異形飄帶及其安裝方法
- 下一篇:一種水下混凝土振搗裝置及其施工方法





