浙江烟草采用软域堡垒机和AAA相结合方式进行安全加固管理。
通过堡垒机系统,将全部资源系统(网络设备,主机,数据库,安全设备,应用后台)以予回收,由专人统一保管,
各个自然人只分配自己的账户,自然人在运维系统时,登陆堡垒机统一界面,然后点击相关资源的链接,即可快速完成运维连接
不需要再次输入资源账户密码,同时其所有的操作均被审计。
软域堡垒机对于有批量修改密码的场景非常适合,其通过在windows安装插件的方式,可以快速修改管理员密码,甚至
在遗忘密码时,也可以以予恢复。
同时结合软域AAA系统,对网络设备进行集中账户管理,部署密码策略,予以操作审计留痕。
通过部署两套软域安全系统,满足了上级主管部分对于信息化安全的要求,符合等级保护的要求。