Ⅰ 浙江齊治科技股份有限公司怎麼樣
簡介:齊治科技是一家數據中心安全管理解決方案提供商,專注於數據中心安全管理的產品的內研發與推廣容,旗下主要產品為運維堡壘機,致力於簡化運維操作系統,方便運維管理人員日常工作。隸屬於浙江齊治科技股份有限公司。
法定代表人:吳強
成立時間:2005-10-24
注冊資本:2027萬人民幣
工商注冊號:330108000044529
企業類型:其他股份有限公司(非上市)
公司地址:浙江省杭州市濱江區濱安路1197號6幢492室
Ⅱ 哪個品牌的資料庫審計系統比較好
就國內而言,做資料庫審計產品的公司越來越多,比如:安華金和、天融信、安恆、綠盟等等,相比之下覺得安華金和的在資料庫審計系統上是做的是最好的,它是一款資料庫通訊協議精確分析、sql完全解析的防護系統,尤其是它的二代改造,以「最用戶」為二代資料庫安全審計為改造理念,深入挖掘客戶需求,從行業專業性上深度挖掘價值。例如:行業業務化語言、多維分析報告等等。
Ⅲ 國內比較優質的做堡壘機的廠商有哪些
堡壘機有綠盟、安暢等。各個廠家的側重點不同。
IAM和堡壘機標桿廠商如微軟、谷歌、Facebook、Twitter、華為,阿里等都開始注重這方面發展。當前市場地位不斷擴大,硬體形態產品和基於雲計算鏡像軟體安裝形態(雲堡壘機)
基於雲的IAM解決方案動態和直觀的基於web的工具管理界面,內部部署解決方案這些復雜、胖客戶端或命令行工具。
Ⅳ 茂名科睿科技-速達軟體:財務管理、進銷存、CRM管理等企業管理軟體
茂名市科睿科技有限公司(簡稱科睿科技)成立於2013年,致力於企事業單位信息化解決方案的咨詢與服務。自成立以來本著「傳播經營管理的智慧」,不懈追求客戶的滿意為價值觀;以「優質、快捷、滿意」為服務宗旨,力爭成為國內一流的軟體咨詢服務公司。
電話:0668-2202011
地址:茂名市茂南區光華南路183號大院摩根時代廣場BC梯B1108房
速達軟體技術(廣州)有限公司作為中國著名的大型軟體企業,由多家世界著名跨國公司投資組建,是中國中小型企業管理軟體市場的領導者。茂名市科睿科技有限公司是速達軟體技術(廣州)有限公司在粵西地區第一家金牌服務商!
速達軟體區別於傳統的系統運維服務,專注於產品本身的更新和新技術的運用。企業信息化的過程是持續的,需要產生的效果也是持續和不斷更新的,這對於產品服務化,將產品與服務相融合,就有了很好的落腳點,也更適應企業的需求和企業信息化的進階。企業與管理軟體相結合,企業管理軟體的功能,通過分析不同企業集團控制特點,根據企業集團管理的不同需求,介紹不同企業管理軟體組合在企業集團財務管理的應用方案,以達到實現企業集團財務管理與會計核算基礎資料的規范統一,企業集團內往來企業的業務核對等內容。現在管理軟體提供了采購管理、銷售管理、生產管理、財務管理、客戶關系管理、協同管理、倉庫管理、連鎖門店管理、企業即時通訊、目標管理、層級管理、知識管理、常用工具等等一系列的管理系統。
軟體產品特點:1、安全可靠的大容量資料庫 2、功能強大的一體化系統 3、結合傳統商業模式,商品管理井然有序 4、友好清晰的導航界面 5、簡潔直觀的數據中心 6、嚴密許可權設置,方便應用定製功能7、良好的客戶關系,把握經營決策
1、 V30(工業版、商業版)進銷存管理、POS管理、生產管理(工業版)、財務管理、工作日誌、項目管理、網店管理、客戶關系管理一體化管理等 ;
2、V50ERP(工業版、商業版)供應鏈管理、生產管理(工業版)、財務管理、工作日誌、項目管理、網店管理、客戶關系管理、售後服務管理一體化管理等
3、V70ERP(工業版、商業版)供應鏈管理、生產管理(工業版)、財務管理、企業預算控制、工作日誌、項目管理、網店管理、客戶關系管理、售後服務管理一體化管理等
4、V300(工業版、商業版)進銷存管理、POS管理、生產管理(工業版)、財務管理、分銷管理(BDM)、工作日誌、項目管理、網店管理、客戶關系管理一體化管理等
5、V500ERP(工業版、商業版)供應鏈管理、生產管理(工業版)、財務管理、分銷管理(BDM)、工作日誌、項目管理、網店管理、客戶關系管理、售後服務管理一體化管理等
6、V700ERP(工業版、商業版)供應鏈管理、生產管理(工業版)、財務管理、分銷管理(BDM)、企業預算控制、工作日誌、項目管理、網店管理、客戶關系管理、售後服務管理一體化管理等
速達G系列:
1、速達3000-STD 進銷存、財務管理
2、速達3000-RPO(工業版、商業版) 進銷存、財務管理
3、速達3000-XP(工業版 、商業版) 進銷存、財務管理
4、速達5000-PRO(工業版、商業版) ERP管理系統
5、速達7000-PRO(工業版、商業版) 企業ERP系統
速達財務系列:
1、速達財務-STD 標准化財務管理系統
2、速達財務-PRO 專業化財務管理系統
速達CRM系列:
1、速達V3-STD 進銷存、POS、財務、CRM一體化管理
2、速達V3-PRO 進銷存、POS、財務、生產、CRM一體化管理
3、速達V3-XP 進銷存、POS、財務、生產、CRM、OA一體化管理
4、速達V3-食品管理 食品零售、批發、餐飲經營管理
5、速達V3-服裝管理 專業的服裝、鞋帽管理
6、速達V3-財務管理STD 標准化速達財務會計管理軟體
7、速達V3-財務管理PRO 專業的財務會計管理軟體
8、速達V5-PRO 供應鏈、財務、生產、CMR一體化管理
9、速達V6-STD 客戶關系、營銷推廣一體化管理
10、速達V6-PRO 客戶關系、營銷推廣、呼叫中心一體化管理
11、速達V7-PRO 供應鏈、POS、財務、生產、CRM、OA、HR一體化管理
Ⅳ 運維安全審計系統的相關廠商產品介紹
目前, 已經有相關多的廠商開始涉足這個領域,如:江南科友、綠盟、齊治、金萬維、極地、北京普安思等,這些都是目前行業里做的專業且受到企業用戶好評的廠商,但每家廠商的產品所關注的側重又有所差別。
以金萬維運維安全審計系統SSA為例,其產品更側重於運維安全管理,它集單點登錄、賬號管理、身份認證、資源授權、訪問控制和操作審計為一體的新一代運維安全審計產品,它能夠對操作系統、網路設備、安全設備、資料庫等操作過程進行有效的運維操作審計,使運維審計由事件審計提升為操作內容審計,通過系統平台的事前預防、事中控制和事後溯源來全面解決企業的運維安全問題,進而提高企業的IT運維管理水平。 1、SSA是什麼——運維安全審計系統
SSA運維審計系統集單點登錄、賬號管理、身份認證、資源授權、訪問控制和操作審計為一體的新一代運維安全審計產品,它能夠對操作系統、網路設備、安全設備、資料庫等操作過程進行有效的運維操作審計,使運維審計由事件審計提升為操作內容審計,通過系統平台的事前預防、事中控制和事後溯源來全面解決企業的運維安全問題,進而提高企業的IT運維管理水平
2、SSA系統功能
健全的用戶管理機制和靈活的認證方式
為解決企業IT系統中普遍存在的因交叉運維而產生的無法定責的問題,SSA系統平台提出了「集中賬號管理「的解決辦法;集中帳號管理可以完成對帳號整個生命周期的監控和管理,而且還降低了企業管理大量用戶帳號的難度和工作量,同時,通過統一的管理還能夠發現帳號使用中存在的安全隱患,並且制定統一、標準的用戶帳號安全策略。針對平台中創建的運維用戶可以支持靜態口令、動態口令、數字證書等多種認證方式;支持密碼強度、密碼有效期、口令嘗試死鎖、用戶激活等安全管理功能;支持用戶分組管理;支持用戶信息導入導出,方便批量處理。
細粒度、靈活的授權
系統提供基於用戶、運維協議、目標主機、運維時間段(年、月、日、周、時間)等組合的授權功能,實現細粒度授權功能,滿足用戶實際授權的需求。授權可基於:用戶到資源、用戶組到資源、用戶到資源組、用戶組到資源組。
單點登錄功能是運維人員通過SSA系統認證和授權後,系統根據配置策略實現後台資源的自動登錄。保證運維人員到後台資源帳號的一種可控對應,同時實現了對後台資源帳號的口令統一保護與管理。系統提供運維用戶自動登錄後台資源的功能。SSA能夠自動獲取後台資源帳號信息並根據口令安全策略,定期自動修改後台資源帳號口令;根據管理員配置,實現運維用戶與後台資源帳號相對應,限制帳號的越權使用;運維用戶通過SSA認證和授權後,SSA根據分配的帳號實現自動登錄後台資源。
實時監控
監控正在運維的會話:信息包括運維用戶、運維客戶端地址、資源地址、協議、開始時間等;監控後台資源被訪問情況,提供在線運維操作的實時監控功能。針對命令交互性協議,可以實時監控正在運維的各種操作,其信息與運維客戶端所見完全一致。
違規操作實時告警與阻斷
針對運維過程中可能存在的潛在操作風險,SSA根據用戶配置的安全策略實施運維過程中的違規操作檢測,對違規操作提供實時告警和阻斷,從而達到降低操作風險及提高安全管理與控制的能力。對於非字元型協議的操作能夠實時阻斷。
字元型協議的操作可以通過用戶配置的命令行規則進行規則匹配,實現告警與阻斷。告警動作支持許可權提升、會話阻斷、郵件告警、簡訊告警等。對常見協議能夠記錄完整的會話過程
SSA系統平台能夠對常見的運維協議如SSH/FTP/Telnet/SFTP /Http/Https/RDP/X11/VNC等會話過程進行完整的記錄,以滿足日後審計的需求;審計結果可以錄像和日誌兩種方式呈現,錄像信息包括運維用戶名稱、目標資源名稱、客戶端IP、客戶端計算機名稱、協議名、運維開始時間、結束時間、運維時長等信息
詳盡的會話審計與回放
運維人員操作錄像以會話為單位,能夠對用戶名、日期和內容進行單項定位查詢和組合式定位查詢。組合式查詢可按照運維用戶、運維地址、後台資源地址、協議、起始時間、結束時間和操作內容中關鍵字等組合方式進行;針對命令字元串方式的協議,提供逐條命令及相關操作結果的顯示:提供圖像形式的回放,真實、直觀、可視地重現當時的操作過程;回放提供快放、慢放、拖拉等方式,針對檢索的鍵盤輸入的關鍵字能夠直接定位回放;針對RDP、X11、VNC協議,提供按時間進行定位回放的功能。
豐富的審計報表功能
SSA系統平台能夠對運維人員的日常操作、會話以及管理員對審計平台的操作配置、運維報警次數等進行報表統計分析。報表包括:日常報表、會話報表、自審計操作報表、告警報表、綜合統計報表,並可根據個性需求設計和展現自定義報表。以上報表可以EXCEL格式輸出,並且可以以折線、柱狀、圓餅圖等圖形方式展現出來。
應用發布
針對用戶的運維需求,SSA推出了業界首創的虛擬桌面主機安全操作系統設備(ESL,E-SoonLink),通過ESL配合SSA進行審計能夠完全達到審計、控制、授權的要求,配合TSA產品,可實現對資料庫維護工具、pcAnywhere、DameWare等不同工具的運維操作進行監控和審計。 科友運維安全審計系統(HAC)著眼於解決關鍵IT基礎設施運維安全問題。它能夠對Unix和Windows主機、伺服器以及網路、安全設備上的數據訪問進行安全、有效的操作審計,支持實時監控和事後回放。
HAC補了傳統審計系統的不足,將運維審計由事件審計提升為內容審計,集身份認證、授權、審計為一體,有效地實現了事前預防、事中控制和事後審計。
審計要求
針對安然、世通等財務欺詐事件,2002年出台的《公眾公司會計改革和投資者保護法案》(Sarbanes-Oxley Act)對組織治理、財務會計、監管審計制定了新的准則,並要求組織治理核心如董事會、高層管理、內外部審計在評估和報告組織內部控制的有效性和充分性中發揮關鍵作用。與此同時,國內相關職能部門亦在內部控制與風險管理方面制定了相應的指引和規范。由於信息系統的脆弱性、技術的復雜性、操作的人為因素,在設計以預防、減少或消除潛在風險為目標的安全架構時,引入運維管理與操作監控機制以預防、發現錯誤或違規事件,對IT風險進行事前防範、事中控制、事後監督和糾正的組合管理是十分必要的。
IT系統審計是控制內部風險的一個重要手段,但IT系統構成復雜,操作人員眾多,如何有效地對其進行審計,是長期困擾各組織的信息科技和風險稽核部門的一個重大課題。
解決之道
江南科友因市場對IT運維審計的需求,集其多年信息安全領域運維管理與安全服務的經驗,結合行業最佳實踐與合規性要求,率先推出基於硬體平台的「運維安全審計系統(HAC)」,針對核心資產的
運維管理,再現關鍵行為軌跡,探索操作意圖,集全局實時監控與敏感過程回放等功能特點,有效解決了信息化監管中的一個關鍵問題。
系統功能
完整的身份管理和認證
為了確保合法用戶才能訪問其擁有許可權的後台資源,解決IT系統中普遍存在的交叉運維而無法定位到具體人的問題,滿足審計系統「誰做的」要求,系統提供一套完整的身份管理和認證功能。支持靜態口令、動態口令、LDAP、AD域證書KEY等認證方式;
靈活、細粒度的授權
系統提供基於用戶、運維協議、目標主機、運維時間段(年、月、日、周、時間)、會話時長、運維客戶端IP等組合的授權功能,實現細粒度授權功能,滿足用戶實際授權的需求。
後台資源自動登陸
後台資源自動登陸功能是運維人員通過HAC認證和授權後,HAC根據配置策略實現後台資源的自動登錄。此功能提供了運維人員到後台資源帳戶的一種可控對應,同時實現了對後台資源帳戶的口令統一保護。
實時監控
提供在線運維的操作的實時監控功能。針對命令交互性協議可以圖像方式實時監控正在運維的各種操作,其信息與運維客戶端所見完全一致。
違規操作實時告警與阻斷
針對運維過程中可能存在潛在操作風險,HAC根據用戶配置的安全策略實施運維過程中的違規操作檢測,對違規操作提供實時告警和阻斷,從而達到降低操作風險及提高安全管理與控制的能力。
完整記錄網路會話過程
系統提供運維協議Telnet、FTP、SSH、SFTP、RDP(Windows Terminal)、Xwindows、VNC、AS400等網路會話的完整會話記錄,完全滿足內容審計中信息百分百不丟失的要求。
詳盡的會話審計與回放
HAC提供視頻回放的審計界面,以真實、直觀、可視的方式重現操作過程。
完備的審計報表功能
HAC提供運維人員操作,管理員操作以及違規事件等多種審計報表。
各類應用運維操作審計功能
HAC提供對各類應用的運維操作審計功能,能夠提供完整的運維安全審計解決方案。可依據用戶要求快速實現新應用的發布和審計。
結合ITSM(IT服務管理)
HAC可與ITSM相結合,可為其優化變更管理流程,加強對變更管理中的風險控制
系統特點
支持加密運維協議的審計
領先地解決了SSH、RDP等加密協議的審計,滿足用戶Unix和Windows環境的運維審計要求。
分權管理機制
系統提供設備管理員、運維管理員和審計員三種管理角色,從技術上保證系統管理安全。
更加嚴格的審計管理
系統將認證、授權和審計有機地集成為一體,有效地實現了事前預防、事中控制和事後審計。
部署靈活、操作方便
系統支持單臂、串聯部署模式;支持基於B/S方式的管理、配置和審計。
系統安全設計
精簡的內核和優化的TCP/IP協議棧
基於內核態的處理引擎
雙機熱備
嚴格的安全訪問控制
基於HTTPS的安全訪問管理、配置和審計
審計信息加密存儲
完善的審計信息備份與恢復機制
系統部署
鑒於企業網路及管理架構的復雜性,HAC系統提供了靈活的部署方式,既可以採取串連模式,也可以採用單臂模式接入到企業內部網路中。採用串連模式部署時,HAC具備一定程度上的網路控制的功能,可提高核心伺服器訪問的安全性;採用單臂模式部署時,不改變網路拓撲,安裝調試過程簡單,可按照企業網路架構的實際情況靈活接入。
無論串連模式還是在單臂模式,通過HAC訪問IT基礎服務資源的操作都將被詳細的記錄和存儲下來,作為審計的基礎數據。HAC的部署不會對業務系統、網路中的數據流向、帶寬等重要指標產生負面影響,無需在核心伺服器或操作客戶端上安裝任何軟硬體系統。
認證資質
「運維安全審計系統(HAC)」已獲公安部頒發的《計算機信息系統安全專用產品銷售許可證》,已通過國家保密局涉密信息系統安全保密評測中心檢測,取得涉密信息系統產品檢測證書。通過國家信息安全測評取得信息技術產品安全測評證書。
Ⅵ 現在堡壘機的價格都是多少有沒有便宜一點的堡壘機
現在堡壘機大部分都是硬體的,廠商現場搭建服務,所以成交價格是比較高的;大部分都是5-10萬元不等,碉堡堡壘機是一種集中身份管理解決方案,集帳號管理、授權管理、認證管理和綜合審計於一體,為企業提供統一框架,整合企業應用系統、網路設備、主機系統,確保合法用戶安全、方便使用特定資源的安全管理平台技術研發和應用趨勢,適合中小型企業,價格不超過1萬元;
Ⅶ 在windows環境下通過帳號密碼SSH登錄堡壘機,之後telnet到網路設備,通過命令交互對設備
1. 什麼是SSH
SSH 為建立在應用層和傳輸層基礎上的安全協議。SSH 是目前較可靠,專為遠程登錄會話和其他網路服務提供安全性的協議。SSH是每一台Linux電腦的標准配置,但是在windows系統中默認是沒有安裝SSH的,需要安裝SSH相關服務端軟體,比如FreeSSHD。
2. SSH可以用來做什麼
SSH可以用於遠程登錄主機,登錄方式通常有兩種:口令登錄和公鑰登錄
一:口令登錄:通過在服務端設定的用戶名和密碼進行登錄,每次都登錄都需要填寫密碼
二:公鑰登錄:通過一對公鑰和私鑰登錄,公鑰存放在服務端私鑰存放在客戶端,在登錄時服務端向客戶端發生一個隨機字元串,然後客戶端通過私鑰先進行加密然後發生到服務端,在服務端接受和用公鑰進行解密,然後匹配是否正確解密來驗證登錄,注意:存在在服務端的公鑰名稱和用戶名一致,已區分不同用戶不同的公鑰;這樣每次就可以直接用公鑰登錄省去了密碼的繁瑣。
SSH可以用戶服務端和客戶端之間雙向文件傳輸
3. SharpSSH與SSH服務端FreeSSHD
SharpSSH是一個用C#實現的SSH客戶端組件,用戶可以根據需要修改使用改組件已滿足自己的需求,SharpSSH介紹和組件下載網站:http://sharpssh2.codeplex.com/,也可以在這里下載。
注意:在官網下載SharpSSH會因為主機為安裝Mono而出現Mono.Security.dll的引用錯誤,只需要下載Mono.Security.dll重新引用即可。
我在Windows7 VS2012的環境下測試官網下載的SharpSSH項目升級成功,解決方案如下:
其中有兩個項目:Examples,SharpSSH顧名思義,Examples是使用示例,SharpSSH就是真正的實現項目,設置Examples為啟動項,運行效果如下:
可以看到,示例為我們提供了16個功能項,再次我們需要測試遠程登錄和文件傳輸,使用第13, 和16項測試即可,同時也會用到第5項生成公鑰私鑰對;
客戶端SharpSSH已經實現了,接下來在Windows系統中就需要安裝客戶端了,這里選擇FreeSSHD作為客戶端,官網下載地址:http://www.freesshd.com/?ctt=download或這里:http://download.csdn.net/detail/dangercheng/6804861
下載下來直接下一步下一步安裝,安裝完成後運行會提示你是否生成Key選擇是即可,同時會安裝FreeSSHDService服務,選擇關閉該服務;
此時可以看到支持telnet和SSH服務,且都關閉,到此步客戶端服務端都已經准備就緒,下面就進行我們的登錄測試和文件傳輸測試吧;
4. 遠程登錄執行命令
上面提過,登錄有兩種方式,口令登錄和公鑰登錄,先介紹口令登錄吧;
口令登錄:即在服務端freeSSHd上創建一個用戶名和密碼,使用此密碼口令登錄
首先在freeSSHd上的Users選項中點擊Add彈出添加用戶界面,然後Login填寫用戶名,authorization選擇Password stored as SHA1 hash 然後填寫密碼和重復密碼,勾選該用戶可用服務,如下圖,創建了用戶名和密碼都是test:
然後我們選擇SSH項,將Use new console engine項的勾選去掉已防止中午亂碼,如圖:
選擇確定即可創建成功,然後回到主界面我們打開SSH服務
如上圖所示即表示SSH服務已經成功開啟;但是有可能會錯誤:常見原因是地址已使用,這是埠號22已經被使用造成的,關閉該埠的進程即可。
接下來我們運行我們的sharpSSH進行登錄測試吧。
我們選擇第13項,然後輸入遠程地址I(由於服務端就在本機所以是127.0.0.1),然後不選擇公鑰登錄,然後輸入密碼,連接成功,執行date命令查詢當前時間:
現在我們測試公鑰登錄:
公鑰登錄需要先生成公鑰私鑰對,我們選擇第5項KeyGen來生成,命名為test(和用戶名一致),Sig Type選擇dsa, 然後Comment為空彈出窗口輸入passphrase我們不輸入直接選擇ok,這樣就在sharpSSH的bin\Debug目錄下生成了我們的test的公鑰私鑰兩個文件。如圖:
生成了公鑰test.pub和私鑰test兩個文件。然後將公鑰文件test.pub放到freeSSHd指定的公鑰文件夾目錄:
也就是C:\Program Files\freeSSHd\這個目錄下,並去掉後綴.pub,然後修改test用戶的authorization選擇Public Key如圖:
接下來再測試:
5. 傳輸文件
首先我們修改服務端文件位置:
這樣我們服務端的默認位置就是我們在freeSSHd下面自己添加的sftpFile的目錄了,我們在裡面放一個圖片test.jpg,現在我們要將這個圖片傳到我們sharpSSH的目錄頁就是bin\Debug目錄下並改名為testClient.jpg:
可以看見傳輸的速度還是很快的93k0秒完成,有興趣的可以試試大文件的傳輸,到此關於SSH的登錄和文件傳輸的測試完畢,當然SSH還有其他的很多很多的強大功能,這里不能一一列舉測試,有興趣自己取試試。
Ⅷ 堡壘機麒麟堡壘機如何使用sftp協議
堡壘機麒麟堡壘機默認情況下不允許SSH使用SFTP服務,因為這是出於安全考慮,也可以在前台把SFTP協議打開,過程如下:
1.首先使用admin登錄,編輯堡壘機web用戶,確認許可權選項中,sftp有許可的許可權
另外,SFTP可以審計命令和上傳下載文件,只要在堡壘機麒麟堡壘機審計管理-SFTP協議中即可以看到
Ⅸ 麒麟堡壘機 支持windows嗎
麒麟堡壘機支持windows和資料庫審計,支持vnc/x11/rdp/ssh/telnet/ftp/sftp等協議,並且可以通過應用 發布支持各種c/s和b/s協議
堡壘機,SSL VPN,動態口令,CA證書為一體的堡壘機,支持用戶基於時間、來源IP、可執行命令、可登錄設備、可使用帳號的授權,支持用戶操作行為審計
Ⅹ 有誰知道哪款堡壘機安全又穩定
據我所知騰訊T-Sec堡壘機對運維工作進行日常行為庫建模,從時間、命令語句、下載/上傳操作、訪問 IP、伺服器、用戶名等多個維度進行分析,將異常行為篩選並告警,確保內部惡意事件提前有效預防。