集中管理集中管理电力监控运维资产和账号,实现资产、用户的多级管理和细粒度授权。 安全管控支持IEC103、104等电力业务高风险指令和访问策略识别,有效限制系统和用户的风险行为。 行为审计支持SSH、SFTP等协议的操作行为审计,提供丰富运维审计的统计功能。 权限三立内置工作负责人、管理、审计三大角色,从而实现分层分级管理模式。
在电力监控系统的旁路上部署运维网关,用技术手段统一运维入口,以统一运维入口设备为核心,建设运维管控与审计系统,以现有工作票制度为基础建立运维安全管理闭环机制,管理制度覆盖主站及变电站运维各个场景。该产品可采用双机热备方式进行部署,提供高可用性。
收敛业务边界 统一运维业务访问入口,拦截非授权访问,降低不必要的业务访问风险。 简化管理流程 可与第三方工作票管理系统对接,实现根据工作票自动流转生成运维工单,简化审批流程,提高工作效率。 全程可管可控 产品集人员认证、运维对象及账号管理、工单管理、密码管理、一键登录、高危指令拦截等管理功能,实现对运维人员,运维资源、运维行为的控制。 访问过程可追溯 运维过程全记录,包括运维日志、运维录像、高危风险操作等,提供全面丰富的过程记录,便于运维过程追溯及审计。