Gemmb

安全

身份管理

面向对安全要求严格的客户,我们的平台提供身份管理功能,帮助保护其基础设施安全。

使用我们带审计日志的 TACACS 系统访问客户设备,而不是依赖通用凭据,从而降低安全风险。

借助安全、带审计日志的密码保管库,避免向人员暴露客户设备的敏感登录凭据。

TACACS 与 AAA

避免支持团队在客户设备上使用通用访问凭据所带来的安全风险。借助我们集成的 TACACS,他们使用 Gemmb 平台中的凭据向设备进行身份验证。

我们的采集器可定义为支持该协议的设备的 TACACS 身份验证、授权与记账(AAA)服务器,例如 Cisco、Juniper、Riverbed 或其他定制设备。

在设备支持的情况下,已验证用户的权限级别可配置为管理级或非管理级(只读)。

使用我们的 TACACS 访问设备会被记录,以提供安全的管理审计跟踪。日志包括用户、访问被授予还是拒绝,以及他们发出的命令。

帐户策略

平台的安全框架允许管理员配置客户级与用户级帐户策略,以管理密码长度与复杂度、密码过期以及能否重用先前密码。策略一旦定义,系统会按策略要求用户更改密码。

密码保管库

平台包含密码保管库功能,用于安全存储访问受管设备所用的凭据。您的管理员,或在您授予权限时您的客户,可以定义若干级别的访问凭据,并安全锁定在平台中。凭据可用于自动登录设备,而无需向用户暴露实际用户名和密码。

密码保管库与我们的 Connector 应用集成,消除支持团队在连接与凭据管理方面的复杂性,从而简化远程支持流程。

对保管库中凭据的访问会被记录,以提供安全的管理审计跟踪。

Connector 密码保管库

双因素认证

我们的平台支持使用移动设备上应用生成的一次性密码进行双因素认证。启用双因素认证的过程很简单,每位用户均可在其帐户设置页面完成。

除了在登录平台时提供额外安全外,双因素认证还可用于在访问资源时提供额外保护。例如,管理员可将平台配置为仅允许已启用双因素认证的用户访问某些资源,例如密码保管库,或连接到客户设备。这些用户在获准访问这些受双因素保护的资源之前,需要使用密码和一次性密码重新进行身份验证。

查看完整能力清单

平台持续演进。可浏览功能、监控覆盖范围,或与我们交流。