亲,欢迎光临仁创科技! 0512-62861650
图四

新闻中心/News

联系我们contact_us
    400 8282552
  • 电话:0512-62805514
  • EMAIL:support@rench.cn
  • 地址:苏州园区独墅湖林泉街399号
仁创新闻
您当前的位置是:新闻中心>>仁创新闻
盖雅工场牵手仁创密码管理系统(PMS)

 

苏州盖雅信息技术有限公司是大中华地区劳动力管理软件的领先品牌,是一家专注致力于劳动力管理软件研发及服务的提供商,其总部位于中国十大创新城市之一的美丽天堂苏州。为众多世界500强等中大型劳动力密集型企业诸如通用电气、博世西门子、三星、大众汽车、奇瑞捷豹路虎、苏宁集团、雅诗兰黛、耐克、GAPC&A等提供考勤、智能排班、精益工时、劳动力优化等解决方案。

盖雅工场的管理平台都是基于SaaS服务,高端的客户对盖雅也提出了更高的信息安全的要求,如何管理好这些存在于外网的服务器、数据库等核心IT资产也就成为了盖雅IT部门急需解决的问题。

盖雅 IT部门急需一款管理系统对所有的用户账号(尤其是特权账号)进行统一管理;对某些关键服务器、信息系统的账号进行安全加固;能共享某些系统的管理员账号但要求能够责任到人;根据企业密码策略定制安全密码(如:50个字符带有特殊符号的密码);对某些重点服务器能够进行访问审批控制;能够及时回收离岗、离职、外部人员的访问凭证;能够对用户的访问形成完整的审计报告。

 

解决方案

PMS为盖雅工场提供了完整的安全解决方案,主要设置如下:

1)对PMS用户进行分组,如:管理员组、数据库管理员组、外包人员组、临时用户组等等,针对每个组设置访问权限。

2)对托管的账号根据服务器资产的重要程度进行分组,如:普通服务器、数据库服务器、重点数据库服务器、高风险服务器等等。

3)将特权账号共享给使用用户并设置相应的访问权限。

4)对重要的服务器(如:高风险服务器)设置高强度密码策略(如:50个长度、带有特殊字符的密码)并进行密码更换。

5)对高风险的服务器的管理员账号设置30天过期及过期后自动修改密码功能。

6)对重要的服务器的特权账号进行双锁设置对安全进行加固,启用签入/签出功能使用户已独占的方式访问服务器,并开启对话记录对特权账户的访问过程进行全程监控。

7)对高风险服务器启用访问审批功能,对此类服务器的访问必须经过两人以上的管理人员审批。

8)设置并订阅报表,对用户和账号进行审计。如:外部人员具有的访问权限;离岗、离职人员的账号使用情况;每个用户具有什么样的权限等等。

 

应用效果

PMS集中管控了盖雅的账号信息,尤其对一些重点服务器进行了安全加固。共享账号功能为一些特权账号的共享提供了现实的解决方法。审计功能使得对企业重要IT系统的访问提供了安全保障,符合了等级保护对电商平台的基本要求,实现了责任到人。强大的报表功能使得企业的IT管理人员以及CIO能够及时获得第一手企业IT资产的人员及运维资料。PMS的实施为盖雅IT部门对资产管理节约了大量的时间成本,节省了部门费用。

 

 

 

  • 点击这里给我发消息
  • 点击这里给我发消息