客户案例
某金融智能服务提供商_特权系统建设项目
项目背景
客户目前所面临的问题及挑战: IT设备特权账号无统一安全的登录平台; 核心系统(200多个交易所)交易账号由CEO掌握,交易员使用需要申请,繁琐及无审计; Vscode源代码库账号30多个开发人员可轻易获取源代码,无有效管控。 AWS云上EC2等资产自动纳管(新增、删除)
需求分析
  • 01
    建立有效的统一账号认证系统,所以核心系统须通过统一门户登录,按需分配系统权限,操作全程审计和监控,把核心账号密码从交易员和开发人员、IT管理员上收。
实施效果
01
实施本地数据中心、AWS、阿里云资产(Windows、Linux、DB等)纳管
02
实现AWS上EC2等资产自动纳管(新增/删除)
03
开发批量上传密钥、批量上传密码脚本
04
开发50+重要交易资金网站(火币、 Bitbay 等)账户密码连接插件
05
开发应用程序VSCode、PyCharm、Navicat、PgAdmin4、 PrivateArk Client等工具连接插件
06
托管服务器账户资产276个、自建数据库账户资产190个
经验分享

安全性提高

ü资产账户密码、 SSH KEY从各管理员手中剥离,消除了人的因素

ü运维操作可审计,可快速追溯 

ü消除了系统弱密码


效率提高

ü密码、SSH KEY定期自动更换,无需人为干涉,增效降本


账号管理水平提高

ü账号统一的存储和全局管理,使对账号的全生命周期管理成为可能


合规性遵循  

ü满足合规性要求,可以随时迎接各类监管






top