4
安全管理伺服器(SMS) 結合大規模的中央安全管理

SecureAge Management Server Main Brochure-tw › wp-content › uploads › 2019 › 08 › ... · 2019-08-01 · 支援所有憑證、 crl 和 ocsp 支援與外部憑證認證單位整合

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: SecureAge Management Server Main Brochure-tw › wp-content › uploads › 2019 › 08 › ... · 2019-08-01 · 支援所有憑證、 crl 和 ocsp 支援與外部憑證認證單位整合

安全管理伺服器(SMS)

結合大規模的中央安全管理

Page 2: SecureAge Management Server Main Brochure-tw › wp-content › uploads › 2019 › 08 › ... · 2019-08-01 · 支援所有憑證、 crl 和 ocsp 支援與外部憑證認證單位整合

什麼是安全管理伺服器(SMS)?

SecureAge 安全管理伺服器 (SMS) 能夠讓企業從單一 web 控制台集中控制所有 SecureAge 軟體的佈署和監督. SMS 提供 SecureAge 安全套組,包含 SecureData、 SecureEmail 和 SecureAPlus 中央策略控制、記錄稽核、應用程式白名單和金鑰管理.

4 個核心組件讓 IT 變得簡單

金鑰管理伺服器金鑰管理伺服器扮演對 SecureAge 用戶端電腦管理和憑證頒發以及加密金鑰的憑證授權單位 (CA) 角色. 金鑰管理伺服器將使用者金鑰和數位憑證的設置、建立、管理和撤銷做統一的控管.

白名單管理安全管理伺服器透過管理和實施白名單來確保用戶端系統配置的標準化, 該白名單僅允許受信任的和授權的應用程式在使用者的電腦上執行. 透過強制實施將應用程式列入白名單, 同時也建立和過濾在黑名單上一些不需要與未經授權的應用程式, 來防止惡意軟體的發生.

日誌伺服器透過所有檔案存取和安全日誌紀錄的維護, 安全管理伺服器 (SMS) 能夠追蹤和監視在整個安全環境中, 每位使用者資料的存取和流動情形, 這當中也包含了哪些應用程式正在存取那些檔案的資訊.

此外, 管理員可以查看目前和先前病毒掃描動作的日誌紀錄, 以及對正在運行的應用程式所做的措施, 對於惡意程式與勒索軟體的攻擊事件處理證明是有效的.

策略伺服器安全管理伺服器 (SMS) 幫助系統管理員針對每一位 SecureAge 使用者, 根據其身份角色, 透過詳細在線、離線和臨時安全配置策略的制定客製化和管理, 讓 SecureAge 安全套組的佈建和管理更加簡單.

Page 3: SecureAge Management Server Main Brochure-tw › wp-content › uploads › 2019 › 08 › ... · 2019-08-01 · 支援所有憑證、 crl 和 ocsp 支援與外部憑證認證單位整合

安全管理伺服器一覽

單一 Web 控制台透過統一的安全配置和管理來簡化端點的安全性. 可以使用密碼或是智慧卡來訪問存取 web 控制台.

相關的管理功能以群組分類方式顯現於視窗頂部的主要選項卡上, 提供最大方便性的檢視以及易於存取的安全控制

策略細節每個選項卡都包含了 SecureAge 應用程式可客製化配置的完整清單. 透過客製化策略的儲存, 可以讓 IT 管理員符合特殊企業環境需求管理和更容易的設置佈建.

不論是整個組織、特定群組、個別的使用者或是特定的設備, 都可以透過無縫接軌的策略、白名單和/或黑名單的實施來做管理.

管理: 配置和管理策略、使用者群組、使用者、電腦、白名單和黑名單

管理員: 管理管理員和身份權限

公開金鑰基礎架構 (PKI): 管理加密金鑰和數位憑證

日誌和 Sessions: 檢視伺服器和用戶端的稽核日誌以及管理員和使用者的登入 sessions

設定: 配置使用者端的網路、SSL、日誌 & PKI 功能產品設定

操控板: 圖形化瀏覽管理的安全資訊

Page 4: SecureAge Management Server Main Brochure-tw › wp-content › uploads › 2019 › 08 › ... · 2019-08-01 · 支援所有憑證、 crl 和 ocsp 支援與外部憑證認證單位整合

Copyright © 2019 SecureAge Technology. All rights reserved.

[email protected]

需要更多的資訊嗎?

安全管理伺服器核心功能

Web 控制台使用者介面 管理員能夠存取 web portal 來管理任何連接到網路的電腦安全性

憑證支援 支援所有憑證、 CRL 和 OCSP

支援與外部憑證認證單位整合 支援外部 PKI / CA 身分認證和憑證有效性的驗證檢查

支援數位憑證格式 提供 X.509 v3 和 PKIX 符合規範擴展的數位憑證格式全支援

數位憑證和金鑰匯入 & 匯出支援透過 PKCS #12、DER 和 PEM 格式的金鑰和憑證匯入 / 匯出

策略管理簡單的配置和策略管理,支援每個企業的安全需求

金鑰管理對所有的使用者建立、發行、管理和儲存加密金鑰及數位憑證

使用者管理依據安全權限建立管理員和使用者群組

支援憑證簽署 & 撤銷雜湊演算法 支援 SHA-1 和 SHA-2 (SHA-224、SHA-256、SHA-384、SHA-512) 雜湊功能

*****

支援進階加密演算法支援無限金鑰長度 RSA、DSA、ECDH 和 ECDSA

公鑰加密標準支援 PKCS #1, #5, #7, #8, #9, #10,#11, #12 標準

稽核日誌的收集對於伺服器和集中管理的用戶端日誌, 可以對可見性的全部資料進行存取, 做為鑑識分析、歷史追蹤查核以及事件反應

白名單管理指定使用者或群組允許執行或是限制特定的應用程式

針對特定軟體進行推送更新將 SecureAge 安全套組軟體更新安裝推送給特定的群組和個人