對比項 | 堡壘機AAA管理 | 設備廠商AAA管理 | 寧盾網絡設備AAA管理 |
---|---|---|---|
操作體驗 | 授權功能不足 | 界面操作復雜 | 操作便捷、模塊化程度高 |
品牌兼容性 | 高 | 低,只適用自家網絡設備 | 高,兼容不同廠商品牌(cisco、華為、H3C、博達等)設備 |
雙因素賬號保護 | 部分支持、通常僅支持堡壘機本身 | 否 | 支持 |
授權等級劃分 | 初級授權,限制用戶登錄權限 | 高級授權、授權粒度至設備類型及操作命令 | 高級授權,授權粒度至用戶角色、設備品牌、設備類型、設備級別、操作命令 |
審計方式及直觀程度 | 視頻審計,不方便事后追溯 | 報表審計,審計直觀,細節豐富 | 報表審計,審計直觀,誰在什么時間什么設備上操作了什么命令一目了然 |
審計占用空間 | 占用空間較大 | 占用空間少 | 占用空間少 |
業務細分控制能力 | 限于用戶認證 | 僅限于自家產品 | 基于角色和場景進行細粒度權限劃分,實現異構兼容統一管理 |
風險告警 | 無短信/郵件告警 | 無短信/郵件告緊 | 敏感命令短信/郵件告警 |
虛擬機部署
集中式部署
分布式部署
集群冗余