浙江齐治科技股份有限公司(873781)2005 年成立,总部位于杭州,是国内数据中心运维安全领域厂商。

堡垒机
公司介绍:
产品详情
1 产品定位
解决“谁、在何时、以何种权限、对哪台设备、做了什么”五项核心问题,目标场景为金融、电力、政府等高合规行业,直接满足等保 2.0、《关基条例》、SOX、PCI-DSS 等法规中对运维审计的硬性要求 。
2 系统架构
采用“三层三平面”设计:
• 接入层:协议代理引擎(Protocol Engine)负责 SSL/TLS 透传、RDP/SSH/Telnet/VNC 编解码;单节点支持 7 000+ 并发会话,横向扩容无状态集群可达 30 000+ 。
• 控制层:Policy Engine 基于 ABAC + RBAC 混合模型,实时计算访问规则;决策延迟 <5 ms。
• 数据层:双活 MySQL 集群 + 分布式对象存储(S3/OSS 兼容)保存录像、日志、配置;RPO=0,RTO<30 s。
旁路部署,零 Agent,零网络改造 。
3 资产与协议覆盖
字符协议:SSH1/2、Telnet、TN5250、Serial Console
图形协议:RDP、VNC、X11、ICA、PCoIP
数据库:Oracle、SQL Server、MySQL、PostgreSQL、达梦、人大金仓、MongoDB 等 15 种
Web/应用:HTTP/HTTPS、HTTPS 管理后台、SAP GUI、AS/400、PL/SQL Developer、Navicat、Toad 等 60+ 客户端
云平台:阿里云、腾讯云、华为云、VMware、OpenStack、K8s,支持 API 资产同步 。
4 身份鉴别与多因子
• 本地账号、AD/LDAP、Radius、SAML 2.0、OIDC、钉钉/企业微信扫码、OTP(硬件/软件/短信)、指纹、FIDO2 Passkey。
• 支持“双人授权、金库模式”:关键操作需第二管理员实时复核 。
5 细粒度访问控制
策略维度:用户、用户组、资产、资产组、系统账号、协议、时间段、源 IP、命令集、文件路径等 10 余种属性;
动作粒度:允许、拒绝、阻断、告警、二次审批;
命令级黑白名单:可正则匹配整条命令行,误拦截率 <0.1 % 。
6 操作审计与溯源
• 字符会话:文本记录 + 关键字高亮,支持 10 万条/秒的实时检索。
• 图形会话:H.264 录像,静止画面自动过滤,节省 40 % 存储;键盘、鼠标、剪贴板全部可定位回放。
• 数据库会话:SQL 语句原文、结果集哈希、影响行数全部记录,可关联到具体时间点 。
• 日志输出:Syslog/CEF/JSON,无缝对接 SOC/SIEM;内置等保、PCI-DSS 审计报表模板。
7 自动化运维能力
• 密码托管:周期改密、密码分段推送、加密邮件回执;支持 Linux shadow、Windows LAPS、数据库账号、网络设备 enable 密码 。
• 脚本中心:批量推送 Shell、PowerShell、Python、Ansible Playbook;执行结果自动入库。
• 配置基线:网络设备配置自动备份、差异比对、合规校验(CIS、等保基线)。
8 部署形态与性能规格
• 硬件型号(示例):QiZhi-OS8000 2U 机架,国产 x86/ARM CPU,6×千兆 + 4×万兆光口,32 GB 内存,4×2 TB SSD RAID10;字符并发 30 000,图形并发 7 000,资产数无硬上限 。
• 软件形态:ISO 镜像、VMware / KVM / Hyper-V / OpenStack / 公有云市场镜像、K8s Helm Chart。
• 高可用:主主、主备、集群、跨机房双活;支持硬件 Bypass(故障时直通网络)。

点击链接,了解更多产品详情
登录后查看
案例介绍
版权/专利









