光闸FGAP

深信服安全隔离与信息单向录入系统(FGAP)由内网处理单元、外网处理单元与单向传输单元(单向光纤通道)组成。内、外网处理单元采用特殊安全电路设计,具有极高的稳定性与可靠性。单向传输单元采用专用安全传输控制硬件加SFP光模块,通过层层搬运的方式实现信息的单向安全传输。
{{sendMatomoQuery("光闸FGAP","权限分立")}}

权限分立

更新时间:2023-05-24

 SANGFOR_FGAP安全隔离与单向导入系统采用权限分立的用户组织方法,划分了3个角色的管理员: sysuser/secuser/loguser,分别对应着系统管理员、安全保密员、安全审计员三个角色。

 系统管理员主要负责系统运行维护。

 安全保密员主要负责用户『账号管理』、策略管理以及审计员日志的审查分析。

 安全审计员主要负责对系统管理员和安全保密管理员的操作行为进行审计。

 不同角色只能添加或修改自身角色权限信息,而不能修改其他类别的角色信息。

 使用sysuser系统管理员登录,可创建本权限下的子管理员,可分配的权限为:基本设置网络接口诊断工具备份恢复系统升级设备状态。如下图所示:

QQ截图20181018115641

 使用secuser安全保密员登录,可创建本权限下的子管理员,可分配的权限为:访问用户主机安全地址绑定存储管理内容审查数据传输文件交换邮件转发组播策略数据库同步文件查看校验传输审计员日志。如下图所示:

2

 使用loguser安全审计员登录,可创建本权限下的子管理员,可分配的权限为:管理日志系统日志交换日志邮件日志连接日志内容过滤数据库同步日志。 如下图所示:

3