• 堡垒机


    简介

    运维审计系统(堡垒机),即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。 

    主要用于服务器、网络设备、安全设备的权限分离和安全管控。 

    功能

    其从功能上讲,它综合了核心系统运维和安全审计管控两大主干功能,从技术实现上讲,通过切断终端计算机对网络和服务器资源的直接访问,而采用协议代理的方式,接管了终端计算机对网络和服务器 的访问。

    打一个比方,运维安全审 计扮演着看门者的工作,所有对网络设备和服务器的请求都要从这扇大门经过。因此运维安全审计能够拦 截非法访问,和恶意攻击,对不合法命令进行命令阻断,过滤掉所有对目标设备的非法访问行为,并对内 部人员误操作和非法操作进行审计监控,以便事后责任追踪。 

    • 单点登录功能 
      • 支持对X11、linux、unix、数据库、网络设备、安全设备等一系列授权账号进行密码的自动化周期 更改,简化密码管理,让使用者无需记忆众多系统密码,即可实现自动登录目标设备,便捷安全。
    • 账号管理 
      • 设备支持统一账户管理策略,能够实现对所有服务器、网络设备、安全设备等账号进行集中管理, 完成对账号整个生命周期的监控,并且可以对设备进行特殊角色设置如:审计巡检员、运维操作员、设备 管理员等自定义设置,以满足审计需求 
    • 身份认证 
      • 设备提供统一的认证接口,对用户进行认证,支持身份认证模式包括 动态口令、静态密码、硬件 key 、生物特征等多种认证方式,设备具有灵活的定制接口,可以与其他第三方认证服务器之间结合;安 全的认证模式,有效提高了认证的安全性和可靠性。
    • 资源授权 
      • 设备提供基于用户、目标设备、时间、协议类型IP、行为等要素实现细粒度的操作授权,最大限度 保护用户资源的安全
    • 访问控制 
      • 设备支持对不同用户进行不同策略的制定,细粒度的访问控制能够最大限度的保护用户资源的安全, 严防非法、越权访问事件的发生。 
    • 操作审计 
      • 设备能够对字符串、图形、文件传输、数据库等全程操作行为审计;通过设备录像方式实时监控运 维人员对操作系统、安全设备、网络设备、数据库等进行的各种操作,对违规行为进行事中控制。对终端 指令信息能够进行精确搜索,进行录像精确定位。 

    部署

    堡垒机部署的前提是必须切断用户直接访问资源的路径,否则部署将没有意义,一般部署在所有用户都能访问资源的核心网络端口下。

     
     
  • 相关阅读:
    MinGW GCC下sleep()函数问题
    memcached内存分配及回收初探
    fastcgi重启
    window wamp下xhprof的安装使用,Graphviz配置
    Bootstrap研究3-基础html元素
    sql之left join、right join、inner join的区别
    【Asp.net入门03】第一个ASP.NET 应用程序-创建ASP.NET项目
    【Asp.net入门02】搭建Asp.net开发环境
    【Asp.net入门01】动态网站基础知识
    Android Studio 安装在Windows10中的陷阱
  • 原文地址:https://www.cnblogs.com/CDZX/p/12558665.html
Copyright © 2020-2023  润新知