如何選擇一款好的堡壘機產(chǎn)品
精細審計 ,針對傳統(tǒng)網(wǎng)絡(luò)安全審計產(chǎn)品無法對通過加密、圖形運維操作協(xié)議進行審計的缺陷,系統(tǒng)應能實現(xiàn)對RDP、VNC、X-Window、SSH、SFTP、HTTPS 等協(xié)議進行集中審計,提供對各種操作的精細授權(quán)管理和實時監(jiān)控審計。
審計可查可實時監(jiān)控和完整審計記錄所有維護人員的操作行為;并能根據(jù)需求,方便快速的 查找到用戶的操作行為日志,以便追查取證。
安全性,堡壘機自身需具備較高的安全性,須有冗余、備份措施,如日志自動備份等。
部署方便,系統(tǒng)采用物理旁路,邏輯串聯(lián)的模式,不需要改變網(wǎng)絡(luò)拓撲結(jié)構(gòu),不需要在終端安裝客戶端軟件,不改變管理員、運維人員的 操作習慣,也不影響正常業(yè)務(wù)運行。
運維堡壘機
運維堡壘機的理念起源于跳板機。2000年左右,行業(yè)用戶為了對運維人員的遠程登錄進行集中管理,會在機房里部署跳板機。跳板機就是一臺服務(wù)器,維護人員在維護過程中,首先要統(tǒng)一登錄到這臺服務(wù)器上,然后從這臺服務(wù)器再登錄到目標設(shè)備進行維護。
但跳板機并沒有實現(xiàn)對運維人員操作行為的控制和審計,使用跳板機過程中還是會有誤操作、違規(guī)操作導致的操作事故,一旦出現(xiàn)操作事故很難快速定位原因和責任人。
堡壘機的作用
1、進行內(nèi)部網(wǎng)絡(luò)行為身份認證
對用戶進行認證,支持身份認證模式包括動態(tài)口令、靜態(tài)密碼、硬件key、生物特征等多種認證方式,設(shè)備具有靈活的定制接口,可以與其他第三方認證服務(wù)器之間結(jié)合;安全的認證模式,有效提高了認證的安全性和可靠性。當公司擁有很多管理設(shè)備、涉及部門和外包公司、管理入口和途徑非常多的時候進行管理。嚴防、越權(quán)訪問事件的發(fā)生。
2、登錄功能,帳號密碼的安全管理。
當密碼管理制度難以落實,密碼存在泄露隱患時進行管理,臨時賬號多,無法及時刪除時,支持對X11、linux、unix、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等一系列授權(quán)賬號進行密碼的自動化周期更改,簡化密碼管理。連續(xù)跳轉(zhuǎn)登錄技術(shù)、多信道登錄技術(shù)、數(shù)據(jù)加密功能、審計查詢檢索功能、操作還原技術(shù)、審計雙向備份技術(shù)等。
以上信息由專業(yè)從事便攜式運維網(wǎng)關(guān)設(shè)備的國泰網(wǎng)信于2025/3/25 19:53:07發(fā)布
轉(zhuǎn)載請注明來源:http://www.chevaliers-et-troubadours.com/qyzx/bjgtwx-2850975904.html