堡壘機(jī)運(yùn)維操作審計(jì)的工作原理
運(yùn)維人員的操作行為通過(guò)“策略管理”組件的核查之后,“應(yīng)用代理”組件則代替運(yùn)維人員連接目標(biāo)設(shè)備完成相應(yīng)操作,并將操作返回結(jié)果返回給對(duì)應(yīng)的運(yùn)維操作人員;同時(shí)此次操作過(guò)程被提交給堡壘機(jī)內(nèi)部的“審計(jì)模塊”,然后此次操作過(guò)程被記錄到審計(jì)日志數(shù)據(jù)庫(kù)中。
后,當(dāng)需要調(diào)查運(yùn)維人員的歷史操作記錄時(shí),由審計(jì)員登錄堡壘機(jī)進(jìn)行查詢,然后“審計(jì)模塊”從審計(jì)日志數(shù)據(jù)庫(kù)中讀取相應(yīng)日志記錄,并展示在審計(jì)員交互界面上。
為什么需要堡壘機(jī)?
堡壘機(jī)是從跳板機(jī)(也叫前置機(jī))的概念演變過(guò)來(lái)的。早在2000年左右,一些中大型企業(yè)為了能對(duì)運(yùn)維人員的遠(yuǎn)程登錄進(jìn)行集中管理,會(huì)在機(jī)房部署一臺(tái)跳板機(jī)。跳板機(jī)其實(shí)就是一臺(tái)unix/windows操作系統(tǒng)的服務(wù)器,所有運(yùn)維人員都需要先遠(yuǎn)程登錄跳板機(jī),然后再?gòu)奶鍣C(jī)登錄其他服務(wù)器中進(jìn)行運(yùn)維操作。
但跳板機(jī)并沒(méi)有實(shí)現(xiàn)對(duì)運(yùn)維人員操作行為的控制和審計(jì),使用跳板機(jī)過(guò)程中還是會(huì)有誤操作、違規(guī)操作導(dǎo)致的操作事故,一旦出現(xiàn)操作事故很難快速定位原因和責(zé)任人。此外,跳板機(jī)存在嚴(yán)重的安全風(fēng)險(xiǎn),一旦跳板機(jī)系統(tǒng)被攻入,則將后端資源風(fēng)險(xiǎn)完全暴露無(wú)遺。同時(shí),對(duì)于個(gè)別資源(如telnet)可以通過(guò)跳板機(jī)來(lái)完成一定的內(nèi)控,但是對(duì)于更多更特殊的資源(ftp、rdp等)來(lái)講就顯得力不從心了。
為什么要用堡壘機(jī),堡壘機(jī)能給公司帶來(lái)什么?
使用堡壘機(jī)可以保護(hù)公司網(wǎng)絡(luò)安全,對(duì)信息有很好的管控。可以為公司帶來(lái)以下服務(wù):
1、安全審計(jì)管理
審計(jì)服務(wù):記錄終端用戶在其安全接入堡壘機(jī)平臺(tái)上運(yùn)行的各部件的有關(guān)事件,包括用戶登錄、驗(yàn)證、數(shù)據(jù)傳輸?shù)?,審?jì)信息可以通過(guò)WEB界面查詢。
2、應(yīng)用集中管理
應(yīng)用集中于溝通安全接入堡壘機(jī)平臺(tái)統(tǒng)一管理和部署,低安全域用戶無(wú)需關(guān)注應(yīng)用的升級(jí)維護(hù)和部署,實(shí)現(xiàn)了應(yīng)用的集中管控和統(tǒng)一部署。
以上信息由專業(yè)從事堡壘機(jī)價(jià)格的國(guó)泰網(wǎng)信于2025/3/4 6:42:45發(fā)布
轉(zhuǎn)載請(qǐng)注明來(lái)源:http://www.chevaliers-et-troubadours.com/qyzx/qyxx-2845697842.html