堡壘機運維操作審計的工作原理
在實際使用場景中,堡壘機的使用人員通??煞譃楣芾砣藛T、運維操作人員、審計人員三類用戶。
管理員重要的職責(zé)是根據(jù)相應(yīng)的安全策略和運維人員應(yīng)有的操作權(quán)限來配置堡壘機的安全策略。堡壘機管理員登錄堡壘機后,在堡壘機內(nèi)部,“策略管理”組件負(fù)責(zé)與管理員進(jìn)行交互,并將管理 員輸入的安全策略存儲到堡壘機內(nèi)部的策略配置庫中。
“應(yīng)用代理”組件是堡壘機的,負(fù)責(zé)中轉(zhuǎn)運維操作用戶的操作,并與堡壘機內(nèi)部其他組件進(jìn)行交互。“應(yīng)用代理”組件收到運維人員的操作請求后,調(diào)用“策略管理”組件對該操作行為進(jìn)行核查,核查依據(jù)便是管理員已經(jīng)配置好的策略配置庫,如此次操作不符合安全策略,代理”組件將拒絕該操作行為的執(zhí)行。
堡壘機的主要功能
堡壘機,也叫做運維安全審計系統(tǒng),它的功能是 4A:身份驗證 Authentication賬號管理 Account授權(quán)控制 Authorization安全審計 Audit簡單總結(jié)一句話:堡壘機是用來控制哪些人可以登錄哪些資產(chǎn)(事先防范和事中控制),以及錄像記錄登錄資產(chǎn)后做了什么事情。集和監(jiān)控網(wǎng)絡(luò)環(huán)境中每一個組成部分的系統(tǒng)狀態(tài)、安全事件、網(wǎng)絡(luò)活動的服務(wù)器,以便集中報警、及時處理及審計定責(zé)。
堡壘機的作用
1、進(jìn)行內(nèi)部網(wǎng)絡(luò)行為身份認(rèn)證
對用戶進(jìn)行認(rèn)證,支持身份認(rèn)證模式包括動態(tài)口令、靜態(tài)密碼、硬件key、生物特征等多種認(rèn)證方式,設(shè)備具有靈活的定制接口,可以與其他第三方認(rèn)證服務(wù)器之間結(jié)合;安全的認(rèn)證模式,有效提高了認(rèn)證的安全性和可靠性。當(dāng)公司擁有很多管理設(shè)備、涉及部門和外包公司、管理入口和途徑非常多的時候進(jìn)行管理。嚴(yán)防、越權(quán)訪問事件的發(fā)生。
2、登錄功能,帳號密碼的安全管理。
當(dāng)密碼管理制度難以落實,密碼存在泄露隱患時進(jìn)行管理,臨時賬號多,無法及時刪除時,支持對X11、linux、unix、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等一系列授權(quán)賬號進(jìn)行密碼的自動化周期更改,簡化密碼管理。連續(xù)跳轉(zhuǎn)登錄技術(shù)、多信道登錄技術(shù)、數(shù)據(jù)加密功能、審計查詢檢索功能、操作還原技術(shù)、審計雙向備份技術(shù)等。
以上信息由專業(yè)從事電力運維堡壘機設(shè)備的國泰網(wǎng)信于2025/3/12 19:44:35發(fā)布
轉(zhuǎn)載請注明來源:http://www.chevaliers-et-troubadours.com/qyzx/qyxx-2847676422.html