ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

堡垒机

2020-03-24 14:01:54  阅读:223  来源: 互联网

标签:审计 用户 认证 访问 堡垒 网络设备 设备


简介

运维审计系统(堡垒机),即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。 

主要用于服务器、网络设备、安全设备的权限分离和安全管控。 

 

功能

其从功能上讲,它综合了核心系统运维和安全审计管控两大主干功能,从技术实现上讲,通过切断终端计算机对网络和服务器资源的直接访问,而采用协议代理的方式,接管了终端计算机对网络和服务器 的访问。

打一个比方,运维安全审 计扮演着看门者的工作,所有对网络设备和服务器的请求都要从这扇大门经过。因此运维安全审计能够拦 截非法访问,和恶意攻击,对不合法命令进行命令阻断,过滤掉所有对目标设备的非法访问行为,并对内 部人员误操作和非法操作进行审计监控,以便事后责任追踪。 

  • 单点登录功能 
    • 支持对X11、linux、unix、数据库、网络设备、安全设备等一系列授权账号进行密码的自动化周期 更改,简化密码管理,让使用者无需记忆众多系统密码,即可实现自动登录目标设备,便捷安全。
  • 账号管理 
    • 设备支持统一账户管理策略,能够实现对所有服务器、网络设备、安全设备等账号进行集中管理, 完成对账号整个生命周期的监控,并且可以对设备进行特殊角色设置如:审计巡检员、运维操作员、设备 管理员等自定义设置,以满足审计需求 
  • 身份认证 
    • 设备提供统一的认证接口,对用户进行认证,支持身份认证模式包括 动态口令、静态密码、硬件 key 、生物特征等多种认证方式,设备具有灵活的定制接口,可以与其他第三方认证服务器之间结合;安 全的认证模式,有效提高了认证的安全性和可靠性。
  • 资源授权 
    • 设备提供基于用户、目标设备、时间、协议类型IP、行为等要素实现细粒度的操作授权,最大限度 保护用户资源的安全
  • 访问控制 
    • 设备支持对不同用户进行不同策略的制定,细粒度的访问控制能够最大限度的保护用户资源的安全, 严防非法、越权访问事件的发生。 
  • 操作审计 
    • 设备能够对字符串、图形、文件传输、数据库等全程操作行为审计;通过设备录像方式实时监控运 维人员对操作系统、安全设备、网络设备、数据库等进行的各种操作,对违规行为进行事中控制。对终端 指令信息能够进行精确搜索,进行录像精确定位。 

部署

堡垒机部署的前提是必须切断用户直接访问资源的路径,否则部署将没有意义,一般部署在所有用户都能访问资源的核心网络端口下。

   

标签:审计,用户,认证,访问,堡垒,网络设备,设备
来源: https://www.cnblogs.com/CDZX/p/12558665.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有