





堡壘機(jī)運(yùn)維操作審計(jì)的工作原理
在實(shí)際使用場景中,堡壘機(jī)的使用人員通常可分為管理人員、運(yùn)維操作人員、審計(jì)人員三類用戶。
管理員重要的職責(zé)是根據(jù)相應(yīng)的安全策略和運(yùn)維人員應(yīng)有的操作權(quán)限來配置堡壘機(jī)的安全策略。堡壘機(jī)管理員登錄堡壘機(jī)后,天津堡壘機(jī),在堡壘機(jī)內(nèi)部,“策略管理”組件負(fù)責(zé)與管理員進(jìn)行交互,并將管理 員輸入的安全策略存儲到堡壘機(jī)內(nèi)部的策略配置庫中。
“應(yīng)用代理”組件是堡壘機(jī)的,堡壘機(jī)廠家,負(fù)責(zé)中轉(zhuǎn)運(yùn)維操作用戶的操作,并與堡壘機(jī)內(nèi)部其他組件進(jìn)行交互?!皯?yīng)用代理”組件收到運(yùn)維人員的操作請求后,調(diào)用“策略管理”組件對該操作行為進(jìn)行核查,核查依據(jù)便是管理員已經(jīng)配置好的策略配置庫,如此次操作不符合安全策略,代理”組件將拒絕該操作行為的執(zhí)行。

堡壘機(jī)常見的運(yùn)維方式
B/S運(yùn)維:通過瀏覽器運(yùn)維。C/S運(yùn)維:通過客戶端軟件運(yùn)維,比如Xshell,CRT等。H5運(yùn)維:直接在網(wǎng)頁上可以打開遠(yuǎn)程桌面,進(jìn)行運(yùn)維。無需安裝本地運(yùn)維工具,只要有瀏覽器就可以對常用協(xié)議進(jìn)行運(yùn)維操作,支持ssh、telnet、rlogin、rdp、vnc協(xié)議網(wǎng)關(guān)運(yùn)維:采用SSH關(guān)方式,實(shí)現(xiàn)代理直接登錄目標(biāo)主機(jī),適用于運(yùn)維自動(dòng)化場景。

堡壘機(jī)的作用
指令審核
堡壘機(jī)具有安全審計(jì)功能,主要對審計(jì)運(yùn)維人員的賬號使用情況,包括登錄、資源訪問、資源使用等。針對敏感指令,堡壘機(jī)可以對操作進(jìn)行阻斷響應(yīng)或觸發(fā)審核的操作情況,審核未通過的敏感指令,堡壘機(jī)將進(jìn)行攔截。
審計(jì)錄像
堡壘機(jī)除了可以提供安全層面外,還可以利用堡壘機(jī)的事前權(quán)限授權(quán)、事中敏感指令攔截外,以及堡壘機(jī)事后運(yùn)維審計(jì)的特性。運(yùn)維人員在堡壘機(jī)中所進(jìn)行的運(yùn)維操作均會以日志的形式記錄,管理者即通過日志對微云人員的操作進(jìn)行安全審計(jì)錄像。
身份認(rèn)證
堡壘機(jī)可以為運(yùn)維人員提供不同強(qiáng)度的認(rèn)證方式,既可以保持原有的靜態(tài)口令方式,堡壘機(jī)設(shè)備,還可以提供、短信等認(rèn)證方式。堡壘機(jī)不僅可以實(shí)現(xiàn)用戶認(rèn)證的統(tǒng)一管理,還能為運(yùn)維人員提供統(tǒng)一一致的認(rèn)證門戶,實(shí)現(xiàn)企業(yè)的信息資源訪問的單點(diǎn)登錄。


溫馨提示:以上是關(guān)于國泰網(wǎng)信科技(圖)-堡壘機(jī)廠家-天津堡壘機(jī)的詳細(xì)介紹,產(chǎn)品由北京國泰網(wǎng)信科技有限公司為您提供,如果您對北京國泰網(wǎng)信科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動(dòng)聯(lián)系您 ,您也可以查看更多與VPN設(shè)備相關(guān)的產(chǎn)品!
免責(zé)聲明:以上信息由會員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會員負(fù)責(zé),天助網(wǎng)對此不承擔(dān)任何責(zé)任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺。為避免產(chǎn)生購買風(fēng)險(xiǎn),建議您在購買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹(jǐn)慎對待,謹(jǐn)防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網(wǎng)聯(lián)系,如查證屬實(shí),天助網(wǎng)會對該企業(yè)商鋪?zhàn)鲎N處理,但天助網(wǎng)不對您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時(shí),歡迎您向該郵箱發(fā)送郵件,我們會在3個(gè)工作日內(nèi)給您答復(fù),感謝您對我們的關(guān)注與支持!