|
公司基本資料信息
|
|||||||||||||||||||||||||
運維堡壘機
運維堡壘機的理念起源于跳板機。2000年左右,行業用戶為了對運維人員的遠程登錄進行集中管理,會在機房里部署跳板機。跳板機就是一臺服務器,維護人員在維護過程中,首先要統一登錄到這臺服務器上,然后從這臺服務器再登錄到目標設備進行維護。
但跳板機并沒有實現對運維人員操作行為的控制和審計,使用跳板機過程中還是會有誤操作、違規操作導致的操作事故,一旦出現操作事故很難快速定位原因和責任人。

為什么要用堡壘機,堡壘機能給公司帶來什么?
使用堡壘機可以保護公司網絡安全,對信息有很好的管控。可以為公司帶來以下服務:
1、安全審計管理
審計服務:記錄終端用戶在其安全接入堡壘機平臺上運行的各部件的有關事件,包括用戶登錄、驗證、數據傳輸等,審計信息可以通過WEB界面查詢。
2、應用集中管理
應用集中于溝通安全接入堡壘機平臺統一管理和部署,低安全域用戶無需關注應用的升級維護和部署,實現了應用的集中管控和統一部署。


堡壘機的作用
訪問控制
運維人員合法訪問操作時,堡壘機可以很好的解決操作資源的問題。通過對訪問資源的嚴格控制,堡壘機可以確保運維人員在其賬號有效權限、期限內合法訪問操作資源,降低操作風險,以實現安全監管目的,保障運維操作人員的安全、合法合規、可控制性。
賬號管理
當運維人員在使用堡壘機時,無論是使用云主機還是局域網的主機,都可以同步導入堡壘機進行賬號集中管理與密碼的批量修改,并可一鍵批量設置SSH秘鑰對。
資源授權
堡壘機可以支持云主機、局域網主機等多種形式的主機資源授權,并且堡壘機采用基于角色的訪問控制模型,能夠對用戶、資源、功能作用進行細致化的授權管理,解決人員眾多、權限交叉、資產繁瑣、各類權限等眾多運維人員遇到的運維難題。
