堡垒机
日期:2022-09-27
已查看:0
点赞:
堡垒机是什么?
堡垒机,就是在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,采用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。
简单来说:堡垒机是用来控制哪些用户可以登录哪些资源(事先防范和事中控制),以及录像记录登录资源后做了什么事情。
堡垒机的核心
可控及审计。可控指的是权限可控、行为可控。
权限可控,比如某个程序员要离职或要转岗了。如果没有一个统一的权限管理入口,那就太可怕了。行为可控,比如我们需要集中禁用某个危险指令,如果没有一个统一的管理入口,操作的难度就非常大了。
堡垒机的用途
集中管理难主机分散(多中心,云主机);运维入口分散,办公网络、家庭网络均需要访问。
权限管理难账号多人共享;高权限账号滥用;越权操作、误操作等
第三方外包运维外包;账号泄露;操作不透明;无审计;发生事故,难以定位追责。
法律法规企业运维需要监控;等级保护要求;合规性要求;
堡垒机的目标
堡垒的建设目标可以概括为5“W”,主要是为了降低运维风险。具体如下:
审计:你做了什么?(What)
授权:你能做哪些?(Which)
账号:你要去哪?(Where)
认证:你是谁?(Who)
来源:访问时间?(When)
堡垒机的价值
集中管理
集中权限分配
统一认证
集中审计
数据安全
运维高效
运维合规
风险管控