如何选择一款好的堡垒机产品?

原创 堡垒机  2018-12-13 15:32  阅读 98 次 评论 0 条
行云管家,新手有礼
摘要:

行云管家堡垒机融合账号管理、认证管理、授权管理和操作审计四要素,并且涵盖了运维人员在工作中使用的所有工具,诸如监控、批量任务、数据备份、自动化运维、跨云管理、单点登录等功能。

随着各个重要行业大型企业信息化应用的迅速发展,各种业务和经营支撑系统的不断增加,网络规模迅速扩大,原有的由各个系统分散管理用户和访问授权的管理方式,使帐号和口令的安全性受到了极大影响,造成业务管理和安全之间的失衡。因此原有的帐号口令管理措施已不能满足企业目前及未来业务发展的要求。堡垒机,是目前信息化程度和信息安全需求较高的行业应用较为普遍的最新的安全防护技术平台。

如何选择一款好的堡垒机产品

如何选择一款好的堡垒机产品?

对于信息系统的管理者来说,除了工作原理以外,可能更关心如何选择一款好的运维审计堡垒机产品。而一款好的堡垒机产品应该符合以下要求:

1、管理方便

堡垒机应提供一套简单直观的账号管理、授权管理策略,管理员可快速方便地查找某个用户,查询修改访问权限;同时用户能够方便的通过登录堡垒机对自己的基本信息进行管理,包括账号、口令等进行修改更新。

2、可扩展性

当进行新系统建设或扩容时,需要增加新的设备到堡垒机时,系统应能方便的增加设备数量和设备种类。

3、精细审计

针对传统网络安全审计产品无法对通过加密、图形运维操作协议进行审计的缺陷,系统应能实现对RDP、VNC、X-Window、SSH、SFTP、HTTPS等协议进行集中审计,提供对各种操作的精细授权管理和实时监控审计。

4、审计可查

堡垒机可实时监控和完整审计记录所有维护人员的操作行为;并能根据需求,方便快速的查找到用户的操作行为日志,以便追查取证。

5、安全性

堡垒机自身需具备较高的安全性,须有冗余、备份措施,如日志自动备份等。

6、部署方便

堡垒机系统采用物理旁路,逻辑串联的模式,不需要改变网络拓扑结构,不需要在终端安装客户端软件,不改变管理员、运维人员的操作习惯,也不影响正常业务运行。

如何选择一款好的堡垒机产品

一个好的运维审计堡垒机产品应实现对服务器、网络设备、安全设备等核心资产的运维管理账号的集中账号管理、集中认证和授权,通过单点登录,提供对操作行为的精细化管理和审计,达到运维管理简单、方便、可靠的目的。行云管家堡垒机融合账号管理、认证管理、授权管理和操作审计四要素,并且涵盖了运维人员在工作中使用的所有工具,诸如监控、批量任务、数据备份、自动化运维、跨云管理、单点登录等功能。

本文地址:https://www.cloudbility.com/club/9865.html
关注我们:请关注一下我们的微信公众号:扫描二维码,公众号:cloudbility
版权声明:本文为原创文章,版权归 堡垒机 所有,欢迎分享本文,转载请保留出处!

发表评论


表情