社区-PC-文章缩略图-行云堡垒V7.4新特性

行云堡垒V7.4新特性

行云堡垒 V7.4版本包括但不限于以下内容: 一、 基础架构 1.1 支持高可用主备模式部署 新增高可用主备模式部署,相比K8S集群部署,主备模式所需投入的资源较少,但缺点是资源利用率不高,同时只有一个节点在提供服务,备机只在主节点停止服务时接管。 截止目前,V7版本将支持标准单机部署、 高可用部署、K8S集群三种部署模式。 1.2 国际化支持 提供简体中文、繁体中文、英文三种语言的切换,可将语言作为偏好设置首选项进行保存,每个用户在任意终端登录时,均能按照首选语言项显示页面内容。 1.3 非root权限安装 从安全角度而言,应用的容器进程禁止使用root高权限运行,因为一旦有漏洞注入可能带来shell反弹等高优先级风险。由于部分功能(如备份还原、日志归档、日志采集等)需要的权限较高,因此在对上述功能做出调整后,已可以支持非root方式运行。 二、 资产运维 2.1 支持纳管达梦数据库 支持 国产信创数据库达梦 的管理,支持范围包括SQL拦截、SQL审批、数据脱敏、SQL审计; 2.2 应用资产管理的重构 对应用资产的管理进行重大优化,实现以下改进: 参数代填技术方案重构:针对C/S应用代填适配率低、Web应用复杂场景无法代填的问题,新版本予以彻底解决; 增加应用工具的自定义能力:用户可以根据指引,自行发布工具,发布工具时,需要定义代填参数(工具有哪些参数,用作变量)、编写代填脚本,即可完成工具的发布; 应用资产和账号密码解耦:一个应用可以通过属性设置的方式,同时关联多个账号密码,每个账号密码可以分配给某些用户/用户组/部门。对于多用户同时需要使用的一类应用(例如OA),只需要创建一个应用,再配置每个用户的账号密码即可,无需重复创建应用,即减少了应用资产的数量,也降低了管理员的配置管理工作; 数据库应用工具自定义:用户可自行将任意应用工具发布成数据库工具,只需要设置工具代填参数和数据库的访问参数的映射关系即可。 2.3 资产密码查看 为管理员提供一个“查看资产密码”的功能权限,具备此权限的用户可直接在资产详情页面查看资产凭证的明文密码(此操作需要强制性双因子认证),无需在凭证管理中进行导出操作。 2.4 资产密码申请 普通成员在一些特殊情况需要用到主机的账号密码时,由于账号托管的原因,流程复杂。新版本提供的资产密码申请功能,为用户提供了基于工单流程的密码申请流程,成员发起申请工单后,等待工单审批完毕,成员即可获得密码明文,同时为了确保主机的安全,支持一次一密的方式,审批者根据申请者的使用时间,指定密码在某个时间自动执行改密操作,避免密码的泄露。 2.5 资产访问串批量更换 为资产访问串提供批量更换功能,可一次性更换某个资产的全部访问串。支持单独更换密码、单独变更有效期。 2.6 网络管理中支持直接增删网络 在网络管理功能界面,支持直接增删局域网云账户网络; 2.7 申请资产权限时,显示资产名片 在团队成员申请资产权限时,若资产/凭证数量较多,标识性不强,需要通过资产/凭证描述进一步定位对象。本版本提供的资产名片,可以方便申请者确认所选择的对象。 2.8 SSH会话支持按键序列自定义 某些交换机等特殊设备,由于系统的特征,在SSH访问时,删除键和退格键并非标准按键,需要进行自定义映射。 2.9 VNC协议管理优化 对VNC协议访问资产做了以下改进: 本地工具限制:在使用VNC访问资产时,由于各类原生的VNC本地工具不支持会话水印,因此部分用户希望将不支持会话水印的VNC本地工具给屏蔽掉,只允许使用行云堡垒提供的VNC工具。目前行云堡垒提供了TigerVNC和TurboVNC两款支持会话水印的工具; VNC访问串:若用户不需要开启VNC会话水印,不限制VNC本地工具,可开启VNC访问串功能,将VNC的访问串放到各类工具中使用。 2.10 活跃会话批量监管 管理员在监管团队内活跃会话时,每个会话均是一个独立的浏览器标签页,无法像创建会话一样在一个浏览器标签页中显示。本版本提供了批量监管及批量打开活跃会话的功能,方便管理员一次性的监管全部会话。 2.11 支持导出主机/数据库的描述字段 导出资产信息时,支持将描述字段导出; 2.12 体检中心优化 体检结果概览增加“全部问题”的维度,避免一进到体检中心页面时,容易下意识将第一项“系统安全”当成整体概览; ...

2024年8月19日 · 行云管家
08-IT资产安全就用行云管家

行云堡垒-幽影护企业数据安全!

随着数字化智能化的快速发展,企业数据不断增加,它涵盖了与企业经营相关的各种信息、资料和数据等等。因此保护企业数据安全至关重要。在企业环境中, 数据安全 不仅关乎数据本身的安全,还涉及到数据处理的全过程,包括数据的收集、存储、使用、加工、传输、提供、公开等全生命周期的安全。企业数据安全是企业发展的重要基石,这个时候就需要堡垒机了。这里我给大家推荐行云堡垒。 行云堡垒-幽影护企业数据安全! 行云堡垒-企业运维安全审计必备,既满足传统IT设备日常运维与审计,也能拥抱云计算保障云数据安全,还是专业等保设备,支持国密 信创国产化。其优势如下: 1、技术领先:技术团队实力雄厚,自主研发,原厂商; 2、服务优质:提供24小时不间断的技术支持和服务; 3、经验丰富:拥有10万+中小企业客户; 4、品牌保障:获得多项证书,例如“国家高新技术企业”、“专精特新中小企业”等等; 5、资质多多:10项技术专利、14 项软件著作权以及17项软件产品登记证书等; 6、支持信创:全面适配信创国产化平台,包括cpu、浏览器、数据库、操作系统等等; 7、支持国密算法:支持SM2、SM3、SM4等国产密码算法、 国密浏览器 等; 8、 云堡垒机:拥抱云计算及云原生,支持云化/容器化部署,技术架构全面领先行业。 如需了解更多,请拨打4008825683! 知识拓展:企业数据安全定义 根据《中华人民共和国数据安全法》第三条,数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。这一官方定义为企业数据安全提供了法律层面的基础。企业数据安全包含数据保密性、数据完整性以及数据可用性等。 行云堡垒新资讯 在V7.4版本中,行云堡垒对应用发布功能进行了大幅重构,通过引入新的技术架构,支持用户自定义应用工具、编写代填脚本,完善了对应用参数代填的逻辑,确保应用代填的成功率能够达到99%以上。另外对应用资产和应用的访问凭据进行解耦,使得一个应用能够关联多份访问凭据,访问凭据可以分配给不同用户使用,确保团队成员可以使用各自的账号密码来访问应用,大幅减少应用资产的数量。 【相关链接】: 1、 房地产行业具体怎么定义呢?需要堡垒机吗? 2、 堡垒机应用发布功能简单介绍-行云管家 3、 堡垒机高可用主备模式部署定义以及优势讲解!

2024年8月19日 · 行云管家
25-运维职场通关秘籍

2024福州等保测评机构名单大汇总

2024福州等保测评机构名单大汇总 序号:1 名称:福建省网络与信息安全测评中心 地址:福州市鼓楼区东街8号利达大厦A座8层 序号:2 名称:福建闽盾网络安全有限公司 地址:福建省福州市仓山区建新镇金林路35号互联网小镇(飞客小镇)产业园5号楼206单元 序号:3 名称:福建信安网络科技有限公司 地址:福建省福州市鼓楼区软件大道89号福州软件园G区1号楼18层 序号:4 名称:福建省微森信息科技有限公司 地址:福建省福州市鼓楼区洪山镇乌山西路318号鼓楼科技大厦10F南面 24年部分福州等保项目汇总 1、福州市智慧健康养老服务平台2024年度三级等保测评、密码改造升级和密码安全性 2、福州市建设发展集团有限公司网络安全等级保护(二级)建设项目 3、2024年福州市数字农业农村平台安全等级测评和咨询服务项目 4、福州八中两校区信息安全等保设备及等保测评服务方案 5、福州智慧水利平台2024年度网络安全等级测评 福州城市简单介绍 福州简称榕,福建省省会,地处福建省东部、闽江下游及沿海地区。福州历史悠久,建城已有2200多年,是国家历史文化名城。作为海峡西岸经济区的中心城市之一,福州经济繁荣,交通便利,拥有海陆空三位一体的交通网络体系。同时福州生态环境良好,山清水秀,森林覆盖率高,空气质量优良。 福州市企业采购堡垒机厂商推荐 行云管家堡垒机-企业运维安全审计必备,既满足传统IT设备日常运维与审计,也能拥抱云计算保障云数据安全,还是专业等保设备,支持国密 信创国产化。如需了解更多,请拨打4008825683! 【相关链接】: 1、 24年黑龙江正规等保测评机构名单汇总 2、 江苏徐州正规等保测评机构有吗?在哪里? 3、 2024年甘肃省7家正规等保测评机构名单汇总 4、 青海正规等保测评服务公司是4家吗?分别在哪里? 5、 24年湖北正规等保测评机构名称以及地址看这里!

2024年8月16日 · 行云管家
09-行云管家IT资产安全守门员

房地产行业具体怎么定义呢?需要堡垒机吗?

房地产行业是一个综合性的产业,也是与大家生活息息相关的行业。比如大家都非常关心房价、关心物业管理费等等。今天我们就来简单聊聊房地产行业具体怎么定义呢?需要 堡垒机 吗? 房地产行业具体怎么定义呢? 房地产业是指以土地和建筑物为经营对象,从事房地产开发、建设、经营、管理、维护、装饰和服务的综合性产业。这个行业涵盖了从土地开发、房屋建设到房地产销售、租赁、抵押以及后续的管理和服务等多个环节。在当前政策环境下,房地产行业正朝着更加规范、健康、可持续的方向发展。 房地产行业需要堡垒机吗? 房地产行业在数字化转型和IT运维安全方面确实需要使用堡垒机。理由如下: 1、 数据安全 需求 房地产行业积累了大量的敏感数据和业务信息,为了保障数据安全需要用到堡垒机。 2、 等保合规 要求 根据相关规定,符合条件的企业必须按照规定办理等保业务,房地产行业也不例外。堡垒机作为企业安全架构的一部分,能够帮助企业满足等保政策的合规性要求。 3、提高运维效率 提高运维管理效率。房地产行业IT运维人员众多,需要管理的IT设备也非常多,堡垒机不仅可以进行统一管理,还能权限管理,还能自动化运维提高运维效率。 4、快速处理IT故障 快速处理IT故障。将IT资源、内部人员、外部专家统一接入,打破地理、网络的限制,使得IT故障发生时,能第一时间集中相关人员,进行应急处置,快速、高效、协同、安全的排查和解决IT故障。 5、强大的防御能力 堡垒机具 备强大的防御能力,能够有效防御内部和外部的网络安全威胁,防止数据泄露和非法访问。 堡垒机厂商推荐 行云管家堡垒机 是企业运维安全审计必备,既满足传统IT设备日常运维与审计,也能拥抱云计算保障云数据安全,还是专业等保设备,支持国密 信创国产化。如需了解更多,请拨打4008825683! 行云堡垒新资讯 在V7.4版本中, 行云堡垒 对应用发布功能进行了大幅重构,通过引入新的技术架构,支持用户自定义应用工具、编写代填脚本,完善了对应用参数代填的逻辑,确保应用代填的成功率能够达到99%以上。另外对应用资产和应用的访问凭据进行解耦,使得一个应用能够关联多份访问凭据,访问凭据可以分配给不同用户使用,确保团队成员可以使用各自的账号密码来访问应用,大幅减少应用资产的数量。 【相关链接】: 1、 电信行业怎么定义?需要采购堡垒机吗? 2、 医院采购堡垒机厂商重点推荐-行云管家 3、 畜牧业也需要堡垒机吗?为什么? 4、 农业需要堡垒机吗?为什么? 5、证 券行业采购堡垒机的六大必要性看这里! 6、 供应行业怎么定义?行业也需要堡垒机吗?

2024年8月16日 · 行云管家
12-好用易用的堡垒机-行云堡垒

厦门等保测评机构有几家?在哪里?

厦门等保测评机构有几家?在哪里? 【回答】:目前厦门仅有一家正规 等保测评机构,叫做厦门信网安检测技术有限公司,位于厦门市软件园二期望海路2号楼C区203室。后续也会陆续增加的,仅供参考。 厦门城市简单介绍 厦门,一个大家都想去旅游的城市,一座美丽的海滨城市,以鼓浪屿的浪漫、环岛路的旖旎风光著称,融合了中西文化的独特韵味。这里碧海蓝天,绿树成荫,是休闲度假的理想之地,也是探寻历史文化的绝佳去处。 过等保就选行云管家! 行云管家堡垒机-企业运维安全审计必备,既满足传统IT设备日常运维与审计,也能拥抱云计算保障云数据安全,还是专业等保设备,支持国密 信创国产化。如需了解更多,请拨打4008825683! 行云堡垒新资讯 在V7.4版本中, 行云堡垒 对应用发布功能进行了大幅重构,通过引入新的技术架构,支持用户自定义应用工具、编写代填脚本,完善了对应用参数代填的逻辑,确保应用代填的成功率能够达到99%以上。另外对应用资产和应用的访问凭据进行解耦,使得一个应用能够关联多份访问凭据,访问凭据可以分配给不同用户使用,确保团队成员可以使用各自的账号密码来访问应用,大幅减少应用资产的数量。如需了解更多,请拨打4008825683! 【相关链接】: 1、 2023年厦门等保二级备案办理流程 2、 厦门等保备案平台是哪个?多久可以办好? 3、 2024福建等保测评公司有哪些?分别叫做什么名字?

2024年8月15日 · 行云管家