757518413_362979982

一分钟带您了解,堡垒机主要功能有哪些?

简单来说, 堡垒机 就是用来控制哪些人可以登录哪些资产(事前授权、事中监察),以及录像记录登录资产后做了什么事情(事后审计);其主要目的是为了防范服务器遭受破坏,并能溯源责任人。那么,堡垒机到底有哪些功能呢?一分钟带您了解! 堡垒机主要功能有哪些? 对于 堡垒机 的功能设计,每家厂商都有差异,但是大致的都有以下7种功能模块: 1.运维协议:可支持RDP、SSH、VNC、Telnet、FTP/SFTP等服务器管理协议,以及Oracle、MySQL、SQLServer等数据库,进行Web系统运维,或远程应用运维; 2.管理平台:围绕用户、角色、权限等展开,可实现主机管理、主机会话、密码安全策略/托管、身份鉴别、流程工单、运维监控等; 3.自动化平台:能够批量对主机执行脚本、命令等操作,自动改密、自动运维、自动收集、自动授权、自动备份、自动告警,实现对多台主机的各种批量运维操作; 4.控制平台:如IP防火墙、命令防火墙、访问控制、传输控制、会话阻断、运维审批等; 5.审计平台:能进行命令记录、文字记录、SQL记录等,存放审计日志文件,并可对审计日志进行全文检索,输出审计报表,并符合等保的相关要求; 6.对云原生的支持:大部分硬件堡垒机、软件堡垒机走的都是传统路线,不支持或者只支持少部分的云厂商,仅如阿里云、华为云、腾讯云等。行云管家提供SaaS形态的产品,一键实现部署,并可支持市面上几乎所有的主流云厂商; 7.特色功能: 行云管家 提供团队网盘方便我们在客户端与主机之间进行文件采集/传输;基于角色、部门、成员的访问控制模型,实现超细颗粒度的用户、命令、文件等权限管理;支持开放API可对企业微信、钉钉、 AD域 等深度集成;支持浏览器插件一键唤醒本地客户端工具等。 知识拓展1: 国内部分堡垒机品牌汇总 1、行云管家堡垒机 2、安恒堡垒机 3、JumpServer 堡垒机 4、骞云云堡垒机 5、阿里云堡垒机 6、启明星辰堡垒机 7、中远麒麟堡垒机 8、碉堡堡垒机 9、金盾堡垒机 知识拓展2:行云管家堡垒机核心功能简单介绍 1、IT资产:支持对主机、网络存储设备、 公有云 以及私有云的混合式管理; 2、管理协议:支持RDP、 SSH、VNC、Telnet、FTP/SFTP等多种管理协议; 3、运维审计:所有操作均可云端录像,全程审计; 4、移动运维:支持手机、平板等智能终端运维; 5、运维策略:对不同角色制定不同的运维策略; 6、密码策略:对主机进行批量改密和下发密钥; 7、数据库运维:持对MySQL、Oracle、SQLServer等主流数据库运维审计; 8、 自动化运维:对多台主机进行批量操作。 他们都在用行云管家堡垒机 【相关链接】: 1、 堡垒机是啥?有什么作用?行云管家告诉您! 2、 【堡垒机】堡垒机怎么分类?哪种更好用? 3、 【堡垒机】堡垒机到底有用不?国内哪家堡垒机好用? 4、 堡垒机价格与什么有关?价格差别大吗? 5、 堡垒机的品牌那么多,用哪个品牌更好?

2021年11月3日 · 1 min · 行云管家
运维干货2

LDAP是什么意思?有什么用?

LDAP是什么意思?LDAP有什么用?LDAP目录是怎么样的?是怎么样的?今天我们就一起聊聊。 LDAP是什么意思? LDAP(Light Directory Access Portocol)是轻量目录访问协议,基于X.500标准,支持TCP/IP;是一个开放的,中立的,工业标准的应用协议,通过IP协议提供访问控制和维护分布式信息的目录信息。接入LDAP的前提是你们公司有LDAP服务器。 LDAP有什么用? 1、LDAP主要作用就是保障用户账号安全性; 2、可以在任何计算机平台上,用很容易获得的而且数目不断增加的LDAP的客户端程序访问LDAP目录; 3、LDAP服务器安装起来很简单,也容易维护和优化。 LDAP目录是怎么样的? LDAP目录以树状的层次结构来存储数据。每个目录记录都有标识名(Distinguished Name,简称DN),用来读取单个记录。其几个关键词含义如下: 1、base dn:LDAP目录树的最顶部,也就是树的根,是上面的dc=test,dc=com部分,一般使用公司的域名,也可以写做o=test.com,前者更灵活一些; 2、dc::Domain Component,域名部分; 3、ou:Organization Unit,组织单位,用于将数据区分开; 4、cn:Common Name,一般使用用户名; 5、uid:用户id,与cn的作用类似; 6、sn:Surname, 姓; 7、rdn:Relative dn,dn中与目录树的结构无关的部分,通常存在cn或者uid这个属性里。 知识补充1:X.500标准是什么? X.500是一套已经被国际标准化组织(ISO)接受的目录服务系统标准,但是它是基于OSI的,OSI是ISO于1984提出的参考模型,后面的故事大家都知道了,它沦为了一种参考模型,TCP/IP参考模型则成为了实用的标准。 知识补充2:行云管家云管平台支持LDAP! 为方便私有部署客户更好的对 行云管家 账户进行管理,行云管家目前已经实现了对Windows AD域及Apache OpenLDAP的支持。在私有部署管理控制台中配置好外部认证服务器(LDAP)后,就可以将 AD域 或LDAP中的用户导入进行云管家中,用户登录 行云管家 门户时将使用AD域或LDAP账户的用户名和密码。 【相关链接】: AD域是什么意思?有什么用?

2021年9月18日 · 1 min · 行云管家