当前位置:网站首页>堡垒机、堡垒机的原理
堡垒机、堡垒机的原理
2022-08-02 06:12:00 【愚昧之山绝望之谷开悟之坡】
堡垒机
即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。
堡垒机概述
其从功能上讲,它综合了核心系统运维和安全审计管控两大主干功能,从技术实现上讲,通过切断终端计算机对网络和服务器资源的直接访问,而采用协议代理的方式,接管了终端计算机对网络和服务器的访问。
形象地说,终端计算机对目标的访问,均需要经过运维安全审计的翻译。打一个比方,运维安全审计扮演着看门者的工作,所有对网络设备和服务器的请求都要从这扇大门经过。
因此运维安全审计能够拦截非法访问,和恶意攻击,对不合法命令进行命令阻断,过滤掉所有对目标设备的非法访问行为,并对内部人员误操作和非法操作进行审计监控,以便事后责任追踪。
安全审计作为企业信息安全建设不可缺少的组成部分,逐渐受到用户的关注,是企业安全体系中的重要环节。同时,安全审计是事前预防、事中预警的有效风险控制手段,也是事后追溯的可靠证据来源。
堡垒机的常见运维方式
B/S运维:通过浏览器运维。C/S运维:通过客户端软件运维,比如Xshell,CRT等。H5运维:直接在网页上可以打开远程桌面,进行运维。无需安装本地运维工具,只要有浏览器就可以对常用协议进行运维操作,支持ssh、telnet、rlogin、rdp、vnc协议网关运维:采用SSH网关方式,实现代理直接登录目标主机,适用于运维自动化场景。
堡垒机的原理

边栏推荐
- Wuhan 2022 organizing of the high-performance computing added new ecological development of high-performance computing
- Ant three sides: MQ message loss, duplication, backlog problem, what are the solutions?
- HCIP day one
- Go inside the basic knowledge
- ue先视频教程后深入
- MySQL 23 classic interviews hang the interviewer
- [21天学习挑战赛——内核笔记](一)——设备树的概述(硬件、目标、效果、文件类型)
- Technology empowers Lhasa's "lungs", Huawei helps Lalu Wetland Smart Management to protect lucid waters and lush mountains
- MySQL classic 50 practice questions and the most detailed analysis of the whole network
- (Notes are not completed) [Graph Theory] Traversal of graphs
猜你喜欢

Toolbox App 1.25 New Features at a Glance | Version Update

MySQL (3)

能与观众实时互动的Claper

ASP.NET Core Web API 幂等性

How the Internet of Things is changing the efficiency of city operations

MySQL经典50道练习题及全网最详细解析

每周推荐短视频:为什么产品开发需要数字化?如何做到数字化?

MySQL高级学习笔记

yml字符串读取时转成数字了怎么解决

CAT1 4G+Ethernet development board Tencent cloud mobile phone WeChat applet display temperature and delivery control
随机推荐
Nodejs installation tutorial
MySql 5.7.38下载安装教程 ,并实现在Navicat操作MySql
Clapper that can interact with the audience in real time
Kind of weird!Access the destination URL, the host can container but not
Leetcode周赛304
MySQL高级学习笔记
.NET Static Code Weaving - Rougamo Release 1.1.0
PHP Warning: putenv() has been disabled for security reasons in phar
返回文件名问题
Nacos installation detailed process
Neo4j 中文开发者月刊 - 202207期
解决C#非静态字段、方法或属性“islandnum.Program.getIslandCount(int[][], int, int)”要求对象引用
MySQL高级语句(一)
Project development specification
DNS resolution process
mysql高阶语句(一)
Ant three sides: MQ message loss, duplication, backlog problem, what are the solutions?
[数据集][VOC]眼睛佩戴数据集VOC格式6000张
odoo field 设置匿名函数domain
暑期总结(三)