当前位置:网站首页>实习运维知识积累
实习运维知识积累
2022-07-26 05:52:00 【江中洲】
跳板机
属于内控堡垒机范畴,是一种用于单点登陆的主机应用系统。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。
但跳板机没有实现对运维人员操作行为的控制和审计,此外,跳板机存在严重的安全风险,一旦跳板机系统被攻入,则将后端资源风险完全暴露无遗。没有实现对运维人员操作行为的控制和审计,使用跳板机的过程中还是会出现误操作、违规操作导致的事故,一旦出现操作事故很难快速定位到原因和责任人。
对于个别资源(如telnet)可以通过跳板机来完成一定的内控,但是对于更多更特殊的资源(ftp、rdp等)来讲,就显得力不从心了。
堡垒机(完善了跳板机的一些缺陷)
堡垒机在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。堡垒机比跳板机多了实时收集、监控网络环境、集中报警等功能。
堡垒机开始以独立的产品形态被广泛部署,有效降低了运维操作风险,使得运维操作管理变得更简单、更安全。能满足角色管理与授权审批、信息资源访问控制、操作记录和审计、系统变更和维护控制要求,并生成一些统计报表配合管理规范,来不断提升IT内控的合规性的产品。
堡垒机平台:行云管家核心功能
- IT资产:支持对主机、网络存储设备、公有云以及私有云的混合式管理;
- 管理协议:支持RDP、SSH、VNC、Telnet、FTP/SFTP等多种管理协议;
- 运维审计:所有操作均可云端录像,全程审计;
- 移动运维:支持手机、平板等智能终端运维;
- 运维策略:对不同角色制定不同的运维策略;
- 密码策略:对主机进行批量改密和下发密钥;
- 数据库运维:持对MySQL、Oracle、SQLServer等主流数据库运维审计
- 自动化运维:对多台主机进行批量操作。
边栏推荐
- How are masters refined?
- leetcode-Array
- 顺序查找,折半查找,分块查找 ~
- Another open source artifact, worth collecting and learning!
- 2022 National latest fire-fighting facility operator (Senior fire-fighting facility operator) simulation test questions and answers
- FTP experiment and overview
- vagrant下载速度慢的解决方法
- QT writing IOT management platform 47 general database settings
- 我又发现了超赞的软硬件项目,全部开源
- How can programmers improve mental internal friction?
猜你喜欢

卸载手机自带APP的操作步骤

Development projects get twice the result with half the effort, a large collection of open source STM32 driver Libraries

Lamp architecture

Jdbc流式查询与游标查询

Redis persistence RDB

日志收集分析平台搭建-1-环境准备

Day110.尚医通:Gateway集成、医院排班管理:科室列表、根据日期统计数据、排班详情

Select sort / insert sort / bubble sort

Etcd database source code analysis - cluster membership changes log

Six sixths -- it's a little late and a little shallow
随机推荐
金仓数据库 KingbaseES SQL 语言参考手册 (6. 表达式)
日志收集分析平台搭建-1-环境准备
Jincang database kingbasees SQL language reference manual (5. Operators)
Redis persistence AOF
【STM32系列汇总】博主的STM32实战快速进阶之路(持续更新)
Is it really hopeless to choose electronic engineering and be discouraged?
NFT in the eyes of blackash: the platform is crying for slaughter, and users send money to the door
某公司给每个工位装监控:只为看员工写代码?
The idea YML file code does not prompt the solution
Redis transaction
Jupiter notebook shortcut key
I also found excellent software and hardware projects, all open source
DOM operation -- operation node
Introduction to Chinese text error correction task
软件测试面试题全网独家没有之一的资深测试工程师面试题集锦
光量子里程碑:6分钟内解决3854个变量问题
[STM32 series summary] blogger's way to quickly advance STM32 in actual combat (continuous update)
调试利器!一款轻量级日志库 log.c
Day110. Shangyitong: gateway integration, hospital scheduling management: Department list, statistics based on date, scheduling details
我又发现了超赞的软硬件项目,全部开源