当前位置:网站首页>实习运维知识积累
实习运维知识积累
2022-07-26 05:52:00 【江中洲】
跳板机
属于内控堡垒机范畴,是一种用于单点登陆的主机应用系统。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。
但跳板机没有实现对运维人员操作行为的控制和审计,此外,跳板机存在严重的安全风险,一旦跳板机系统被攻入,则将后端资源风险完全暴露无遗。没有实现对运维人员操作行为的控制和审计,使用跳板机的过程中还是会出现误操作、违规操作导致的事故,一旦出现操作事故很难快速定位到原因和责任人。
对于个别资源(如telnet)可以通过跳板机来完成一定的内控,但是对于更多更特殊的资源(ftp、rdp等)来讲,就显得力不从心了。
堡垒机(完善了跳板机的一些缺陷)
堡垒机在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。堡垒机比跳板机多了实时收集、监控网络环境、集中报警等功能。
堡垒机开始以独立的产品形态被广泛部署,有效降低了运维操作风险,使得运维操作管理变得更简单、更安全。能满足角色管理与授权审批、信息资源访问控制、操作记录和审计、系统变更和维护控制要求,并生成一些统计报表配合管理规范,来不断提升IT内控的合规性的产品。
堡垒机平台:行云管家核心功能
- IT资产:支持对主机、网络存储设备、公有云以及私有云的混合式管理;
- 管理协议:支持RDP、SSH、VNC、Telnet、FTP/SFTP等多种管理协议;
- 运维审计:所有操作均可云端录像,全程审计;
- 移动运维:支持手机、平板等智能终端运维;
- 运维策略:对不同角色制定不同的运维策略;
- 密码策略:对主机进行批量改密和下发密钥;
- 数据库运维:持对MySQL、Oracle、SQLServer等主流数据库运维审计
- 自动化运维:对多台主机进行批量操作。
边栏推荐
猜你喜欢

leetcode-Array

解决Vagrant报错b:48:in `join‘: incompatible character encodings: GBK and UTF-8 (Encoding::Compatib

这种项目,最好别接!

Kingbasees SQL language reference manual of Jincang database (8. Function (10))

Mysql45 speak in simple terms index
![ERROR: Could not open requirements file: [Errno 2] No such file or directory: ‘requirments.txt’](/img/15/25ff1e544565e18319ecca85e614a2.png)
ERROR: Could not open requirements file: [Errno 2] No such file or directory: ‘requirments.txt’

How can red star Macalline design cloud upgrade the traditional home furnishing industry in ten minutes to produce film and television level interior design effects

vagrant下载速度慢的解决方法

Kingbasees SQL language reference manual of Jincang database (6. Expression)

调试利器!一款轻量级日志库 log.c
随机推荐
Select sort / insert sort / bubble sort
Blurring of unity pixel painting
[STM32 series summary] blogger's way to quickly advance STM32 in actual combat (continuous update)
Unity Profiler
选电子工程被劝退,真的没前景了?
程序员如何改善精神内耗?
金仓数据库 KingbaseES SQL 语言参考手册 (6. 表达式)
Day110. Shangyitong: gateway integration, hospital scheduling management: Department list, statistics based on date, scheduling details
Processing method of CDC in SDC
金仓数据库 KingbaseES SQL 语言参考手册 (7. 条件表达式)
idea yml 文件代码不提示解决方案
[论文笔记] 面向网络语音隐写的抗分组丢失联合编码
[paper notes] anti packet loss joint coding for network speech steganography
Who is responsible for the problems of virtual idol endorsement products? And listen to the lawyer's analysis
日志收集分析平台搭建-1-环境准备
高效,可靠,安全的串口通讯开源方案
柠檬班自动化学习毕竟
flex布局
Kingbasees SQL language reference manual of Jincang database (8. Function (10))
一招教你轻松看懂波特图