服务器之家:专注于VPS、云服务器配置技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - 百科知识 - 什么是堡垒机?(堡垒机是干什么的)

什么是堡垒机?(堡垒机是干什么的)

2022-07-10 21:55网络综合 百科知识

堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及

什么是堡垒机?(堡垒机是干什么的)

什么是堡垒机

堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。

其从功能上讲,它综合了核心系统运维和安全审计管控两大主干功能,从技术实现上讲,通过切断终端计算机对网络和服务器资源的直接访问,而采用协议代理的方式,接管了终端计算机对网络和服务器的访问。形象地说,终端计算机对目标的访问,均需要经过运维安全审计的翻译。打一个比方,运维安全审计扮演着看门者的工作,所有对网络设备和服务器的请求都要从这扇大门经过。因此运维安全审计能够拦截非法访问和恶意攻击,对不合法命令进行命令阻断,过滤掉所有对目标设备的非法访问行为,并对内部人员误操作和非法操作进行审计监控,以便事后责任追踪。

安全审计作为企业信息安全建设不可缺少的组成部分,逐渐受到用户的关注,是企业安全体系中的重要环节。同时,安全审计是事前预防、事中预警的有效风险控制手段,也是事后追溯的可靠证据来源。

堡垒机是干什么的

堡垒机的核心思路是逻辑上将人与目标设备分离,建立“人-〉主账号(堡垒机用户账号)-〉授权—>从账号(目标设备账号)的模式;在这种模式下,基于身份标识,通过集中管控安全策略的账号管理、授权管理和审计,建立针对维护人员的“主账号-〉登录—〉访问操作-〉退出”的全过程完整审计管理,实现对各种运维加密/非加密、图形操作协议的命令级审计。

系统价值

堡垒机的作用主要体现在下述几个方面:

企业角度

通过细粒度的安全管控策略,保证企业的服务器、网络设备、数据库、安全设备等安全可靠运行,降低人为安全风险,避免安全损失,保障企业效益。

管理员角度

所有运维账号的管理在一个平台上进行管理,账号管理更加简单有序;

通过建立用户与账号的对应关系,确保用户拥有的权限是完成任务所需的最小权限;

直观方便的监控各种访问行为,能够及时发现违规操作、权限滥用等。

鉴于多账号同时使用超管进行的操作,便于实名制的认证和自然人的关联。

普通用户角度

运维人员只需记忆一个账号和口令,一次登录,便可实现对其所维护的多台设备的访问,无须记忆多个账号和口令,提高了工作效率,降低工作复杂度。

什么是堡垒机?(堡垒机是干什么的)

为什么企业需要云堡垒机?

近年来数据安全事故频发,包括斯诺登事件、希拉里邮件丑闻以及携程宕机事件等,数据安全与防止泄露成为政府和企业都非常关心的议题,因此云堡垒机也应运而生。

案例一

让我们共同回顾最具代表性的数据泄露引发的安全事故,美国著名的斯诺登事件。2013年6月,美国《华盛顿邮报》报道,美国国家安全局和联邦调查局于2007年启动了一个代号为“棱镜”的秘密监控项目,直接进入美国网际网路公司的中心服务器里挖掘数据、收集情报。洩露这些绝密文件的并非国家安全局的内部员工,而是国家安全局的外聘人员爱德华·斯诺登。

斯诺登事件若放在今天,将不可能发生,因为我们有了云堡垒机!其中的管理员角色可以设置敏感操作的事前拦截、事中断开、事后审计,并且可以做到全程无代理实时监控。类似斯诺登这样的外聘人员将无法接触到这些敏感信息,更不用说泄露出来了。并且某些云堡垒机支持录屏功能也可以帮助用户进行审计和追责。

案例二

2015年5月28日上午11点至晚上8点,在某旅游出行平台官网及APP上登录、下单或交易时,跳转均出现问题,导致操作无法顺利完成。造成直接经济损失巨大,按照其上一季度的财报公布的数据,宕机的损失为平均每小时106.48万美元。

最终,平台回应此事称系由于员工误操作删除了服务器上的执行代码导致。不论是因为黑客攻击还是员工误操作,真金白银800万美元的经验教训告诫我们对于数据的安全和备份必须要引起重视!云堡垒机能解决这2个问题,一是攻击面小,二是可定制双机备份。

以上事实说明,云堡垒机对安全的重要程度不言而喻。

什么是堡垒机?(堡垒机是干什么的)

问题来了,怎样的堡垒机才是安全好用的堡垒机?

1、跳板机

跳板机属于内控堡垒机范畴,是一种用于单点登陆的主机应用系统。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。但跳板机并没有实现对运维人员操作行为的控制和审计,此外,跳板机存在严重的安全风险,一旦跳板机系统被攻入,则将后端资源风险完全暴露无遗。

对于个别资源(如telnet)可以通过跳板机来完成一定的内控,但是对于更多更特殊的资源(ftp、rdp等)来讲就显得力不从心了。

2、运维堡垒机

人们逐渐认识到跳板机的不足,需要更新、更好的安全技术理念来实现运维操作管理,需要一种能满足角色管理与授权审批、信息资源访问控制、操作记录和审计、系统变更和维护控制要求,并生成一些统计报表配合管理规范来不断提升IT内控的合规性的产品。2005年前后,运维堡垒机开始以一个独立的产品形态被广泛部署,有效地降低了运维操作风险,使得运维操作管理变得更简单、更安全。

3、云堡垒机

现在堡垒机产品在功能上比较成熟,借助云计算平台,云堡垒机在资源的交互性、易用性、性价比、维护成本、产品自身安全性等方面又得到了进一步提升,尤其解决了以往的单点故障问题,成为企业首选。

延伸 · 阅读

精彩推荐
  • 百科知识什么是回程网络(backhual telecommunications )

    什么是回程网络(backhual telecommunications )

    在分层电信网络中,网络的回程部分包括核心网络或骨干网络与整个分层网络的边缘处的小型子网络之间的中间链路。 在与这样的网络有关的合同中,回程...

    因为我是星星眼8542019-06-11
  • 百科知识xml文件怎么打开 xml文件用什么软件打开

    xml文件怎么打开 xml文件用什么软件打开

    xml文件怎么打开?大家在操作文档的过程中,可能会碰到xml文件,xml文件即可扩展标记语言,一些表格会采用此种格式,但是不方便打开。今天可可将给大...

    淘多折2592020-12-13
  • 百科知识TF卡是什么 TF卡是什么意思?

    TF卡是什么 TF卡是什么意思?

    TF卡是什么 TF卡是什么意思? 喜欢拍照的朋友经常把自己的手机容量都填满了,这时就需要加TF卡增加容量了,很多人不明白 TF什么意思 ,下面就来详细的介...

    IT百科5652019-11-17
  • 百科知识代理服务器是什么意思

    代理服务器是什么意思

    代理服务器 (Proxy Server)验证并将传入的客户端请求转发给其他服务器以进行进一步通信。代理服务器位于客户端和服务器之间,它充当两者之间的中介,例...

    服务器之家综合10452019-09-17
  • 百科知识数据中心是什么?数据中心有什么用?

    数据中心是什么?数据中心有什么用?

    随之互联网时代的来临,数据中心的转型也获得史无前例的转型,那麼什么是数据中心?数据中心能够用于做什么呀?针对第一次触碰IDC业或是不知道IDC业的...

    群英9732019-05-24
  • 百科知识vsd是什么格式文件?vsd文件怎么打开

    vsd是什么格式文件?vsd文件怎么打开

    文件就是计算机中数据的集合,方便了我们对数据的管理和检索。文件通常具有三个字母的文件扩展名,用于指示文件类型。那么 vsd究竟是什么格式文件?...

    服务器之家9042019-06-22
  • 百科知识runtime error是什么意思?runtime error错误解决方案!

    runtime error是什么意思?runtime error错误解决方案!

    大家在用电脑的时候都会出现这种情况!弹出一个 runtime error 对话框!然后桌面就没了!玩游戏也是一样,出现一个就悲剧了,那怎么办?小编告诉大家几种方法...

    网络4832019-06-28
  • 百科知识科普:到底什么是 SDON?

    科普:到底什么是 SDON?

    大家好,我是小枣君。 之前我曾经多次和大家 科普 过 SDN,也就是 SoftwareDefinedNetwork(软件定义网络)。 我们知道,SDN 是数据网络的未来发展趋势。它通过将...

    鲜枣课堂4442020-07-02