女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

堡壘機(jī)是什么? 堡壘機(jī)(運(yùn)維審計(jì)系統(tǒng))的基本原理

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來(lái)源:csdn ? 2023-05-25 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

堡壘機(jī)是什么?

堡壘機(jī),即在一個(gè)特定的網(wǎng)絡(luò)環(huán)境下,為了保障網(wǎng)絡(luò)和數(shù)據(jù)不受來(lái)自外部和內(nèi)部用戶的入侵和破壞,而運(yùn)用各種技術(shù)手段監(jiān)控和記錄運(yùn)維人員對(duì)網(wǎng)絡(luò)內(nèi)的服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫(kù)等設(shè)備的操作行為,以便集中報(bào)警、及時(shí)處理及審計(jì)定責(zé)。[百度百科解釋]

堡壘機(jī)目前也有很多叫運(yùn)維審計(jì)系統(tǒng)。

簡(jiǎn)單總結(jié)一句話:堡壘機(jī)是用來(lái)控制哪些人可以登錄哪些資產(chǎn)(事先防范和事中控制),以及錄像記錄登錄資產(chǎn)后做了什么事情(事后溯源.)

堡壘機(jī)的核心是可控及審計(jì)。

可控是指權(quán)限可控、行為可控。

權(quán)限可控,比如某個(gè)工程師要離職或要轉(zhuǎn)崗了。如果沒(méi)有一個(gè)統(tǒng)一的權(quán)限管理入口,是一場(chǎng)夢(mèng)魘。
行為可控,比如我們需要集中禁用某個(gè)危險(xiǎn)命令,如果沒(méi)有一個(gè)統(tǒng)一入口,操作的難度可想而知。

堡壘機(jī)的由來(lái):

1e9df9a4-fa2a-11ed-90ce-dac502259ad0.png

圖:堡壘機(jī)工作原理

堡壘機(jī)是從跳板機(jī)(也叫前置機(jī))的概念演變過(guò)來(lái)的。早在2000年左右的時(shí)候,一些中大型企業(yè)為了能對(duì)運(yùn)維人員的遠(yuǎn)程登錄進(jìn)行集中管理,會(huì)在機(jī)房部署一臺(tái)跳板機(jī)。

跳板機(jī)其實(shí)就是一臺(tái)unix/windows操作系統(tǒng)的服務(wù)器。所有運(yùn)維人員都需要先遠(yuǎn)程登錄跳板機(jī),然后從跳板機(jī)登錄其他服務(wù)器中進(jìn)行運(yùn)維操作。

隨著技術(shù)和需求的發(fā)展,越來(lái)越多的客戶需要對(duì)運(yùn)維操作進(jìn)行審計(jì)。因此,堡壘機(jī)應(yīng)運(yùn)而生。

堡壘機(jī)的發(fā)展:

堡壘機(jī)的發(fā)展大致經(jīng)歷了三個(gè)方面:

工具時(shí)代

主要是作為跳板機(jī)的運(yùn)維工具

場(chǎng)景化時(shí)代

自動(dòng)運(yùn)維、自動(dòng)改密、工單、應(yīng)用中心

云計(jì)算時(shí)代

云資產(chǎn)平滑接入、VPC、數(shù)據(jù)庫(kù)運(yùn)維、AI運(yùn)維推薦、云中心。

為什么需要堡壘機(jī)?

這是因?yàn)樵谶\(yùn)維方面存在以下安全挑戰(zhàn):

集中管理難

主機(jī)分散(多中心,云主機(jī));運(yùn)維入口分散,辦公網(wǎng)絡(luò)、家庭網(wǎng)絡(luò)均需要訪問(wèn)。

權(quán)限管理難

賬號(hào)多人共享;高權(quán)限賬號(hào)濫用;越權(quán)操作、誤操作等

第三方外包

運(yùn)維外包;賬號(hào)泄露;操作不透明;無(wú)審計(jì);發(fā)生事故,難以定位定責(zé)

法律法規(guī)

企業(yè)運(yùn)維需要監(jiān)控;等級(jí)保護(hù)要求;合規(guī)性要求;

設(shè)計(jì)理念:

堡壘機(jī)主要是有**4“A”理念。即認(rèn)證(Authen)、授權(quán)(Authorize)、賬號(hào)(Account)、審計(jì)(Audit)**為核心。

堡壘機(jī)的目標(biāo)是什么?

堡壘的建設(shè)目標(biāo)可以概括為5“W”,主要是為了降低運(yùn)維風(fēng)險(xiǎn)。具體如下:

審計(jì):你做了什么?(What)

授權(quán):你能做哪些?(Which)

賬號(hào):你要去哪?(Where)

認(rèn)證:你是誰(shuí)?(Who)

來(lái)源:訪問(wèn)時(shí)間?(When)

堡壘機(jī)的價(jià)值:

集中管理

集中權(quán)限分配

統(tǒng)一認(rèn)證

集中審計(jì)

數(shù)據(jù)安全

運(yùn)維高效

運(yùn)維合規(guī)

風(fēng)險(xiǎn)管控

堡壘機(jī)的分類:

堡壘機(jī)分為商業(yè)堡壘機(jī)和開(kāi)源堡壘,開(kāi)源軟件毫無(wú)疑問(wèn)將是未來(lái)的主流。Jumpserver 是全球首款完全開(kāi)源的堡壘機(jī),是符合 4A 的專業(yè)運(yùn)維審計(jì)系統(tǒng),GitHub Star 數(shù)超過(guò) 1.1 萬(wàn),Star 趨勢(shì)就可以看出其受歡迎程度。

堡壘機(jī)原理

目前常見(jiàn)堡壘機(jī)的主要功能架構(gòu):

1ea397f6-fa2a-11ed-90ce-dac502259ad0.png


目前常見(jiàn)堡壘機(jī)主要功能分為以下幾個(gè)模塊:

運(yùn)維平臺(tái)

RDP/VNC運(yùn)維;SSH/Telnet運(yùn)維;SFTP/FTP運(yùn)維;數(shù)據(jù)庫(kù)運(yùn)維;Web系統(tǒng)運(yùn)維;遠(yuǎn)程應(yīng)用運(yùn)維;

管理平臺(tái)

三權(quán)分立;身份鑒別;主機(jī)管理;密碼托管;運(yùn)維監(jiān)控;電子工單;

自動(dòng)化平臺(tái)

自動(dòng)改密;自動(dòng)運(yùn)維;自動(dòng)收集;自動(dòng)授權(quán);自動(dòng)備份;自動(dòng)告警;

控制平臺(tái)

IP防火墻;命令防火墻;訪問(wèn)控制;傳輸控制;會(huì)話阻斷;運(yùn)維審批;

審計(jì)平臺(tái)

命令記錄;文字記錄;SQL記錄;文件保存;全文檢索;審計(jì)報(bào)表;

三權(quán)分立:

三權(quán)的理解:配置,授權(quán),審計(jì)

三員的理解:系統(tǒng)管理員,安全保密管理員,安全審計(jì)員

三員之三權(quán):廢除超級(jí)管理員;三員是三角色并非三人;安全保密管理員與審計(jì)員必須非同一個(gè)人。

堡壘機(jī)的身份認(rèn)證:

堡壘機(jī)主要就是為了做統(tǒng)一運(yùn)維入口,所以登錄堡壘機(jī)就支持靈活的身份認(rèn)證方式:

本地認(rèn)證:本地賬號(hào)密碼認(rèn)證,一般支持強(qiáng)密碼策略

遠(yuǎn)程認(rèn)證:一般可支持第三方AD/LDAP/Radius認(rèn)證

雙因子認(rèn)證:UsbKey、動(dòng)態(tài)令牌、短信網(wǎng)關(guān)、手機(jī)APP令牌等

第三方認(rèn)證系統(tǒng):OAuth2.0、CAS等。

堡壘機(jī)的運(yùn)維方式常見(jiàn)有以下幾種:

B/S運(yùn)維:通過(guò)瀏覽器運(yùn)維。

C/S運(yùn)維:通過(guò)客戶端軟件運(yùn)維,比如Xshell,CRT等。

H5運(yùn)維:直接在網(wǎng)頁(yè)上可以打開(kāi)遠(yuǎn)程桌面,進(jìn)行運(yùn)維。

無(wú)需安裝本地運(yùn)維工具,只要有瀏覽器就可以對(duì)常用協(xié)議進(jìn)行運(yùn)維操作,支持ssh、telnet、rlogin、rdp、vnc協(xié)議

網(wǎng)關(guān)運(yùn)維:采用SSH網(wǎng)關(guān)方式,實(shí)現(xiàn)代理直接登錄目標(biāo)主機(jī),適用于運(yùn)維自動(dòng)化場(chǎng)景。

堡壘機(jī)其他常見(jiàn)功能:

文件傳輸:一般都是登錄堡壘機(jī),通過(guò)堡壘機(jī)中轉(zhuǎn)。使用RDP/SFTP/FTP/SCP/RZ/SZ等傳輸協(xié)議傳輸。

細(xì)粒度控制:可以對(duì)訪問(wèn)用戶、命令、傳輸?shù)冗M(jìn)行精細(xì)化控制。

支持開(kāi)放的API

堡壘機(jī)常見(jiàn)部署方式

單機(jī)部署:

堡壘機(jī)主要都是旁路部署,旁掛在交換機(jī)旁邊,只要能訪問(wèn)所有設(shè)備即可。

部署特定:

旁路部署,邏輯串聯(lián)。

不影響現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)。

HA高可靠部署:

旁路部署兩臺(tái)堡壘機(jī),中間有心跳線連接,同步數(shù)據(jù)。對(duì)外提供一個(gè)虛擬IP。

部署特點(diǎn):

兩臺(tái)硬件堡壘機(jī),一主一備/提供VIP。

當(dāng)主機(jī)出現(xiàn)故障時(shí),備機(jī)自動(dòng)接管服務(wù)。

異地同步部署模式:

通過(guò)在多個(gè)數(shù)據(jù)中心部署多臺(tái)堡壘機(jī)。堡壘機(jī)之間進(jìn)行配置信息自動(dòng)同步。

部署特點(diǎn):

多地部署,異地配置自動(dòng)同步

運(yùn)維人員訪問(wèn)當(dāng)?shù)氐谋緳C(jī)進(jìn)行管理

不受網(wǎng)絡(luò)/帶寬影響,同時(shí)祈禱災(zāi)備目的

集群部署(分布式部署):

當(dāng)需要管理的設(shè)備數(shù)量很多時(shí),可以將n多臺(tái)堡壘機(jī)進(jìn)行集群部署。其中兩臺(tái)堡壘機(jī)一主一備,其他n-2臺(tái)堡壘機(jī)作為集群節(jié)點(diǎn),給主機(jī)上傳同步數(shù)據(jù),整個(gè)集群對(duì)外提供一個(gè)虛擬IP地址。

部署特點(diǎn):

兩臺(tái)硬件堡壘機(jī),一主一備、提供VIP

當(dāng)主機(jī)出現(xiàn)故障時(shí),備機(jī)自動(dòng)接管服務(wù)。

編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    435

    瀏覽量

    36186
  • 審計(jì)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    6051

原文標(biāo)題:堡壘機(jī)(運(yùn)維審計(jì)系統(tǒng))的基本原理與部署方式

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    麒麟開(kāi)源堡壘機(jī)后臺(tái)進(jìn)程列表及DEBUG分享!

    程序,用戶通過(guò)堡壘機(jī)登錄運(yùn)設(shè)備時(shí),都必須通過(guò)這個(gè)進(jìn)程的認(rèn)證判斷和授權(quán)判斷,認(rèn)證授權(quán)通過(guò)后才能進(jìn)行登錄運(yùn)
    發(fā)表于 08-25 22:18

    麒麟開(kāi)源堡壘機(jī)安裝部署測(cè)試總結(jié)!

    ”;授權(quán)后,組中的用戶或被授權(quán)的用戶,就擁有了這個(gè)系統(tǒng)用戶組中所有的主機(jī)系統(tǒng)帳號(hào)的權(quán)限。到此,堡壘機(jī)的設(shè)置就完成了,下面說(shuō)一說(shuō)我的心得堡壘
    發(fā)表于 08-28 21:51

    51單片機(jī)綜合學(xué)習(xí)系統(tǒng)——SPI總線的基本原理與應(yīng)用實(shí)例

    51單片機(jī)綜合學(xué)習(xí)系統(tǒng)——SPI總線的基本原理與應(yīng)用實(shí)例
    發(fā)表于 03-29 09:02 ?15次下載

    華碩飛行堡壘NX580VD怎么樣?飛行堡壘NX580VD開(kāi)箱圖賞:沉穩(wěn)又有科技感

    對(duì)于華碩的飛行堡壘系列,我們已經(jīng)比較熟悉了,游戲的風(fēng)格躍然眼前。但是第一眼看到華碩NX580VD,真想不起這會(huì)是飛行堡壘系列。沒(méi)錯(cuò),這款筆記本在國(guó)外的名稱叫VivoBook,國(guó)內(nèi)的名稱的確是飛行堡壘系列的。
    發(fā)表于 08-02 14:55 ?1.3w次閱讀

    如何使用jumpserver搭建堡壘機(jī)的詳細(xì)資料說(shuō)明

    首先,jumpserver是什么呢?Jumpserver 是一款由Python編寫開(kāi)源的跳板機(jī)(堡壘機(jī))系統(tǒng),實(shí)現(xiàn)了跳板機(jī)應(yīng)有的功能?;趕sh協(xié)議來(lái)管理,客戶端無(wú)需安裝agent。
    的頭像 發(fā)表于 12-31 14:34 ?6168次閱讀
    如何使用jumpserver搭建<b class='flag-5'>堡壘</b><b class='flag-5'>機(jī)</b>的詳細(xì)資料說(shuō)明

    華碩飛行堡壘7高清圖賞

    日前,華碩帶來(lái)了華碩飛行堡壘7,這是國(guó)內(nèi)首款搭載35W標(biāo)準(zhǔn)電壓版AMD銳龍7 3750H移動(dòng)處理器的游戲本,售價(jià)5499元起。
    的頭像 發(fā)表于 06-05 11:49 ?5935次閱讀

    單片機(jī)的最小系統(tǒng)基本原理

    本文主要簡(jiǎn)單介紹單片機(jī)的最小系統(tǒng)基本原理,下面就跟小編一起來(lái)看看吧!
    的頭像 發(fā)表于 07-09 09:31 ?1.7w次閱讀

    什么是堡壘機(jī)

    堡壘機(jī)系統(tǒng)運(yùn)維和安全審計(jì)工具,其實(shí)例基于ECS服務(wù)器平臺(tái)運(yùn)行,使用的是CentOS操作系統(tǒng),不
    的頭像 發(fā)表于 02-20 16:05 ?2942次閱讀

    什么是堡壘機(jī)?

    堡壘機(jī)的原理是通過(guò)代理方式實(shí)現(xiàn)用戶對(duì)敏感系統(tǒng)的訪問(wèn),將用戶的請(qǐng)求進(jìn)行轉(zhuǎn)發(fā),達(dá)到對(duì)用戶、主機(jī)和網(wǎng)絡(luò)的持續(xù)管理。在系統(tǒng)安全設(shè)計(jì)上,堡壘
    的頭像 發(fā)表于 06-06 16:02 ?3945次閱讀

    基于Esp32設(shè)備的M5 Covid堡壘

    電子發(fā)燒友網(wǎng)站提供《基于Esp32設(shè)備的M5 Covid堡壘.zip》資料免費(fèi)下載
    發(fā)表于 06-29 10:36 ?0次下載
    基于Esp32設(shè)備的M5 Covid<b class='flag-5'>堡壘</b>

    基于亞馬遜云科技Amazon EC2云服務(wù)器,以高彈性和安全性自建堡壘機(jī)

    背景 ?在很多企業(yè)的實(shí)際應(yīng)用場(chǎng)景中,特別是金融類的客戶,大部分的應(yīng)用都是部署在私有子網(wǎng)中,如何能夠讓客戶的開(kāi)發(fā)人員和運(yùn)人員從本地的數(shù)據(jù)中心中安全的訪問(wèn)云上資源,堡壘機(jī)是一個(gè)很好的選擇
    的頭像 發(fā)表于 10-07 14:53 ?1251次閱讀
    基于亞馬遜云科技Amazon EC2云服務(wù)器,以高彈性和安全性自建<b class='flag-5'>堡壘</b><b class='flag-5'>機(jī)</b>

    如何在K8s上部署MySQL

    JumpServer是一款免費(fèi)開(kāi)源的堡壘機(jī),可以幫助企業(yè)以更安全的方式管控和登錄各種類型的資產(chǎn)。 JumpServer 堡壘機(jī)支持事前授權(quán)、事中監(jiān)察、事后
    的頭像 發(fā)表于 12-05 10:47 ?1031次閱讀
    如何在K8s上部署MySQL

    運(yùn)安全管理系統(tǒng):IT內(nèi)控不可或缺的管理平臺(tái)

    運(yùn)安全管理系統(tǒng),俗稱“堡壘機(jī)”,是操作行為管理安全審計(jì)系統(tǒng)
    的頭像 發(fā)表于 05-06 18:05 ?1138次閱讀

    國(guó)聯(lián)易安:運(yùn)安全管理系統(tǒng)“渠道伙伴”招募來(lái)啦!

    能力,豐富的行業(yè)經(jīng)驗(yàn),自主研發(fā)了新一代軟硬件一體化統(tǒng)一安全運(yùn)平臺(tái)——國(guó)聯(lián)易安運(yùn)安全管理系統(tǒng)(俗稱“
    的頭像 發(fā)表于 05-20 15:24 ?501次閱讀

    堡壘機(jī)的功能、發(fā)展歷程和技術(shù)架構(gòu)

    堡壘機(jī),又稱運(yùn)審計(jì)系統(tǒng)、跳板機(jī),是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的安全防護(hù)設(shè)備,它充當(dāng)了一個(gè)“
    的頭像 發(fā)表于 11-14 09:25 ?1803次閱讀
    <b class='flag-5'>堡壘</b><b class='flag-5'>機(jī)</b>的功能、發(fā)展歷程和技術(shù)架構(gòu)