【廣告】
堡壘機(jī)常見的運(yùn)維方式
B/S運(yùn)維:通過瀏覽器運(yùn)維。C/S運(yùn)維:通過客戶端軟件運(yùn)維,比如Xshell,CRT等。H5運(yùn)維:直接在網(wǎng)頁上可以打開遠(yuǎn)程桌面,進(jìn)行運(yùn)維。無需安裝本地運(yùn)維工具,只要有瀏覽器就可以對常用協(xié)議進(jìn)行運(yùn)維操作,支持ssh、telnet、rlogin、rdp、vnc協(xié)議網(wǎng)關(guān)運(yùn)維:采用SSH關(guān)方式,實(shí)現(xiàn)代理直接登錄目標(biāo)主機(jī),山東堡壘機(jī),適用于運(yùn)維自動化場景。
運(yùn)維堡壘機(jī)操作管理理念
1、審計是事后行為,從來沒有事前審計一說
審計可以發(fā)現(xiàn)問題,但是無法防止問題發(fā)生
只有在事前嚴(yán)格控制,堡壘機(jī)設(shè)備,才能從真正解決問題
2、系統(tǒng)賬號無法確認(rèn)用戶身份
系統(tǒng)賬號的作用只是區(qū)分工作角色
多人共用一個系統(tǒng)賬號是合理的
運(yùn)維人員的流動不應(yīng)影響系統(tǒng)賬號
3、人為操作難免會出問題
人有失手,馬有失蹄
不怕出問題,堡壘機(jī)價格,就怕出問題找不到原因
只要機(jī)器能做的,就不要人做
在這些理念的指引下,2005年前后,堡壘機(jī)公司,奇智科技研發(fā)出臺運(yùn)維堡壘機(jī),自此運(yùn)維堡壘機(jī)以一個獨(dú)立的產(chǎn)品形態(tài)被廣泛部署,有效地降低了運(yùn)維操作風(fēng)險,使運(yùn)維操作管理變得更簡單、更安全!
堡壘機(jī)的作用
1、跨域安全訪問保障:
溝通安全接入堡壘機(jī)方案基于可信路徑(Trusted Path)技術(shù)、強(qiáng)制訪問控制技術(shù)、高等級的保障技術(shù),是一種可證明的安全技術(shù)。
2、文件安全傳輸通道:
在移動辦公訪問相關(guān)應(yīng)用系統(tǒng)的時候,會涉及到把本地的文件傳到應(yīng)用系統(tǒng)中,比如發(fā)送郵件的時候,需要帶上附件,鑒于安全考慮,必須對上傳的文件進(jìn)行相關(guān)的審核,針對這一情況,在低安全域設(shè)置一臺從文件服務(wù)器,在高安全域增加一臺主文件服務(wù)器,并對文件服務(wù)器進(jìn)行策略設(shè)置,使移動辦公人員只能看到自己的文件夾,溝通安全接入堡壘機(jī)僅調(diào)用高安全域的主文件服務(wù)器。
3、訪問控制:
基于角色、權(quán)限分配,設(shè)置細(xì)粒度訪問控制策略,達(dá)到用戶不能訪問,合法用戶不能越權(quán)訪問的目的。
企業(yè): 北京國泰網(wǎng)信科技有限公司
手機(jī): 13366380840
電話: 010-82809580
地址: 北京市海淀區(qū)昆明湖南路51號中關(guān)村科學(xué)城四季科創(chuàng)中心B座3層303