什么是堡壘機?堡壘機是應用于互聯網的一種安全技術手段,目的是保障網絡和數據不受破壞,具有核心系統運維和安全審計管控的功能。
堡壘機的定義
在一個特定的網絡環境下,為保障網絡和數據不受來自外部和內部用戶的入侵和破壞,而運用各種技術手段,實時收集和監控網絡環境中每一個組成部分的系統狀態、安全事件、網絡活動,以便集中報警、及時處理及審計定責。
堡壘機的目標
堡壘機的核心思路是邏輯上將人與目標設備分離,建立“人-主賬號(堡壘機用戶賬號)-授權—從賬號(目標設備賬號)的模式。
在這種模式下,基于身份標識,通過集中管控安全策略的賬號管理、授權管理和審計,建立針對維護人員的“主賬號-登錄—訪問操作-退出”的全過程完整審計管理,實現對各種運維加密/非加密、圖形操作協議的命令級審計。
堡壘機的應用
一種用于單點登陸的主機應用系統,電信、移動、聯通三個運營商廣泛采用堡壘機來完成單點登陸和薩班斯要求的審計。
在銀行、證券等金融業機構廣泛采用堡壘機來完成對財務、會計操作的審計。在電力行業的雙網改造項目后,采用堡壘機來完成雙網隔離之后跨網訪問的問題,能夠很好的解決雙網之間的訪問的安全問題。
以上是域名頻道對于什么是堡壘機的介紹,高性能云堡壘機產品鏈接 http://fascinatingdeals.com/safety/bastionhost/