随着企业信息化进程不断深入,企业的IT系统变得日益复杂,不同背景的运维人员违规操作导致的安全问题变得日益突出起来,主要表现在:内部人员操作的安全隐患、第三方维护人员安全隐患、高权限账号滥用风险、系统共享账号安全隐患、违规行为无法控制的风险。

运维操作过程是导致安全事件频发的主要环节,所以对运维操作过程的安全管控就显得极为重要。而防火墙、防病毒、入侵检测系统等常规的安全产品可以解决一部分安全问题,但对于运维人员的违规操作却无能为力。如何转换运维安全管控模式,降低人为安全风险,满足企业要求,是当下所面临的迫切需求。

堡垒机的功能和作用(什么是堡垒机)(1)

产品简介

天玥运维安全网关,俗称堡垒机,能够对运维人员维护过程进行全面跟踪、控制、记录、回放;支持细粒度配置运维人员的访问权限,实时阻断违规、越权的访问行为,同时提供维护人员操作的全过程的记录与报告;系统支持对加密与图形协议进行审计,消除了传统行为审计系统中的审计盲点,是IT系统内部控制最有力的支撑平台。运维过程三个阶段进行严格管控:

事前预防:建立“自然人-资源-资源账号”关系,实现统一认证和授权

事中控制:建立“自然人-操作-资源”关系,实现操作审计和控制

事后审计:建立“自然人-资源-审计日志”关系,实现事后溯源和责任界定

推荐型号:OSM-4600-S

堡垒机的功能和作用(什么是堡垒机)(2)

功能特点

典型应用

单双机部署:天玥运维安全网关旁路方式部署于网络中,无需对网络结构进行任何调整。运维人员直接访问天玥运维安全网关的对应端口,建立安全加密的数据通道,然后发起到服务器对应服务的访问,无需直接访问服务器,从而进一步加强内部服务器的安全性。支持HA双机热备部署,以避免单点故障隐患,最大程度满足运维的可靠性和连续性。

堡垒机的功能和作用(什么是堡垒机)(3)

分布式部署:

支持添加多台堡垒机作为协议代理服务器,分担主堡垒机性能压力,扩展运维能力。多协议代理服务器节点可访问相同资源时实现自动负载均衡。主堡垒机集中管理配置和日志信息。

大规模应用

某省电信网管中心部署堡垒机集群32台,接入资源7000多个,发布运维工具60多个、编辑工具6个、专用工具9个。

运维用户同时在线5520人,并发7800多个会话的压力下,用户体验依然良好。

云合作模式

与某电子政务云服务商合作,由云服务商以增值服务的方式向他们的租户推广我们的云堡垒机。我们为云服务商提供云堡垒机软件和授权,并且按照授权中云资产管理数量每年向云服务商收取相应的授权费用。

堡垒机的功能和作用(什么是堡垒机)(4)

,