華為云計算 云知識 堡壘機有什么作用
堡壘機有什么作用

云堡壘機 (Cloud Bastion Host, CBH )是華為云運維與審計的安全管理平臺,提供集用戶管理、資產(chǎn)管理、權(quán)限管理、審計管理、高效運維于一體的管控運維和審計服務(wù),并提供專業(yè)的運維專家在線咨詢服務(wù)。

CBH一個實例對應(yīng)一個獨立運行的系統(tǒng),通過配置實例部署系統(tǒng)后臺運行基本環(huán)境。

CBH系統(tǒng)提供 云計算 安全管控的系統(tǒng)和組件,統(tǒng)一運維登錄入口,實現(xiàn)核心運維和審計的安全管控功能,符合安全合規(guī)審查要求,為用戶提供安全統(tǒng)一的運維和審計服務(wù)。

1、運維 堡壘機 執(zhí)行的任務(wù)對于整個網(wǎng)絡(luò)安全系統(tǒng)至關(guān)重要

由于堡壘機完全暴露在外網(wǎng)安全威脅之下,需要做許多工作來設(shè)計和配置堡壘機,使它遭到外網(wǎng)攻擊成功的風(fēng)險性減至低。甚至,有些網(wǎng)絡(luò)管理員會用堡壘機做犧牲品來換取網(wǎng)絡(luò)的安全。這些主機吸引入侵者的注意力,耗費攻擊真正網(wǎng)絡(luò)主機的時間并且使追蹤入侵企圖變得更加容易。

2、運維堡壘機嚴(yán)格控制、安全審計,才能從源頭真正解決問題

運維堡壘機的嚴(yán)格控制機制和安全審計功能,可以在發(fā)生重大服務(wù)器操作事故中,發(fā)現(xiàn)問題找到事故真正原因所在,及更好的從源頭上真正解決服務(wù)器安全問題。

3、運維堡壘機作為內(nèi)網(wǎng)中的專用服務(wù)器使用

運維堡壘機存在于內(nèi)部網(wǎng)絡(luò)中,通常還會用到作為內(nèi)網(wǎng)中的專用服務(wù)器使用,比如:搭建OA辦公系統(tǒng)、內(nèi)部郵件系統(tǒng),以及內(nèi)部協(xié)同工作服務(wù)器等。