云堡壘機(jī) 是用于提供 云計(jì)算 安全管控的系統(tǒng)和組件,可以實(shí)現(xiàn)對(duì)運(yùn)維資源的4A安全管控。云 堡壘機(jī) 包含用戶管理、資源管理、策略、審計(jì)和工單等功能模塊,支持對(duì)Windows或Linux等操作系統(tǒng)的主機(jī)提供安全管控保護(hù)。云堡壘機(jī)是集統(tǒng)一資產(chǎn)管理與單點(diǎn)登錄、多種終端訪問(wèn)協(xié)議、文件傳輸功能于一體的運(yùn)維安全管理與審計(jì)產(chǎn)品。
現(xiàn)在堡壘機(jī)產(chǎn)品在功能上比較成熟,借助 云計(jì)算平臺(tái) ,云堡壘機(jī)在資源的交互性、易用性、性價(jià)比、維護(hù)成本、產(chǎn)品自身安全性等方面又得到了進(jìn)一步提升,尤其解決了以往的單點(diǎn)故障問(wèn)題,成為企業(yè)首選?,F(xiàn)在市面上有一些云堡壘機(jī)是免安裝、免維護(hù)、開箱即用的,支持Windows\Linux等云主機(jī)運(yùn)維審計(jì)、指令檢索等。
華為云堡壘機(jī)具備“三個(gè)集中,一個(gè)高效”的功能特點(diǎn),“三個(gè)集中”即集中賬號(hào)管理(包括用戶賬號(hào)管理和資源賬號(hào)管理)、集中權(quán)限管理、集中安全審計(jì),“一個(gè)高效”即高效運(yùn)維會(huì)話。
通過(guò)在 CBH 系統(tǒng)中創(chuàng)建用戶、添加資源和配置策略,能夠細(xì)粒度地劃分不同角色的權(quán)限,控制用戶對(duì)服務(wù)器的訪問(wèn),對(duì)所有運(yùn)維操作進(jìn)行審計(jì)、監(jiān)控、控制和歷史回放可追溯。
具備4A安全管控系統(tǒng),包含用戶管理、資源管理、策略、審計(jì)和工單等系統(tǒng)功能模塊,通過(guò)賬號(hào)管控和權(quán)限組管理,實(shí)現(xiàn)人員與資產(chǎn)的權(quán)限管理。
集中管理資源,囊括主機(jī)、應(yīng)用發(fā)布、 數(shù)據(jù)庫(kù) 等多種類型資源?;谡虼砑夹g(shù),支持對(duì)多種協(xié)議類型的Windows、Linux等操作系統(tǒng)的云主機(jī)提供安全運(yùn)維管控;基于Remote Browser訪問(wèn)隔離技術(shù),支持對(duì)RemoteApp應(yīng)用程序的安全托管。
統(tǒng)一運(yùn)維入口,集合HTML5一鍵登錄運(yùn)維、單點(diǎn)登錄運(yùn)維、多種終端訪問(wèn)協(xié)議、文件傳輸、會(huì)話協(xié)同等高效運(yùn)維功能,可對(duì)多臺(tái)資源進(jìn)行一站式管理和實(shí)時(shí)記錄審計(jì)。
符合“網(wǎng)絡(luò)安全法”等法律法規(guī),滿足合規(guī)性規(guī)范審查要求。
滿足《薩班斯法案》和《等級(jí)保護(hù)》系列文件中的技術(shù)審計(jì)要求;
滿足金融監(jiān)管部門的技術(shù)審計(jì)要求;
滿足各類法令法規(guī)(如SOX、PCI、企業(yè)內(nèi)控管理、等級(jí)保護(hù)、ISO/IEC27001等)對(duì)運(yùn)維審計(jì)的要求。