云堡壘機 是用于提供 云計算 安全管控的系統(tǒng)和組件,可以實現(xiàn)對運維資源的4A安全管控。云 堡壘機 包含用戶管理、資源管理、策略、審計和工單等功能模塊,支持對Windows或Linux等操作系統(tǒng)的主機提供安全管控保護。云堡壘機是集統(tǒng)一資產(chǎn)管理與單點登錄、多種終端訪問協(xié)議、文件傳輸功能于一體的運維安全管理與審計產(chǎn)品。
現(xiàn)在堡壘機產(chǎn)品在功能上比較成熟,借助 云計算平臺 ,云堡壘機在資源的交互性、易用性、性價比、維護成本、產(chǎn)品自身安全性等方面又得到了進一步提升,尤其解決了以往的單點故障問題,成為企業(yè)首選。現(xiàn)在市面上有一些云堡壘機是免安裝、免維護、開箱即用的,支持Windows\Linux等云主機運維審計、指令檢索等。
華為云堡壘機具備“三個集中,一個高效”的功能特點,“三個集中”即集中賬號管理(包括用戶賬號管理和資源賬號管理)、集中權(quán)限管理、集中安全審計,“一個高效”即高效運維會話。
通過在 CBH 系統(tǒng)中創(chuàng)建用戶、添加資源和配置策略,能夠細(xì)粒度地劃分不同角色的權(quán)限,控制用戶對服務(wù)器的訪問,對所有運維操作進行審計、監(jiān)控、控制和歷史回放可追溯。
具備4A安全管控系統(tǒng),包含用戶管理、資源管理、策略、審計和工單等系統(tǒng)功能模塊,通過賬號管控和權(quán)限組管理,實現(xiàn)人員與資產(chǎn)的權(quán)限管理。
集中管理資源,囊括主機、應(yīng)用發(fā)布、 數(shù)據(jù)庫 等多種類型資源。基于正向代理技術(shù),支持對多種協(xié)議類型的Windows、Linux等操作系統(tǒng)的云主機提供安全運維管控;基于Remote Browser訪問隔離技術(shù),支持對RemoteApp應(yīng)用程序的安全托管。
統(tǒng)一運維入口,集合HTML5一鍵登錄運維、單點登錄運維、多種終端訪問協(xié)議、文件傳輸、會話協(xié)同等高效運維功能,可對多臺資源進行一站式管理和實時記錄審計。
符合“網(wǎng)絡(luò)安全法”等法律法規(guī),滿足合規(guī)性規(guī)范審查要求。
滿足《薩班斯法案》和《等級保護》系列文件中的技術(shù)審計要求;
滿足金融監(jiān)管部門的技術(shù)審計要求;
滿足各類法令法規(guī)(如SOX、PCI、企業(yè)內(nèi)控管理、等級保護、ISO/IEC27001等)對運維審計的要求。
