堡垒机-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

产品亮点

1. 拥有web终端,ssh客户端,支持xshell, SecureCRT等 2. 使用epoll I/O多路复用,同时支持上万并发,零延迟 3. 支持linux/windows/unix主流操作系统 4. 安全审计,录像回放. 5. 分布式,天然支持混合云

产品说明

一、堡垒机需要解决的问题

随着企事业单位IT系统不断发展,网络规模迅速扩大, 设备数量激增,建设重点逐步从网络平台建设,转向以深化应用、提升效益为特征的运行维护阶段, IT系统运维与安全管理正逐渐走向融合。信息系统的安全运行直接关系企业效益,构建一个强健的 IT 运维安全管理体系对企业信息化的发展至关重要,对运维的安全性提出了更高要求.

目前,面对日趋复杂的 IT 系统,不同背景的运维人员已给企业信息系统安全运行带来较

大潜在风险,主要表现在:

1. 账号管理无序, 暗藏巨大风险

l  多个用户混用同一个账号. 这种情况下,发生事故难以定位账号的实际使用和责任人, 而且无法对账号的使用范围进行有效控制.存在较大安全隐患

l  一个用户使用多个账号, 这种现象极其普遍, 运维人员通常需要同时在多套主机系统, 网络设备之间切换, 在设备数量达到几十上面之后,维护人员的工作量和复杂度成倍增加,直接导致工作效率低下,管理繁琐, 影响系统正常运行.

2. 粗放式权限管理,安全性难以保证,

管理人员的权限大多是粗放式管理,缺少统一的运维授权策略,无法基于最小权限分配用户权限, 造成运维人员权限过大,内部操作权限滥用等诸多问题,

3. 日志较分散,粒度粗,难以有效定位安全事件

大多数网络设备,操作系统的日志分散,内容深浅不一,且无法根据业务要求定制统一审计策略,因此难以通过系统自身审计及时发现违规操作和追查取证.

4.  传统网络安全审计系统已无法满足运维审计和管理的要求

l  无法审计运维加密协议、远程桌面内容. 由于传统网络安全审计的技术实现方式和系统架构,导致该系统只能对一些非加密的运维操作 协议进行审计,如 Telnet;而无法对维护人员经常使用的 SSHRDP 等加密协议、远程桌 面等进行内容审计, 无法有效解决对运维人员操作行为的监管问题。

l  基于 IP 的审计,难以准确定位责任人 大多数网络安全审计系统,只能审计到 IP 地址,难以将 IP 地址与具体人员身份准确关 联,导致发生安全事故后,追查责任人成为新的难题。

二、解决之道堡垒机

Bespin堡垒机提供一套先进的运维安全管控与审计解决方案. 建立面向用户的集中,主动的运维安全管控模式,降低人为安全风险,满足合规要求,保障企业收益.

通过逻辑上将人与目标设备分离,建立人>主账号>授权>从账号(设备账号)>目标设备.的管理模式, 在此模式下,通过基于唯一身份标识的集中账号与访问策略,与各服务器,网络设备,数据库服务等无缝连接, 实现集中精细化运维操作管控与审计.

不仅如此我们还提供更多增强服务: 堡垒机操作使用指导说明, 日常维护培训.此外我们还拥有非常强大的开发团队,以客户为导向, 针对不同需求定制化开发,满足不同场景.

应用场景

1.     管理对象:用户对象包括运维人员,管理人员. 设备对象包括服务器(linux/windows/unix). 网络设备等

2.     管理范围:  集中监控各种运维操作行为

3.     协议类型: SSH, RDP, SFTP

4.     应用类型: 浏览器, 专有客户端(xshell, SecureCRT,等)

5.     混合云: 一个中心节点,各区域部署接入节点,统一管理.

达成效果

1.      建立集中的运维操作监控平台,建立基于唯一身份标识的实名制管理,统一账号管 理策略,实现跨平台管理,消灭管理孤岛。

2.      通过集中访问控制与授权,实现单点登录(SSO)和细粒度的命令级访问授权。

3.      基于用户的审计,审计到人,实现从登录到退出的全程操作行为审计,满足合规管 理和审计要求。

下面是管理员运维管理策略流程图

普通用户访问目标设备流程图

三、Bespin堡垒机系统功能

1.      集中账号管理 支持统一账号管理策略,实现与各服务器、 网络设备、安全设备、数据库服务器等无缝连接。

2.      集中访问控制 通过集中访问控制和细粒度的命令级授权策略,基于最小权限原则,实现集中有序的运 维操作管理,让正确的人做正确的事。

3.      集中安全审计 基于唯一身份标识,通过对用户从登录到退出的全程操作行为进行审计,监控用户对目 标设备的所有敏感操作,聚焦关键事件,实现对安全事件的实时发现与预警。

4.      认证管理:支持多种认证方式,包括本地认证、LDAP认证。

5.      多因子认证, 支持基于Google authenticator登陆双重认证

与阿里云堡垒机对比: 阿里云堡垒机不仅限制并发,限制资产,价格还比较高,并且不能跨平台使用, 使用起来极大不放便.从下图可以看出主要对比

产品参数

交付方式镜像
可用区域华北1(青岛), 华北2(北京), 华东1(杭州), 华东2(上海), 华南1(深圳)

售后支持范围

5*8在线客服,QQ/电话等远程支持!!!

各区域对应的image ID

镜像版本:V1.3
区域ImageId区域ImageId
华北3(张家口)m-8vbfiabglw10919hzj2f华南1(深圳)m-wz9flaph02htchd2z0dv
华东2(上海)m-uf618u7o3nrvi4347hvq华北1(青岛)m-m5eccwffvsfmt6ziun5y
华北5(呼和浩特)m-hp379ayca053r41mdt59华东1(杭州)m-bp1fazwjb6rbzalnhp70
华北2(北京)m-2ze471nznmytlkq5evpw

提示:使用API方式购买云市场镜像前,需先认真阅读并认可相应的镜像协议。

本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

新购价格(包月)新购价格(包年)续费价格(包月)续费价格(包年)
0.0 元/月0.0 元/年0.0 元/月0.0 元/年

用户评论

综合评分
--

暂无评价

安全
(在线时间:9:30-18:00)
4009030002 转13702
提交工单

建议您还可搭配以下商品

安恒云堡垒机企业版镜像(免费试用)
过等保,选安恒。安恒云堡垒机集账号管理,资产管理,集中授权,运维审计,日志存储等功能,解决系统账号复用、运维权限混乱、运维过程不透明等IT运维难题。
0
中远麒麟堡垒机
可1c1g运行的通用堡垒机系统,包含堡垒机,SSL VPN,动态口令,CA证书为一体,可节约大量ECS资源,支持认证、授权、审计的通用云堡垒机系统。
200
JumpServer 企业版(标准)
JumpServer(jumpserver.org)是广受欢迎的开源堡垒机,遵循GPL v3开源许可协议,是符合4A(包含认证Authentication、授权Authorization、账号Accounting和审计Auditing)规范的运维安全审计系统。它通过企业版或者软硬件一体机的方式,向企业级用户交付开源增值的运维安全审计解决方案。
2500
JumpServer 企业版(基础)
JumpServer(jumpserver.org)是广受欢迎的开源堡垒机,遵循GPL v3开源许可协议,是符合4A(包含认证Authentication、授权Authorization、账号Accounting和审计Auditing)规范的运维安全审计系统。它通过企业版或者软硬件一体机的方式,向企业级用户交付开源增值的运维安全审计解决方案。
1000
云堡垒机-云匣子(免费试用一个月)
云匣子解决云上资产管理混乱,运维操作不透明、难管控等问题,保障企业运维安全。云匣子是支持手机运维的云堡垒机,主要功能包括:云资产管理、账号统一认证管理、权限管理、应用管理、运维审计等功能。
0
云堡垒机-云匣子(5资产)
云匣子是支持手机运维的云堡垒机,主要功能包括:云资产管理、账号统一认证管理、权限管理、应用管理、运维审计等功能,解决云上资产管理混乱,运维操作不透明、难管控等问题。保障企业运维安全。
180
齐治堡垒机资产授权(license)
齐治科技成立于2005年,同年推出了业内第一台运维堡垒机,是堡垒机的创造者。在随后的14年时间里,公司只专注于这一款产品的研发和服务,目前已经有2000+家高端行业用户应用了我们的堡垒机产品。堡垒机主要解决的是操作者在目标设备上操作时的身份、权限、审计方面的问题。
980
奇墨堡垒机
一切运维从简——新一代SaaS堡垒机;奇墨科技为您重新定义了堡垒机——SaaS堡垒机;既满足传统管理者对运维安全的管理需求,同时更便捷提升运维人员的效率。
9800
堡垒机
堡垒机针对云资源得管理,包含主机、网络、存储、安全等云资源基础设施,以及后期的技术运维,业务稳定,高效,针对信息系统资源的安全和维护,企业需要投入大量的人力物理以完成主机监控、数据备份、运维审计,性能优化等,君云运维管理平台为您提供一站式解决方案,全方位满足您对云时代的产品和技术的全部需求。
1
安恒云堡垒机企业版许可(购买前请咨询客服)
过等保,选安恒。安恒云堡垒机集账号管理,资产管理,集中授权,运维审计,日志存储等功能,解决系统账号复用、运维权限混乱、运维过程不透明等IT运维难题。
800
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等