上云无忧 > 文档中心 > 什么是天翼云云堡垒机?
云堡垒机
什么是天翼云云堡垒机?

文档简介:
云堡垒机是一款针对云主机、云数据库、网络设备等的运维权限、运维行为进行管理和审计的工具。主要解决云上IT运维过程中操作系统账号复用、数据泄露、运维权限混乱、运维过程不透明等难题。 云堡垒机对整个运维过程从事前预防、事中控制和事后审计进行全程参与。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

产品定义


云堡垒机是一款针对云主机、云数据库、网络设备等的运维权限、运维行为进行管理和审计的工具。主要解决云上IT运维过程中操作系统账号复用、数据泄露、运维权限混乱、运维过程不透明等难题。


云堡垒机对整个运维过程从事前预防、事中控制和事后审计进行全程参与。

事前预防:建立“自然人-资源-资源账号”关系,实现统一认证和授权。

事中控制:建立“自然人-操作-资源”关系,实现操作审计和控制。

事后审计:建立“自然人-资源-审计日志”关系,实现事后溯源和责任界定 。

相似文档
  • 本地工具:堡垒机使用过程中需要调用安装在运维用户终端的工具,如SSH类(xshell,SecureCRT)FTP类(WinSCP)等。 单点登录:运维用户只需经过一次认证,就可以直接访问多种目标设备。单点登录系统采用与访问授权相结合方式进行,用户登录云堡垒系统后,只能够访问已获得管理授权的目标设备。
  • (1)账号管理 账号管理包括云堡垒运维账号和运维资产账号。运维账号实名制、运维账号生命周期管理、运维资产账号集中管理和资产账号改密功能。 堡垒机账号的实名制:云堡垒为每个运维人员创建唯一的运维账号(主账号),所有资产账号(从账号)均与主账号进行关联,确保所有运维行为审计记录的一致性,有效解决账号共用问题便于定位问题责任人。
  • 【运维协议全面性】 云堡垒机支持多种运维访问协议,能够充分满足日常运维需要。 字符协议:SSHv1、SSHv2、TELNET。 图形协议:RDP、VNC。 文件传输协议:FTP、SFTP。 数据库访问:Oracle、SQL Server、DB2、Sybase、Informix、Teradata、MySQL、PostgreSQL。
  • 天翼云安全漏洞扫描服务是通过在公网或内网,基于漏洞数据库,通过扫描对指定的远程或者本地计算机系统的安全脆弱性检测,发现可利用的漏洞的一种安全检测行为。可对公网或内网的资产进行扫描,扫描完成后出具专业扫描报告,并可提供漏洞修复建议、漏洞复测服务。
  • 什么是开放端口(SYN扫描)? 端口扫描是计算机入侵者常用的一种漏洞发现方式,攻击者可以通过它了解到主机攻击弱点,一个开放端口就是一个潜在的通信通道,也就是一个入侵通道。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部