上云无忧 > 找云产品 > 【天翼云】运维安全中心(云堡垒机)
【天翼云】运维安全中心(云堡垒机)
云堡垒机(Cloud Bastion Host,CBH)是一款4A统一安全管控平台,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。
*产品来源:中国电信天翼云。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:476,399万元人民币

成立时间:2021-07-01


天翼云档案>>

云堡垒机(Cloud Bastion Host,CBH)是一款4A统一安全管控平台,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。


产品优势

HTML5集中管理
系统HTML5管理界面简洁易用,集中管理用户、资源和权限,支持批量创建用户、批量导入资源等方式

精准拦截
针对资源敏感操作进行二次复核,系统预置标准字符命令库或自定义命令,对运维操作指令和脚本的精准拦截

应用发布扩展
针对数据库类、应用类、客户端程序类等不同应用资源,提供统一访问入口,可提高对应用图形化审计

数据库运维审计
针对多种云数据库,支持统一资源运维管理,以及单点登录工具一键登录数据库,提供对数据库操作的全程记录

产品功能

身份认证
采用多因子认证和远程认证技术,加强用户身份认证管理,支持远程认证用户身份,防止身份泄露

账户管理
集中管理系统用户和资源帐号信息,对帐号全生命周期建立可视、可控、可管运维体系

权限控制
集中管控用户访问系统和资源的权限,对系统和资源的访问权限进行细粒度设置,保障了系统管理安全和资源运维安全

操作审计
基于用户身份系统唯一标识,从登录系统开始,全程记录用户在系统的操作行为,监控和审计用户的所有操作,实现对安全事件的实时发现与预警

高效运维
通过多种架构运维、多种运维资源、多种运维工具、多种运维形式的接入,全面提升运维效率

工单申请
系统运维用户在运维过程中,遇到需运维资源而无权限情况,可提交系统工单申请资源控制权限,寻求管理人员授权审批


应用场景


严格要求的审计合规场景


场景说明
保险和金融行业,具有大量个人信息数据和金融资金操作行为,以及大量第三方机构代为运作,可能存在巨大违规操作、滥用职权等非法运作风险


可解决的问题
单点登录
通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离


二次授权
核心资产多人审核授权,敏感操作二次复核授权,健全的运维审计机制提供严要求审计功能,满足行业监管要求


建议搭配的产品:
Web应用防火墙
云下一代防火墙
态势感知


高效稳定的运维场景


场景说明
极速发展的互联网企业,大量经营数据等敏感信息,暴露在外网,且由于服务高度公开,存在高度数据泄露风险


可解决的问题
远程认证
在远程运维过程中,隐藏资产真实地址,解决远程运维资产信息暴露问题


运维审计
提供全面的运维日志,为审计运维和代运维人员的操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展建议搭配的产品:
数据加密
SSL VPN


大量资源和人员管理场景


场景说明
随着民生政务和传统企业集团的上云管理,云上人员账户数量不断增加,以及云上服务器、网络设备等资产数量也成倍增涨。同时很多企业为解决人力不足的问题选择把系统运维转交给系统供应商或第三方代维商进行,因此涉及提供商、代维商过多,人员复杂流动性又大,对操作行为缺少监控带来的风险日益凸显


可解决的问题
操作指令二次复核
同时通过制定细粒度权限控制,资源操作全程记录,可审计全量用户操作行为,并对事故问题进行有效追溯,确保有效定责


动态授权
系统桌面实时呈现运维全景,并可接收异常行为告警通知,确保人员无法越权操作


建议搭配的产品:
企业主机安全
服务器安全卫士


相似产品
  • 想买: 259人 简介: 容器安全服务(Container Guard Service,CGS)能够扫描镜像中的漏洞与配置信息,帮助企业解决传统安全软件无法感知容器环境的问题;同时提供容器进程白名单、文件只读保护和容器逃逸检测功能,有效防止容器运行时安全风险事件的发生。
  • 想买: 204人 简介: 云安全中心(Cloud Security Center,CSC)是腾讯云一站式安全管理平台,通过资产中心(覆盖30+类型云上资产)、风险中心(一键检测漏洞、配置不当等9大风险)、告警中心(聚合、关联分析日志和处置响应)、高级安全管理(集团账号、多云一站式管理),帮助用户实现事前威胁检测、事中响应处置、事后溯源分析的安全运营闭环,一键搞定安全问题。
  • 想买: 220人 简介: API 安全治理是一款针对 API 服务提供全生命周期管理与精细化安全防护的安全产品。能够帮助客户对 API 资产进行梳理,发现 API 漏洞和风险,智能识别和阻断 API 的攻击,降低重要数据资产的泄漏风险。
  • 想买: 277人 简介: 威胁情报中心(Threat Intelligence X,TIX)是一款集成基础情报、攻击面管理、业务情报三大情报能力的开放平台,提供一站式情报服务。支持通过 SaaS、API 等多种交付方式满足不同用户需求,与其他安全产品结合提升安全解决方案的检测与响应能力。
  • 想买: 195人 简介: 威胁情报云查与本地引擎(Threat Intelligence Atom Engine, TAE)依托腾讯安全近二十年网络安全经验和情报大数据,为客户提供威胁情报云端查询和本地引擎集成服务。帮助企业提升现有安全体系的防御和检测能力,并且帮助生态合作伙伴的安全产品集成威胁情报提升威胁检出能力。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部