堡垒机学习笔记

1. 产品定位

  • 定义:堡垒机是一种运维审计系统,核心是可控与可审计
  • 作用:作为跳板访问敏感数据与资产,实现安全的集中运维管理。
  • 典型客户:金融机构、企业、政府部门。
  • image.png

2. 解决的痛点

  1. 身份不明,授权不清 → 统一身份管理与权限分配
  2. 操作不透明 → 实时记录运维行为
  3. 结果难审计 → 提供可回溯的操作日志与录像

3. 设计理念(4A 模型)

  • 事前认证:确认身份(Authentication)
  • 事前授权:分配权限(Authorization)
  • 事中运维:安全控制访问(Access)
  • 事后审计:全程可回放(Audit)

4. 产品实力

4.1 重点能力

  • 协议代理(SSH、RDP、FTP等)
  • 运维方式(集中化、可控化)
  • 认证方式(多因素认证、本地认证、对接第三方认证系统)
  • 审计溯源(录像、命令审计、文件传输审计)

4.2 资产全生命周期管理

  • 资产巡检
  • 账号巡检
  • 混合云管理
  • 密码管理

5. 安恒堡垒机的优势能力

  • Linux命令控制
  • 数据库命令控制
  • 文件传输控制
  • 访问控制

6. 相关技术概念

  • API:应用程序接口,不同软件系统之间交互的协议与工具
  • 热备份:逻辑切换,主机故障时自动切换到备用机
  • 冷备份:物理切换,需要人工介入切换

7. 部署方式

  • 异地灾备部署
  • 多地部署,异地自动同步配置
  • 不受网络带宽影响,同时具备灾备功能

8. 引用

什么是堡垒机?为什么需要堡垒机? - CSDN App