堡垒机是基于远程服务rpt开发的,如果这个服务不开,堡垒

新手242687 1615

{{ttag.title}}
堡垒机是基于远程服务rpt开发的,如果这个服务不开,堡垒机就用不了,如果windows开启这个服务那么不通过堡垒机所有电脑也能远程,堡垒机就是去意义了,感觉技术从底层还存在着问题

和楼主有同感吗?赶快顶起来助力研发哥快速完善!

发表的建议被采纳即可获得100-1000S豆不等,如果您在建议专区表现活跃,可获得产品顾问荣誉勋章!了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

lifulai 发表于 2019-11-7 21:08
  

11.11社区也狂欢 +11 S豆 详情>

对于您的疑问,这边作出以下解答:
堡垒机的核心价值分别有以下几点:
一、实现集中账号管理,降低管理费用
1、实现对用户账号的统一管理和维护
在实现集中账号管理前,每一个新上线应用系统均需要建立一套新的用户账号管理系统,并且分别由各自的管理员负责维护和管理。这种相对独立的账号管理系统不仅建设前期投入成本较高,而且后期管理维护成本也会成倍增加。而通过堡垒主机的集中账号管理,可实现对IT系统所需的账号基础信息(包括用户身份信息、机构部门信息、其他公司相关信息,以及生命周期信息等)进行标准化的管理,能够为各IT系统提供基础的用户信息源。通过统一用户信息维护入口,保证各系统的用户账号信息的唯一性和同步更新。
2、解决用户账号共享问题
主机、数据库、网络设备中存在大量的共享账号,当发生安全事故时,难于确定账号的实际使用者,通过部署堡垒主机系统,可以解决共享账号问题。
3、解决账号锁定问题
用户登录失败五次,应对账号进行锁定。网络设备、主机、应用系统等大都不支持账号锁定功能。通过部署堡垒主机系统,可以实现用户账号锁定、一键删除等功能。

二、实现集中身份认证和访问控制,避免冒名访问,提高访问安全性
1、提供集中身份认证服务
实现用户访问IT系统的认证入口集中化和统一化,并实现高强度的认证方式,使整个IT系统的登录和认证行为可控制及可管理,从而提升业务连续性和系统安全性。
2、实现用户密码管理,满足相关政策内控管理的要求
多数企业对主机、网络设备、数据库的访问都是基于“用户名+静态密码”访问,密码长期不更换,密码重复尝试的次数也没有限制,这些都不能满足内控管理的需求。仅通过制度要求用户在密码更换、密码设定等方面满足相关要求,无法在具体执行过程中对用户进行有效监督和检查。堡垒主机系统通过建设集中的认证系统,并结合集中账号管理的相关功能,实现用户密码管理,密码自动变更,提高系统认证的安全性。
3、实现对用户的统一接入访问控制功能
部署堡垒主机前,维护人员接入IT系统进行维护操作具有接入方式多样、接入点分散的特点。而维护人员中很多是代维人员,这些代维人员来自于各某公司或设备供应商,人员参差不齐,流动性大。由于维护人员对系统拥有过大权限,缺乏对其进行访问控制和行为审计的手段,存在极大的安全隐患。堡垒主机系统统一维护人员访问系统和设备的入口,提供访问控制功能,有效的解决运维人员的操作问题,降低相关IT系统的安全风险。

三、实现集中授权管理,简化授权流程,减轻管理压力
1、实现统一的授权管理
各应用系统分别管理所属的资源,并为本系统的用户分配权限,若没有集中统一的资源授权管理平台,授权管理任务随着用户数量及应用系统数量的增加越来越重,系统的安全性也无法得到充分保证。堡垒主机系统实现统一的授权管理,对所有被管应用系统的授权信息进行标准化的管理,减轻管理员的管理工作,提升系统安全性。
2、授权流程化管理
通过堡垒主机系统,管理层可容易地对用户权限进行审查,并确保用户的权限中不能有不兼容职责,用户只能拥有与身份相符的权限,授权也有相应的工作流审批。

四、实现单点登录,规范操作过程,简化操作流程
1、单点登录
堡垒主机提供了基于B/S的单点登录系统,用户通过一次登录系统后,就可以无需认证的访问包括被授权的多种基于B/S和C/S的应用系统。单点登录为具有多账号的用户提供了方便快捷的访问途经,使用户无需记忆多种登录用户ID和口令。它通过向用户和客户提供对其个性化资源的快捷访问来提高生产效率。同时,单点登录可以实现与用户授权管理的无缝连接,这样可以通过对用户、角色、行为和资源的授权,增加对资源的保护,和对用户行为的监控及审计。
2、规范操作流程
规范操作人员和第三方代维厂商的操作行为。通过堡垒主机系统的部署,所有系统管理人员,第三方系统维护人员,都必须通过堡垒主机系统来实施网络管理和服务器维护。对所有操作行为做到可控制、可审计、可追踪。审计人员定期对维护人员的操作进行审计,以提高维护人员的操作规范性。堡垒主机系统规范了运维操作的工作流程,将管理员从繁琐的密码管理工作中解放出来,投入到其他工作上,对第三方代维厂商的维护操作也不再需要专门陪同,从而有效提高了运维管理效率。

五、实现实名运维审计,满足安全规范要求
1、实现集中的日志审计功能
各应用系统相互独立的日志审计,无法进行综合日志分析,很难通过日志审计发现异常或违规行为。堡垒主机系统提供集中的日志审计,能关联用户的操作行为,对非法登录和非法操作快速发现、分析、定位和响应,为安全审计和追踪提供依据。

综上,堡垒机基于RDP服务运维windows服务器仅仅是堡垒机的基础功能,最主要是运维过程中针对运维操作进行统一管理以及审计,管理员可以定义运维用户运维、限制、阻断、审计等功能。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
新版本体验
产品连连看
GIF动图学习
标准化排查
自助服务平台操作指引
运维工具
2023技术争霸赛专题
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人