当前位置: 首页 > news >正文

(2)网络学习之堡垒机

堡垒机和防火墙的区别:

1.功能定位

  • 防火墙主要负责抵御外部攻击,就像一道坚固的城墙,防止黑客进入内部网络。
  • 堡垒机则专注于内部管理,监控和记录运维人员的操作行为,确保内部网络的安全。

2.部署位置与作用范围

  • 防火墙通常部署在网络边缘,作为第一道防线,保护整个网络不受外部威胁。
  • 堡垒机则部署在内部网络中,作为内部资源的守护者,监控和管理内部访问。

3.特点与优势

  • 防火墙拥有强大的外部防护能力,能够阻止大多数外部攻击,但对内部威胁的防护较弱。
  • 堡垒机通过集中管理和控制,提升内部网络的安全性,记录所有操作行为,便于审计和追溯。

堡垒机即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。

用一句话来说,堡垒机就是用来控制哪些人可以登录哪些资产(事先防范和事中控制)以及录像记录登录资产后做了什么事情(事溯源)。

堡垒机很多时候也叫运维审计系统,他的核心是可控(行为可控、权限可控)和审计。

堡垒机的设计理念

4A理念:认证、授权、账号、审计。

堡垒机的目标:

  1. 审计:你做了什么?
  2. 授权:你能做什么?
  3. 账号:你要去哪?
  4. 认证:你是谁?
  5. 来源:访问时间?

堡垒机的价值

  1. 集中管理
  2. 集中权限分配
  3. 统一认证
  4. 集中审计
  5. 数据安全
  6. 运维高效
  7. 运维合规
  8. 风险管控

堡垒机的原理

目前常见堡垒机的主要功能架构:

堡垒机的常见运维方式

  • B/S运维:通过浏览器运维。
  • C/S运维:通过客户端软件运维,比如Xshell,CRT等。
  • H5运维:直接在网页上可以打开远程桌面,进行运维。无需安装本地运维工具,只要有浏览器就可以对常用协议进行运维操作,支持ssh、telnet、rlogin、rdp、vnc协议
  • 网关运维:采用SSH网关方式,实现代理直接登录目标主机,适用于运维自动化场景。

     

http://www.dtcms.com/a/123001.html

相关文章:

  • 如何避免Python爬虫重复抓取相同页面?
  • 【数据结构】树状数组
  • RTT中断管理学习
  • 苹果电脑MAC系统安装
  • 【MySQL篇】mysqlpump和mysqldump参数区别总汇
  • 【C++游戏引擎开发】第11篇:GLFW、GLAD环境搭建与第一个三角形渲染
  • 09-Spring 与线程安全:IOC 与多线程下的坑与解法
  • 解锁Midjourney创作潜能:超详细提示词(Prompts)分类指南
  • 【42期获取股票数据API接口】如何用Python、Java等五种主流语言实例演示获取股票行情api接口之沪深指数最新分时BOLL数据及接口API说明文档
  • 三、使用Keil5新建STM32工程
  • 【学Rust写CAD】29 Alpha256结构体(alpha256.rs)
  • torch.meshgrid()
  • 【OCR】总结目前流行的主要的OCR工具
  • Jenkins安装流程
  • 联邦学习研读笔记
  • printf
  • 【NLP 面经 9、逐层分解Transformer】
  • 第十一章 Python语言-高阶技巧(终章)
  • Dubbo(44)如何排查Dubbo的服务依赖问题?
  • 17. git pull
  • 6、nRF52xx蓝牙学习(nrf_gpiote.c库函数学习)
  • 基于 AI智能体、大模型、RAG、Agent 等技术构建公司内部闭环智能问答系统的详细方案,结合 Spring Boot + Vue 管理系统 的改造思路
  • Http代理服务器选型与搭建
  • Starrocks的Bitmap索引和Bloom filter索引以及全局字典
  • 基于微信小程序的志愿服务系统的设计与实现
  • 数字图像处理作业3
  • fuse-python使用fuse来挂载fs
  • 汽车软件开发常用的建模工具汇总
  • Joomla 常用模块 - 在线用户与Joomla 常用模块 - 自定义HTML模块
  • [leetcode]判断质数