《堡壘機,讓運維人員不再做“黑鍋俠”》要點:
本文介紹了堡壘機,讓運維人員不再做“黑鍋俠”,希望對您有用。如果有疑問,可以聯系我們。
由于來源身份不明、越權操作、密碼泄露、數據被竊、違規操作等因素,都可能會使運營的業務系統面臨嚴重威脅.一旦發生事故,如果不能快速定位事故原因,運維人員往往就會背黑鍋.
1、由于不明身份利用遠程運維通道攻擊服務器造成業務系統出現異常.但是運維人員無法明確攻擊來源,那么領導很生氣、后果很嚴重.
2、只有張三能管理的服務器,被李四登錄過并且做了違規操作.但是沒有證據是李四登錄的,那么張三只能背黑鍋了.
3、運維人員不小心泄露了服務器的密碼.一旦發生安全事故,那么后果不堪設想.
4、某服務器的重要數據被竊.但是數據文件無法挽回,那么面臨的是無法估量的經濟損失.
作為運維人員,如何擺脫以上背黑鍋的尷尬局面呢?也許堡壘機是一個破解此局面的必殺技.
提供統一入口,所有運維人員只能登錄堡壘機才能訪問服務器,梳理“人與服務器”之間的關系,防止越權登錄.
采用手機APP動態口令、OTP動態令牌、USBKEY、短信口令等雙因素身份實名鑒別機制,防止密碼被暴力破解,解決訪問身份模糊的問題.
通過堡壘機定期自動修改服務器的密碼,解決手工修改密碼、密碼泄露和記住密碼的煩惱.
1、可自動修改Windows、Linux、Unix、網絡設備等操作系統的密碼
2、可以設置周期或指定時間執行改密任務
3、可設定密碼的復雜度、隨機密碼、指定密碼、固定密碼格式等
4、可通過郵件、SFTP、FTP方式自動發送密碼文件給管理員
5、提供密碼容錯機制:改密前自動備份、備份失敗不改密、改密后自動備份、自動恢復密碼等
作為運維人員,如何擺脫以上背黑鍋的尷尬局面呢?也許堡壘機是一個破解此局面的必殺技.
1、通過命令控制策略,攔截高危、敏感的命令
2、通過命令審核策略,審批需要執行但又不能隨意執行的命令
3、通過文件傳輸控制策略,防止數據、文件的泄露
堡壘機要做到文件記錄、視頻回放等精細化完整審計,快速定位運維過程:
1、不僅要對所有操作會話的在線監控、實時阻斷、日志回放、起止時間、來源用戶、來源地址、目標地址、協議、命令、操作(如對文件的上傳、下載、刪除、修改等操作等)等行為記錄.
2、還要能保存SFTP/FTP/SCP/RDP/RZ/SZ傳輸的文件,為上傳惡意文件、拖庫、竊取數據等危險行為起到了追蹤依據.
文章出處:運維審計