问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

目前堡垒机做的最强的是哪家公司,他们的产品有什么优势?

发布网友 发布时间:2022-04-22 11:01

我来回答

5个回答

热心网友 时间:2023-11-02 14:00

回答转自知乎:
有不少朋友让我分享一些堡垒机的选取经验,这是由于他们知道我从07年开始先后在多个公司任职IT运维部门的负责人,并为公司选取并部署过从传统堡垒机到云堡垒机的多款产品,积累了不少的经验。
我们知道,堡垒机的主要功能是做一个IT系统的看门人,任何人都只能通过堡垒机作为门户单点登录系统。堡垒机不仅集中管理和分配全部账号,更重要的是能对运维人员的运维操作进行严格审计和权限控制,确保运维的安全合规和运维人士的最小化权限管理,堡垒机出现可以解决许多切实的问题。
在没有部署堡垒机以前,很多公司都会遇到不少安全运维问题,比如:
a)登录账号管理混乱,多个用户使用一个账号或者一个用户使用多个账号;
b)运维权限划分不明,越权操作频频发生;
c)认证方式过于简单,无双因子认证账号容易丢失被盗;
d)对运维过程没有监控措施,出现网络安全故障难以排查原因和准确追责。
而以上这些问题都可以通过堡垒机来解决,作为看门人的堡垒机其严格管控能力十分强大,能在很大程度上的拦截非法访问,和恶意攻击,对不合法命令进行命令阻断,过滤掉所有对目标设备的非法访问行为,并对内部人员误操作和非法操作进行审计监控,以便事后责任追踪。

市面上门门类类的堡垒机很多,那么该如何选购呢?我主要根据自己的经验,从几个要点进行分析和比较,分享给大家参考。
首先说下传统的堡垒机,多为软硬件结合且价格昂贵,其管控能力十分强大,是银行、国营大型企业IT运维团队的首要选项。传统堡垒机的缺点是,价格很高动辄数十上百万,而且部署起来困难,需要专业的团队统筹部署,维护成本高。同时对现有网络结构侵入大,软件和硬件升级都不方便,并不怎么适合中小型企业、一般创业企业。
随着云服务技术的广泛普及,堡垒机的形态也在随之演变,在传统堡垒机的基础上又出现了云堡垒机。云堡垒机相对灵活的多,其价格便宜、维护成本低(甚至不用维护),多为旁路部署,不改变现有网络结构,扩展能力强。基于这些优点云堡垒机近两年开始大受欢迎,是许多企业IT运维团队的选购重点。目前市面上比较流行的云堡垒机像安恒、行云管家、碉堡、云匣子等等,他们的主要功能基本相似,但优势和侧重点各有不同。
如果你的团队规模不是超大型,服务器的数量不是过万台级别,那么我主要建议大家选购云堡垒机即可。在选购合适的云堡垒级之前,首先分解一下云堡垒机的主要选购指标。
1、侵入性:如果要每台主机安装Agent,安全性不好保障,工作量也大。对于局域网主机而言,最好是只需要在网络内安装一个代理软件即可,保持其它主机的纯净和安全。如果是公有云主机,最好是支持API导入,方便快捷;
2、审计方式:这点要特别注意,目前很多堡垒机只有录像审计,事实上如果真要回溯追责,光靠录像可是不够的,谁会有那么多时间去逐帧看录像呢!所以最好是要有指令审计,比如追查是谁删除了某个文件,只需输入文件名即可检索。还有一些堡垒机是不支持Windows指令审计的,如果您的主机包含了Windows,可一定要求具备Windows指令审计功能哦;

Windows服务器指令检索
3、安全性:要支持身份授权、访问控制、双因子认证等安全策略。同时还要有高危命令阻断功能,要能够设置命令的黑白名单,主动拦截高危命令;

双因子验证登录
4、配套功能考虑:是否具备其它运维相关功能,比如主机监控、远程协同、自动化运维。需要注意的是,堡垒机对于自动化运维的影响,如果堡垒机成为自动化运维的羁绊,那么可就得不偿失了;
5、部署难度:部署难度是否大,一般SaaS模式是无需部署的,免维护,这对于小团队来说非常适用,能够减少很大的人力成本;
6、产品更新频率:既然是云堡垒机,那么产品的更新迭代频率应该要快,不能像传统堡垒机一样几年不更新,毕竟产业发展的速度是很快的;
7、价格:选择云堡垒机的用户一般来说对价格较敏感,在能够满足需求的前提下,自然是越便宜越好。
以上这些指标基本涵盖的云堡垒机的主要选购点,您可以根据所在公司和自己团队的实际需求情况来标示要点,根据这些要点对不同的云堡垒机品牌进行比较,选出最合适的即可。
目前市场上的云堡垒机品牌也较多,这里想以安恒云堡垒机、行云管家、碉堡云三个产品来介绍,之所以选择这三款产品,是因为它们属于云堡垒机领域做得不错的产品,同时在很多方面又比较相似。
安恒堡垒机和碉堡云其实都应该算是阿里系的产品,而行云管家是一个完全第三方的产品,三者对现有网络体系和主机的侵入性都比较低,其中安恒只支持私有部署,不提供SaaS模式,价格也相对较高。
在审计方式层面,三者都支持指令审计,但只有行云管家能够支持全系列Windows的指令审计,碉堡云只支持Linux,安恒无法支持Windows2012和2016。
安全性层面,行云管家和安恒堡垒机能够提供较丰富的安全策略,例如双因子认证。
在产品定位上,安恒和碉堡云专注做安全审计一点,没有提供额外的其它功能,而行云管家提供的是一个一站式的IT运维管理平台,除了堡垒机,还有主机监控、自动化运维、混合云管理等相对较丰富的功能,基本上你想的到的功能都有。
另外值得一提的是,行云管家产品更新频率较快,大概一个月左右一个新版本,经常会推出一些新功能,其它两款产品更新较少。
至于价格嘛,云堡垒机应该都属于大家能接受的范围,相对传统堡垒机来讲,真的是非常实惠的。
总的来说,选购堡垒机并非越贵的就越好,而是要综合考量各项指标与运维团队本身的契合度,以及在实际应用中的真实需求。如果您所在的团队是金融、*等对安全性要求极高的组织,建议您考虑传统堡垒机。但是对于一些互联网企业、创业企业而言,我比较倾向于向大家推荐使用云堡垒机,无论是从价格还是灵活性来说他都具备优势。况且随着云计算市场的发展,上云成为主流,未来的堡垒机发展趋势也必然是偏向于云堡垒机。

热心网友 时间:2023-11-02 14:00

市场上堡垒机品牌比较多,而且很多是OEM贴牌。目前,自主品牌中,齐治的产品使用范围更大些,其优势在于操作审计的细节方面。另外,像中云腾天,新一代堡垒机,其正在处于上升期,产品有着自身的核心技术优势,譬如在统一账号管理,流程化管理以及多样式单点登录等方面有突出亮点,实现4*管理和审计。

选择堡垒机更多还是看客户自身的需求,更多关注在哪一方面。追问我最近正在了解中云腾天的堡垒机,我想知道这个公司的堡垒机关于授权方面做的怎么样? 以及他的账号管理机制是否完善!

热心网友 时间:2023-11-02 14:00

堡垒机最主要的还是安全性,尤其是开放的端口很容易被黑客攻击。3389、23、22等端口已经是*公开宣布的高危端口。
我建议大家看一下尚思卓越的尚维堡垒机,目前市面上仅开放443一个端口,安全性高于其他厂商,在数据库审计方面也是业内最出色的,无需前置机(其他厂商都需要借助前置机)就可以完成数据库的审计功能。
在高可用方面也是唯一支持集群部署的

热心网友 时间:2023-11-02 14:01

齐治、极地、瑞宁几个公司,其他的好像都是OEM,不过据说 极地 被北京的一个集成公司 捷成世纪收购了,厂家被集成商买了,应该不会太大,齐治应该还活着网上还有电话400-820-2328。瑞宁的是400-660-2606,瑞宁的可以支持Ipad等移动终端,用这个可以向领导申请IPAD呵呵。

热心网友 时间:2023-11-02 14:02

最近这两年做堡垒机的,几乎都是OEM的,这类产品的厂家,最开始只有北京1个,杭州3个。并且北京的做的不如杭州的好……后来,慢慢的一些挖人什么的,北京的厂家开始增多。不过,你可以提下定制开发,要是当时不敢答应的,基本就是OEM的了。

参考资料:http://www.youxia.org

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我想下个好点的股市行情软件,光大证券金阳光app怎么样啊? 股票行情软件下载选哪个比较好?光大证券的金阳光app怎么样? 光大证券开户APP是什么 光大用什么炒股软件 家里房顶漏水怎么办 房顶漏水最好补漏方法 中石化薪资揭秘(天津、海南、镇海、中科、茂名) 专科生在茂名石化待遇怎样 茂名石化正式工待遇怎么样 茂名石化待遇如何 729-08胶皮是内能的吗 碉堡的堡垒机支持哪些系统? 开源堡垒机真的完全免费吗? 企业可以自己搭建堡垒机吗?如何搭建堡垒机? windows 堡垒机jumpserver 上传zip文件到linux会出现解压失败,而直接通过直连上传就没问题,求解? 如何选择一款合适的堡垒机? 参加了学校的五分钟演讲比赛,可是我昨天才刚学完ppt,不怎么会弄,于是简单地做了五个幻灯片(包括结 【高手请进】各种PPT制作问题 PPT计时,例如演讲比赛 己所不欲勿施于人什么意思啊? 用面包机发面,烤箱做吐司面包 面包机做土司,烤多长时间 电视上莫名其妙的出现乐播投屏,怎么回事? 冷冻鸡腿如何用烤箱烤 电视投屏魔百和n5怎么删除? 为什么电视会一直弹出乐播视屏的更新通知? 乐播投屏收费吗? 苹果网页播放怎么停用乐播投屏 乐播tv会员怎么退订 乐播投屏怎么取消自动续费? 带有“我”的qq网名 碉堡堡垒机的硬件安装环境有什么要求么 堡垒机现在一般支持哪些系统的运维操作审计? 各大企业都在使用哪些云堡垒机? 堡垒机的相关厂商 linux服务器的跳板机是利用什么原理实现的? 堡垒机都可以运用到什么地方?使用堡垒机的效果如何? 红印泥粘到衣服上,怎样洗掉? 怎么才能洗掉红色印泥? 纸上红色印泥怎么去除 衣服上弄到了一个红色印章.怎样能洗净? 如何去除证件上的红色印章 怎样注销QQ小号? qq怎么删除小号 用同一个QQ开的小号 不想要了 可以吊销么 正在登录QQ小号突然不想登了怎样返回? 要是自己的QQ小号,不想要了怎么办? QQ删除不了小号怎么办? 如何删除手机QQ上不用的QQ账号? QQ小号不要了,怎么办 qq小号怎么注销?