《堡壘機(jī),讓運(yùn)維人員不再做“黑鍋俠”》要點(diǎn):
本文介紹了堡壘機(jī),讓運(yùn)維人員不再做“黑鍋俠”,希望對(duì)您有用。如果有疑問(wèn),可以聯(lián)系我們。
由于來(lái)源身份不明、越權(quán)操作、密碼泄露、數(shù)據(jù)被竊、違規(guī)操作等因素,都可能會(huì)使運(yùn)營(yíng)的業(yè)務(wù)系統(tǒng)面臨嚴(yán)重威脅.一旦發(fā)生事故,如果不能快速定位事故原因,運(yùn)維人員往往就會(huì)背黑鍋.
1、由于不明身份利用遠(yuǎn)程運(yùn)維通道攻擊服務(wù)器造成業(yè)務(wù)系統(tǒng)出現(xiàn)異常.但是運(yùn)維人員無(wú)法明確攻擊來(lái)源,那么領(lǐng)導(dǎo)很生氣、后果很嚴(yán)重.
2、只有張三能管理的服務(wù)器,被李四登錄過(guò)并且做了違規(guī)操作.但是沒(méi)有證據(jù)是李四登錄的,那么張三只能背黑鍋了.
3、運(yùn)維人員不小心泄露了服務(wù)器的密碼.一旦發(fā)生安全事故,那么后果不堪設(shè)想.
4、某服務(wù)器的重要數(shù)據(jù)被竊.但是數(shù)據(jù)文件無(wú)法挽回,那么面臨的是無(wú)法估量的經(jīng)濟(jì)損失.
作為運(yùn)維人員,如何擺脫以上背黑鍋的尷尬局面呢?也許堡壘機(jī)是一個(gè)破解此局面的必殺技.
提供統(tǒng)一入口,所有運(yùn)維人員只能登錄堡壘機(jī)才能訪問(wèn)服務(wù)器,梳理“人與服務(wù)器”之間的關(guān)系,防止越權(quán)登錄.
采用手機(jī)APP動(dòng)態(tài)口令、OTP動(dòng)態(tài)令牌、USBKEY、短信口令等雙因素身份實(shí)名鑒別機(jī)制,防止密碼被暴力破解,解決訪問(wèn)身份模糊的問(wèn)題.
通過(guò)堡壘機(jī)定期自動(dòng)修改服務(wù)器的密碼,解決手工修改密碼、密碼泄露和記住密碼的煩惱.
1、可自動(dòng)修改Windows、Linux、Unix、網(wǎng)絡(luò)設(shè)備等操作系統(tǒng)的密碼
2、可以設(shè)置周期或指定時(shí)間執(zhí)行改密任務(wù)
3、可設(shè)定密碼的復(fù)雜度、隨機(jī)密碼、指定密碼、固定密碼格式等
4、可通過(guò)郵件、SFTP、FTP方式自動(dòng)發(fā)送密碼文件給管理員
5、提供密碼容錯(cuò)機(jī)制:改密前自動(dòng)備份、備份失敗不改密、改密后自動(dòng)備份、自動(dòng)恢復(fù)密碼等
作為運(yùn)維人員,如何擺脫以上背黑鍋的尷尬局面呢?也許堡壘機(jī)是一個(gè)破解此局面的必殺技.
1、通過(guò)命令控制策略,攔截高危、敏感的命令
2、通過(guò)命令審核策略,審批需要執(zhí)行但又不能隨意執(zhí)行的命令
3、通過(guò)文件傳輸控制策略,防止數(shù)據(jù)、文件的泄露
堡壘機(jī)要做到文件記錄、視頻回放等精細(xì)化完整審計(jì),快速定位運(yùn)維過(guò)程:
1、不僅要對(duì)所有操作會(huì)話的在線監(jiān)控、實(shí)時(shí)阻斷、日志回放、起止時(shí)間、來(lái)源用戶、來(lái)源地址、目標(biāo)地址、協(xié)議、命令、操作(如對(duì)文件的上傳、下載、刪除、修改等操作等)等行為記錄.
2、還要能保存SFTP/FTP/SCP/RDP/RZ/SZ傳輸?shù)奈募?為上傳惡意文件、拖庫(kù)、竊取數(shù)據(jù)等危險(xiǎn)行為起到了追蹤依據(jù).
文章出處:運(yùn)維審計(jì)
轉(zhuǎn)載請(qǐng)注明本頁(yè)網(wǎng)址:
http://www.snjht.com/jiaocheng/4456.html