PRODUCT产品中心
深信服 IP-guard信息安全 等保安全合规 云计算|超融合|桌面云 系统集成
堡垒机|运维安全审计系统|运维权限管控|堡垒机价格|堡垒机作用-阿里云
堡垒机基于协议正向代理实现,通过正向代理可实现对SSH、Windows远程桌面、SFTP等常见运维协议的 数据流进行全程记录,再通过协议数据流重组的方式进行录像回放,达到运维审计的目的。
  • 性能特点

堡垒机
基于协议正向代理实现,对SSH、Windows远程桌面、SFTP等常见运维协议的 数据流进行全程记录,再通过协议数据流重组的方式进行录像回放,达到运维审计的目的。

审计合规

满足《萨班斯法案》、金融监管、《等级保护》的审计要求

高效易用
管理界面简洁易用,可快捷同步当前云帐号中的ECS列表

多协议支持
支持SSH、Windows远程桌面、SFTP等常见运维协议

追溯回放
追溯运维操作的故障,在线回放操作记录

核心功能

操作审计
多面记录运维人员的操作行为,作为追溯的保障和事故分析的依据。

运维操作记录
操作失误、恶意操作、越权操作详细记录

linux命令审计
可提取命令字符审计,命令定点回放

windows操作录像
远程桌面的操作,全程录像,包括:键盘操作、鼠标操作、窗口打开等

文件传输审计
支持远程桌面文件传输、SFTP的原文件审计

职权管控
进行账号管控和权限组管理,分职权进行人员和资产管理。

账号管控
运维账号唯一性,解决共享账号、临时账号、滥用权限等问题

权组管理
按照人员、服务器、服务器组,建立人员职责与资源分配的授权管理

安全认证
引入双因子认证机制,防止运维人员身份冒用和复用。

账号双因子认证
支持多种双因子认证机制,通过短信认证、RAM子账号MFA等技术,控制账号密码泄露风险

高效运维
从架构、工具、ECS接入等多方面提升运维效率。

C/S架构运维接入
支持 SSH、RDP、SFTP协议

支持各种运维工具
PuTTY、SecureCRT、Xshell、WinSCP、mstsc等

ECS高效接入
一键同步并导入云服务器ECS


Previous

2017-5-4

【新产品】云盾堡垒机发布
详情

2017-5-4

【新产品】云盾堡垒机商业化发布
详情

2017-7-19

【体验优化】堡垒机支持内网、外网IP的接入管理
详情

2017-8-24

【体验优化】堡垒机V2.0.0、V2.0.2发布
详情

2017-9-14

【新功能】堡垒机一键升级
详情

2017-12-25

【新功能】堡垒机V2.1.5 发布
详情

2018-1-18

【新功能】堡垒机支持套餐升级功能
详情

2018-3-29

【新地域/可用区】堡垒机中国站海外region发布
详情

2018-4-19

【新功能】接入action trail;
详情

2018-5-9

【新功能】日志导出; 接入通天塔;
详情

2018-5-10

【新地域/可用区】新发布华北2-政务云region
详情
全部日志

客户使用场景
 
金融保险公司
 
互联网(综合性)公司
 
金融保险公司
审计合规严格
金融保险行业,面临行业高规格的安全监管要求,需要建立完善的审计机制

能够解决
权限隔离
采用堡垒主机的技术,避免非法直连核心资源
统一运维入口
为操作人员提供了统一的运维入口,解决分散登录的问题
满足合格审核
建立健全的云上运维审计机制,满足行业监管要求
推荐搭配使用
 
ECS
 
Mysql

 

互联网(综合性)公司
高效稳定的运维管理
互联网行业,快速发展,人员与系统增长迅速,需要高效、稳定的操作审计系统

能够解决
高并发会话
支撑千人级别的并发会话
稳定运行
有高稳定性的SLA保障
运维故障review
运维人员难免发生误操作,通过review操作内容,建立运维红线
推荐搭配使用
 
ECS
 
Mysql
产品价值与体验
安全合规价值
建立安全规范,运维管控、满足合规
 
高效快速接入
自助控制台,快捷实现账号、ECS的管理添加
 
操作全面记录
权限管理、操作记录、审计回放