成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么說堡壘機是企業IT運維的“安全終結者”?

安全 應用安全
作為內網安全的"終結者",堡壘機究竟是個什么模樣。所謂"堡壘主機"(簡稱"堡壘機"),就是一種被強化的可以防御進攻的計算機,具備很強安全防范能力。

堡壘機,聽起來就是一個夠酷的名字,有用戶笑言,聽著名兒就覺著安全,就像大塊頭施瓦辛格一出現在電影鏡頭里就像終結者一樣。

那么,作為內網安全的"終結者",堡壘機究竟是個什么模樣。所謂"堡壘主機"(簡稱"堡壘機"),就是一種被強化的可以防御進攻的計算機,具備很強安全防范能力。

[[402894]]

什么是堡壘機?

“堡壘主機"這個詞是有專門含義的概念,最初由美國Marcus J.Ranum在Thinking About Firewalls V2.0:Beyond Perimeter Security一書中提出。

他提出堡壘主機"是一個系統,作為網絡安全的一個關鍵點,它由防火墻管理員來標識”,“堡壘主機需要格外的注意自己的安全性,需要定期的審核,并擁有經過修改的軟件”

通常,堡壘主機是一臺獨立應用的主機。(這有點類似單用戶的單機操作),它有極大的價值,可能蘊含著用戶的敏感信息,經常提供重要的網絡服務;大部分時候它被防火墻保護,有的則直接裸露在外部網絡中。

其所承擔的服務大都極其重要,如銀行、證券、政府單位用來實現業務、發布信息的平臺。"堡壘主機"的工作特性要求達到高安全性。

早期堡壘主機,通常是指這樣一類提供特定網絡或應用服務的計算機設備,其自身相對安全并可以防御一定程度的攻擊。作為安全但可公開訪問的計算機,堡壘主機通常部署于外圍網絡(也稱為DMZ、網絡隔離區域或屏蔽子網)面向公眾的一端。

這類堡壘主機不受防火墻或過濾路由器的保護,因此它們完全暴露在攻擊中。這類堡壘主機通常用作Web服務器、域名系統(DNS)服務器或文件傳輸(FTP)服務器等。

通過將這些必須開放的服務部署在堡壘主機,而不是內部網絡中,可以換取內部網絡的安全。因為這些主機吸引了入侵者的注意力,也就相應地減少了內部網絡遭受安全攻擊的可能性和隨之帶來的風險。

[[402896]]

堡壘主機自身安全性的強化通常是通過禁用或刪除不必要的服務、協議、程序和網絡接口來實現的。也就是說,堡壘主機往往僅提供極少的必要的服務,以期減少自身的安全漏洞。

另外一些可以提高自身安全性的手段則包括:采用安全操作系統、采取必要的身份認證和嚴格的權限控制技術等。

堡壘機的常見運維方式

  • B/S運維:通過瀏覽器運維。
  • C/S運維:通過客戶端軟件運維,比如Xshell,CRT等。
  • H5運維:直接在網頁上可以打開遠程桌面,進行運維。無需安裝本地運維工具,只要有瀏覽器就可以對常用協議進行運維操作,支持ssh、telnet、rlogin、rdp、vnc協議
  • 網關運維:采用SSH網關方式,實現代理直接登錄目標主機,適用于運維自動化場景。

堡壘機的其他常見功能

  • 文件傳輸:一般都是登錄堡壘機,通過堡壘機中轉。使用RDP/SFTP/FTP/SCP/RZ/SZ等傳輸協議傳輸。
  • 細粒度控制:可以對訪問用戶、命令、傳輸等進行精細化控制。
  • 支持開放的API

堡壘機的部署方式

(1) 單機部署

堡壘機主要都是旁路部署,旁掛在交換機旁邊,只要能訪問所有設備即可。

部署特定:

  • 旁路部署,邏輯串聯。
  • 不影響現有網絡結構。

(2) HA高可靠部署

旁路部署兩臺堡壘機,中間有心跳線連接,同步數據。對外提供一個虛擬IP。

部署特點:

  • 兩臺硬件堡壘機,一主一備/提供VIP。
  • 當主機出現故障時,備機自動接管服務。

(3) 異地同步部署

通過在多個數據中心部署多臺堡壘機。堡壘機之間進行配置信息自動同步。

部署特點:

  • 多地部署,異地配置自動同步
  • 運維人員訪問當地的堡壘機進行管理
  • 不受網絡/帶寬影響,同時祈禱災備目的

(4) 集群部署(分布式部署)

當需要管理的設備數量很多時,可以將n多臺堡壘機進行集群部署。其中兩臺堡壘機一主一備,其他n-2臺堡壘機作為集群節點,給主機上傳同步數據,整個集群對外提供一個虛擬IP地址。

部署特點:

  • 兩臺硬件堡壘機,一主一備、提供VIP
  • 當主機出現故障時,備機自動接管服務。

 

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2011-10-11 10:02:48

2019-01-18 15:01:17

云計算運維管理

2012-12-04 17:49:56

LanSecS內控堡壘主機企業運維安全

2018-12-27 15:13:12

云計算運維管理

2009-08-04 21:46:53

IBM動態架構DI

2013-11-15 10:15:55

HA系統張振倫HypervisorH

2018-05-06 16:52:51

2012-09-10 09:28:51

2009-03-21 10:16:46

微軟瀏覽器IE8

2014-08-29 16:43:58

GitHubLinux

2013-12-30 10:37:59

2017-11-13 09:00:44

寬帶服務DDoS

2017-09-08 12:30:59

Docker容器程序

2011-09-06 14:36:34

觸摸菜單ipad應用電子點菜

2014-08-15 15:57:18

2023-05-05 16:26:33

2010-09-09 15:10:56

2016-01-15 11:39:46

物聯網互聯網

2013-08-29 09:19:08

2015-12-09 10:41:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: yeyeav | 久久婷婷av | h视频免费在线观看 | 亚洲欧洲精品在线 | 国产ts人妖系列高潮 | 日韩毛片在线视频 | 欧美一区二区视频 | 免费国产视频在线观看 | 午夜性色a√在线视频观看9 | 欧美三级在线 | 午夜视频在线免费观看 | 久久久一二三 | 激情久久久久 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 日韩免费高清视频 | 欧洲精品视频一区 | 国产精品欧美一区二区三区 | 久久久av一区 | 国产精品三级 | 欧美精品在线一区二区三区 | 日本视频一区二区 | 日韩精品在线网站 | 日韩在线播放视频 | 亚洲手机视频在线 | 国产成人精品免费视频 | 精品美女| 欧美国产视频 | 久久免费电影 | 国产视频第一页 | 99亚洲 | 伊人网站| 欧美精品一区二区三区在线播放 | 国产一区二区不卡 | 中文字幕av一区 | 99爱在线观看 | 91精品中文字幕一区二区三区 | 久久99视频这里只有精品 | 午夜爽爽爽男女免费观看 | 久久伊人免费视频 | 91看片在线 | 国产剧情久久 |