華為云計(jì)算 云知識(shí) 堡壘機(jī)有什么作用
堡壘機(jī)有什么作用

云堡壘機(jī) (Cloud Bastion Host, CBH )是華為云運(yùn)維與審計(jì)的安全管理平臺(tái),提供集用戶管理、資產(chǎn)管理、權(quán)限管理、審計(jì)管理、高效運(yùn)維于一體的管控運(yùn)維和審計(jì)服務(wù),并提供專業(yè)的運(yùn)維專家在線咨詢服務(wù)。

CBH一個(gè)實(shí)例對(duì)應(yīng)一個(gè)獨(dú)立運(yùn)行的系統(tǒng),通過(guò)配置實(shí)例部署系統(tǒng)后臺(tái)運(yùn)行基本環(huán)境。

CBH系統(tǒng)提供 云計(jì)算 安全管控的系統(tǒng)和組件,統(tǒng)一運(yùn)維登錄入口,實(shí)現(xiàn)核心運(yùn)維和審計(jì)的安全管控功能,符合安全合規(guī)審查要求,為用戶提供安全統(tǒng)一的運(yùn)維和審計(jì)服務(wù)。

1、運(yùn)維 堡壘機(jī) 執(zhí)行的任務(wù)對(duì)于整個(gè)網(wǎng)絡(luò)安全系統(tǒng)至關(guān)重要

由于堡壘機(jī)完全暴露在外網(wǎng)安全威脅之下,需要做許多工作來(lái)設(shè)計(jì)和配置堡壘機(jī),使它遭到外網(wǎng)攻擊成功的風(fēng)險(xiǎn)性減至低。甚至,有些網(wǎng)絡(luò)管理員會(huì)用堡壘機(jī)做犧牲品來(lái)?yè)Q取網(wǎng)絡(luò)的安全。這些主機(jī)吸引入侵者的注意力,耗費(fèi)攻擊真正網(wǎng)絡(luò)主機(jī)的時(shí)間并且使追蹤入侵企圖變得更加容易。

2、運(yùn)維堡壘機(jī)嚴(yán)格控制、安全審計(jì),才能從源頭真正解決問(wèn)題

運(yùn)維堡壘機(jī)的嚴(yán)格控制機(jī)制和安全審計(jì)功能,可以在發(fā)生重大服務(wù)器操作事故中,發(fā)現(xiàn)問(wèn)題找到事故真正原因所在,及更好的從源頭上真正解決服務(wù)器安全問(wèn)題。

3、運(yùn)維堡壘機(jī)作為內(nèi)網(wǎng)中的專用服務(wù)器使用

運(yùn)維堡壘機(jī)存在于內(nèi)部網(wǎng)絡(luò)中,通常還會(huì)用到作為內(nèi)網(wǎng)中的專用服務(wù)器使用,比如:搭建OA辦公系統(tǒng)、內(nèi)部郵件系統(tǒng),以及內(nèi)部協(xié)同工作服務(wù)器等。