tencent cloud

Bastion Host

Tencent Cloud Bastion Host(BH)는 IT 자산에서 수행되는 작업에 대한 프록시 액세스 및 감사 서비스를 제공하여 사전 이벤트 방지, 이벤트 중간 모니터링 및 사후 이벤트 감사를 포괄하는 통합 보안 관리 시스템을 구축할 수 있도록 합니다.

특징
종합 자산 관리

BH는 주류 Linux, Windows 및 MySQL 버전에서 오프라인 및 크로스 클라우드 자산 관리를 통합하여 관리자가 보안 작업을 보다 효과적으로 수행할 수 있도록 합니다.

세분화된 권한 제어

사용자, 자산, 계정 및 작업을 기반으로 매우 세분화된 권한 제어를 설정하여 사용자가 자산에 액세스하고 필요에 따라 작업을 완료할 수 있는 최소한의 권한만 갖도록 할 수 있습니다.

우수한 Ops 경험

BH는 다양한 주류 Ops 클라이언트 툴을 지원하며 Windows 및 macOS 터미널과 완벽하게 호환됩니다. 즉, Ops 엔지니어는 더 나은 보안을 제공하기 위해 작업 스타일을 변경할 필요가 없습니다.

운영 감사

BH는 보안 이벤트의 더 나은 추적성을 구현하기 위해 서버 운영 명령, 전송된 파일 및 Ops 프로세스를 감사합니다.

통합 Ops 포털

BH는 내부 자산에 접근하고 관리하기 위한 통합 포털 역할을 합니다. 이렇게 하면 여러 주소, 계정 및 암호를 기억할 필요가 없습니다.

예외 및 위험 경보

BH는 시간, 명령문, 업로드/다운로드 동작, 접속 IP, 서버, 사용자 이름별 이벤트를 분석하여 비정상 동작을 식별하고 그에 따라 경보를 트리거합니다. 이는 내부 악의적인 활동을 효과적으로 방지합니다.

사용 사례

BH는 원격 Ops의 보안을 강화하기 위해 실제 작업 포트와 관리자 계정을 숨깁니다.

"BH를 사용하면 계정 및 사용자에 대해 매우 세분화된 권한을 지정하여 Ops 직원이 무단 작업을 수행하는 것을 방지할 수 있습니다.

Ops 동작을 분석하여 비정상 동작을 식별하고 데이터 유출을 방지합니다."

세밀한 계정 및 사용자 권한을 통해 Ops 엔지니어는 작업 설명에 따라 작업하고 무단 작업을 수행할 수 없습니다.

BH는 비정상 운영을 식별하고 무단 액세스 및 사용으로부터 금융 데이터를 보호하기 위해 Ops 행동을 분석합니다.

BH는 Ops 및 관리 직원의 권한과 책임을 명확하게 정의하고 운영 감사를 통해 행동을 역추적합니다. 보안 이벤트 발생 시 효과적인 책임 규정을 보장합니다.

Ops 행동을 분석하여 내부 비정상 운영을 식별하고 의료, 교육, 사회 보장, 세금 관련, 기업 데이터와 같은 정부 및 공공 서비스 데이터 유출에 대한 경보를 트리거합니다.

가격

BH는 다양한 사양으로 제공됩니다. BH 인스턴스의 가격은 관리되는 CVM의 수량에 따라 다릅니다. CVM 수량을 계산하기만 하면 구매 환경에 적합한 사양과 모델을 선택할 수 있습니다.