tencent cloud

堡垒机

产品简介
产品概述
产品优势
应用场景
SaaS 型堡垒机标准版与专业版区别
购买指南
计费概述
购买方式
升级服务
升级带宽
升级扩展包
续费说明
欠费说明
退费说明
快速入门
管理人员首次登录
管理人员操作入门
运维人员首次登录
运维人员操作入门
操作指南
管理配置手册
运维配置手册
实践教程
高危命令阻断
文件传输控制
安全事故追溯
跨 VPC 资产管理
使用内网域名访问堡垒机运维页面
故障处理
Windows 资源登录提示 Connection timed out
Windows 资源登录提示 wait active
Mac 电脑登录 Linux 提示 no matching host key type found
Mac 系统用户无法访问 Windows 资源
Mac 系统使用 iTerm 客户端运维时出现乱码
无法调用本地 Xshell 或 SecureCRT
运维用户无法收到验证码短信
运维人员登录资源无法获取到账号
Linux 资源登录提示主机不可达
Linux 资源登录失败提示密码错误
常见问题
使用相关
咨询相关
BH 政策
隐私政策
数据处理和安全协议

产品概述

PDF
聚焦模式
字号
最后更新时间: 2023-12-27 17:08:20

概述

堡垒机(Bastion Host,BH)是集用户(Account)管理、授权(Authorization)管理、认证(Authentication)管理及综合审计(Audit)于一体的集中运维管理系统,提供 IT 资产访问代理以及智能操作审计服务,为用户构建一套完善的事前预防、事中监控、事后审计安全管理体系,实现异常行为告警,防止内部数据泄密,助力企业顺利通过等保测评。
堡垒机主要特点:
为企业提供集中的管理平台,减少系统维护工作。
为企业提供全面的用户和资源管理,降低企业维护成本。
帮助企业制定严格的资源访问策略,并且采用强身份认证手段,全面保障系统资源安全。
详细记录用户对资源的访问及操作,达到对用户行为审计的需要。

产品功能

腾讯云堡垒机能够审计多种主流运维协议,对服务器、操作系统运维工作进行详尽记录,确保企业安全问题得到有效追溯。

认证管理

腾讯云堡垒机可以根据用户场景的实际需要,为不同用户提供不同类型的认证方式,既支持基本的静态口令方式,又能够集成现有认证方式(例如 LDAP)。同时,为了提高安全性,腾讯云堡垒机支持用户使用双因子认证方式,实现用户认证的统一管理。

授权管理

腾讯云堡垒机能够集中管控用户访问资产的权限,不仅能够实现对资产的访问权限的控制,还能够实现对操作命令、剪切板、文件传输的细粒度控制。基于最小权限原则进行授权,确保用户拥有的权限是其访问资产、完成工作任务所需要的最小权限。

资产访问

腾讯云堡垒机支持托管 IT 资产的账号密码,运维人员可单点登录到目标资产进行运维操作,无需记忆全部资产的账号密码,仅需记住自己堡垒机账号和密码即可。

操作审计

腾讯云堡垒机能够对用户所有的操作日志进行记录和分析,不仅可以对用户行为进行监控,还可以通过集中的审计数据进行数据挖掘,以便于事后进行安全事故责任的追溯和认定。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈