云堡垒机

云堡垒机是一种可提供高效运维、认证管理、访问控制、安全审计和报表分析功能的云安全服务。云租户运维人员可通过云堡垒机完成资产的运维和操作审计。
产品优势
审计信息完整

明确所有操作行为,保证资产安全可控

管理权限细分

细粒度的访问控制,增强权限管理力度

运维便捷

无需安装、部署,开箱即用,提高运维工作效率

兼容性强

满足不同场景的应用需求

产品功能
报表分析

● 内置运维报表和系统报表,支持生成各种维度的分析报表,例如运维次数、时长、活动时长、会话起止时间、会话大小等

访问控制

● 支持一对一、一对多、多对多等授权控制方式

● 支持对登录IP地址、主机、协议、登录时间进行控制,支持对关键资产登录进行双人登录审核控制

● 支持关键命令的阻断,以及关键命令的双人审核控制

安全审计

● 支持对用户从登录到退出的全过程进行实时监控和日志记录,便于安全审计

● 支持字符协议的命令提取、回放

● 支持图形协议的键盘记录、屏幕文字识别及回放显示

高效运维

● 支持B/S架构和C/S架构运维接入方式

● 支持通过远程桌面、PUTTY、SecureCRT、Xshell等运维工具提升运维效率

应用场景
  • 大型互联网或CDN厂商
  • 金融类企业

Group 3

场景特点

随着企业信息化建设不断加强,信息系统作为业务运营的基础,其稳定性愈发重要。运维人员作为企业信息化的维护者,其操作直接关系到业务系统是否能够正常运行。

场景优势

● 运维统一入口

● 账号统一管理,统一审计

● 支持HA、快速部署、故障快速切换保障堡垒机系统稳定运行

● 细粒度的访问控制,增强权限管控力度

建议搭配使用

图形 118 主机安全 图形 382 Web应用防火墙 图形 397 数据库审计

Group 3

场景特点

随着金融行业监管的强化及业务特殊性,金融企业对运维操作风险管理有更高的要求,需要对运维操作行为进行事前控制,事中监测和事后审计。

场景优势

● 支持主流字符、图形协议和SSH、SFTP等运维协议

● 支持对用户操作实时监控、记录和回放,可实现精细操作审计,满足金融企业信息系统风险管控与审计的合规要求

● 合规审计,记录完整详细的审计信息

● 明确操作者的操作行为

建议搭配使用

图形 118 主机安全 图形 397 数据库审计

帮助文档