导图社区 阿里云运维安全中心(堡垒机)
本文详细介绍了云上统一、高效、安全运维通道,用于集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险可阻断、操作可审计,助力等保合规。
编辑于2024-01-16 09:15:24这是一篇关于DPIA流程和模板的思维导图,主要内容包括:DPIA模版,DPIA概述和范围,如何执行DPIA,可接受的DPIA标准,DPIA解决什么问题,DPIA执行标准。
本文翻译了GDPR并且添加了解析,深入剖析GDPR的各个方面,可以更好地理解这一法规的重要性,并为企业和个人在数据保护方面提供有益的指导和建议。非常有价值。
这是一篇关于信息安全技术 、数据安全能力成熟度模型Informatio的思维导图,主要内容包括:附 录 C (资料性附录) 能力成熟度等级评估流程和模型使用方法,附 录 B (资料性附录) 能力成熟度等级评估参考方法,DSMM架构,附 录 A(资料性附录) 能力成熟度等级描述与 GP,DSMM-数据安全过程维度,DSMM-安全能力维度。
社区模板帮助中心,点此进入>>
这是一篇关于DPIA流程和模板的思维导图,主要内容包括:DPIA模版,DPIA概述和范围,如何执行DPIA,可接受的DPIA标准,DPIA解决什么问题,DPIA执行标准。
本文翻译了GDPR并且添加了解析,深入剖析GDPR的各个方面,可以更好地理解这一法规的重要性,并为企业和个人在数据保护方面提供有益的指导和建议。非常有价值。
这是一篇关于信息安全技术 、数据安全能力成熟度模型Informatio的思维导图,主要内容包括:附 录 C (资料性附录) 能力成熟度等级评估流程和模型使用方法,附 录 B (资料性附录) 能力成熟度等级评估参考方法,DSMM架构,附 录 A(资料性附录) 能力成熟度等级描述与 GP,DSMM-数据安全过程维度,DSMM-安全能力维度。
阿里云运维安全中心(堡垒机)
产品简介
运维安全中心(堡垒机)是阿里云提供的运维和安全审计管控平台,可集中管理运维权限,全程管控操作行为,实时还原运维场景,保障运维行为身份可鉴别、权限可管控、操作可审计,解决资产多难管理、运维职责权限不清晰以及运维事件难追溯等问题, 助力企业满足等保合规需求。
种类
版本 描述 堡垒机(基础版、企业双擎版) 统一运维管控阿里云、异构云和线下混合资产,提供一站式运维服务,包括Linux、Windows和数据库等多种类型资产的管理。同时支持C/S、B/S等多种运维接入方式,并采用双引擎部署以保证高稳定性。 堡垒机(开发者版、轻量版) 为阿里云ECS资产提供便捷云上运维体验,轻量化部署、多VPC一键连通运维,云资产深度集成,资产、凭据自动同步,特权账号智能识别。
产品优势
基础版、企业双擎版
稳定的云化架构
堡垒机采用云化架构,即
云服务器 ECS SLS OSS 云数据库 RDS 分开存储、独立运行。稳定的云化架构一方面避免了单点故障导致运维业务中断,另一方面阿里云SLS、OSS、RDS都具有高稳定性、高成熟度,能更安全地保障系统资源。因此,基于云化架构的堡垒机更加稳定、灵活和安全。
安全可靠的运维能力
堡垒机能在Windows、Linux系统上高效稳定地运维,在Windows系统上运维不卡顿、不漏审,并且实现了多云、线下IDC、跨VPC等混合云场景下服务器资产的统一管理、集中运维。此外,堡垒机的代码经过商业化封闭包装,不易受到攻击,因此运维更加稳定和安全。
全球化部署
堡垒机支持全球化部署,覆盖亚太、美洲、欧洲、中东和印度等地区,具有良好的适应性。它提供纯英文界面,支持海外多个国家手机号的双因子运维认证,确保全球范围内资产的安全运维。
双引擎架构
引擎双节点部署确保了堡垒机的稳定性。在正常业务情况下,它能够均衡业务压力,提高运维效率。当连接异常时,它会自动启用HA模式以确保业务和监控的连续性。
便捷实用、贴心服务
堡垒机简单、易用、高效。即买即开通,可根据需求进行灵活配置。支持一键启用,同时支持
云服务器 ECS 、云数据库专属集群主机的一键同步,还有RAM用户、AD用户、LDAP用户的一键导入。我们提供贴心的7*24小时专家服务,随时为您响应需求。
开发者版、轻量版
资产统一运维管理
我们提供对云端资产及特权账号的安全托管,通过跨区域统一运维管理视角,提升云端资产的可视性,帮助管理员高效管理资源和凭据。
特权访问行为管控
资产和凭据的授权配置非常灵活,可以针对访问行为进行细粒度的管控,从而减小云端核心资产在运维侧的暴露风险,有效降低因运维风险带来的损失。
智能运维风控与审计
通过全面记录特权访问轨迹,智能分析运维风险和异常操作行为,构建一个云上安全可信的运维平台,以满足运维合规要求。
功能特性
适用场景
版本 场景 堡垒机(基础版、企业双擎版) 基础版 适用于中小型企业用户的更专业运维体验需求(50~500混合资产),提供更细粒度的运维管控能力,例如客户端运维、细粒度运维用户访问及行为授权、风险命令自动拦截、高危命令运维审批、实时运维监控阻断,用户支持RAM、AD或LDAP自建用户管控等,可满足中小企业的基础运维安全管控需求。 企业双擎版 适用于对运维业务安全要求较高或业务规模较大的企业,如政企、金融、游戏、在线教育、信息技术等。企业双擎版除具有基础版的基础运维安全能力、更充足的性能及基础配置外,还可满足更高的业务运维安全需求。优势如下: 数据库运维场景:支持RDS、自建数据库以及三方数据库的运维授权管控,包含MySQL、SQL Server、PostgreSQL、Oracle。 混合运维场景:通过网络域代理模式实现、线下IDC、其它云以及跨账号下资产的统一运维管控。 高业务稳定保障:采用双引擎架构,双活运行,SLA可达99.95%。 其它增值能力:运维方式上提供Web运维门户运维、资产管理上提供Linux资产自动改密能力,有效提升密码安全性。 堡垒机(开发者版、轻量版) 开发者版 适用于开发者个人或微小企业的纯云上客户(5~20个ECS或K8s资产),具备基础的管理员统一运维、运维用户访问授权管控、运维审计全录像等能力,并提供更深度的云上体验,轻量化部署开通,云上多VPC内网打通,资产账号自动识别等。 轻量版 适用于小型纯云上企业客户(5~20个ECS或K8s资产),具备除开发者版本的基础运维需求能力外,增加更多企业常用运维及管控能力,例如文件传输及审计能力、管理员对运维用户操作的命令管控操作,自动阻断高危命令保障运维安全,以及365天日志存储等更高的配置规格和性能。
功能对比
功能 描述 免费版 开发者版 轻量版 基础版 企业双擎版 架构 采用稳定的架构部署,保障业务及监控稳定运行。 SaaS SaaS SaaS 云化架构 云化双引擎架构 跨域运维 通过统一控制台运维管理多地域下的多VPC的资产。  支持内网一键打通 支持内网一键打通 支持自建网络模式 支持自建网络模式及网络域代理模式 特权管理 划分特权和普通权限系统账户,且支持按类别快速授权与管理。      弹性扩容 支持资产数、存储等规格,根据需求弹性扩容。      部署 适配国际场景,可在海外部署。支持简体中文、繁体中文、英文场景实时切换,并适配了海外手机号双因子认证。      用户、资产管理 支持用户的多角色划分。      用户支持RAM、AD、LDAP、Azure AD同步以及批量文件导入。      支持Windows系统、Linux系统运维;支持常用的运维协议:SSH、RDP。      支持对MySQL、SQL Server、PostgreSQL、Oracle类型的RDS和自建数据库进行运维管控和审计。      支持批量导入三方资产。      支持一键导入阿里云资产。      支持阿里云数据库专属集群、云上服务器、IDC机房线下服务器等应用场景。      支持多区域的短信动态口令、邮箱双因素认证机制。      支持手机App动态口令认证方式登录堡垒机。      支持对Linux服务器手动、定期改密任务。      运维管控 支持Mstsc、Xshell、SecureCRT、Putty等客户端工具登录堡垒机访问图形或字符设备,还原视图界面一致性。      使用本地WinSCP、Xftp、SecureFX等SFTP客户端工具登录堡垒机进行运维。      运维用户可通过运维门户在Web端运维被授权的资产,本地用户也可通过运维门户进行OTP令牌认证登录。      支持Web直接运维服务器。      支持对运维会话进行实时监控,并可进行会话阻断。  支持实时监控 支持实时监控   支持对RDP粘贴板的上传或下载进行控制、磁盘映射等操作进行控制。      支持对关键命令策略阻断及审批。   支持命令阻断   支持在运维过程中,对文件的上传、下载、删除、重命名,文件夹的创建、删除等操作进行控制。      操作审计 支持操作日志的记录,且支持全程审计录像及回放。      支持对文件传输进行审计。      支持生成运维报表。报表支持PDF、HTML、WORD三种格式导出。      接口 支持OpenAPI接口调用。