网名为“秋风扫落叶”的网友发来邮件问道:看了堡垒机的概念,但是发现和我熟悉的跳板机差不多,他们二者有什么区别呢?鉴于此,互盟股份决定分享这位网友的问题并作出回答,堡垒机和跳板机的区别是什么。
跳板机:属于内控堡垒机范畴,是一种用于单点登陆的主机应用系统。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。
但跳板机没有实现对运维人员操作行为的控制和审计,此外,跳板机存在严重的安全风险,一旦跳板机系统被攻入,则将后端资源风险完全暴露无遗。
对于个别资源(如telnet)可以通过跳板机来完成一定的内控,但是对于更多更特殊的资源(ftp、rdp等)来讲,就显得力不从心了。
堡垒机:在之前的发展过程中,人们逐渐认识到跳板机的不足,需要更新、更好的安全技术理念来实现运维操作管理。(推荐阅读:堡垒机的作用)
堡垒机开始以独立的产品形态被广泛部署,有效降低了运维操作风险,使得运维操作管理变得更简单、更安全。能满足角色管理与授权审批、信息资源访问控制、操作记录和审计、系统变更和维护控制要求,并生成一些统计报表配合管理规范,来不断提升IT内控的合规性的产品。
换言之:堡垒机是跳板机的升级版,从安全、操作上来说更具有优势,优化了跳板机的不足,同时新增了一些功能,让堡垒机的应用更广泛,它是一款有效的提升IT内控的合规性的产品