《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 實現多云環境下的IT資產集中管控

實現多云環境下的IT資產集中管控

2021-08-21
來源:安全牛
關鍵詞: 多云環境 IT資產

  網絡安全問題是企業信息化建設過程中非常重要的一環,近年來安全事故的頻發,越來越多的企業意識到網絡安全對于企業的重要性。伴隨著企業IT進入深度異構化和分布式的發展階段,更多的企業出于兼顧資源彈性伸縮,以及核心業務應用安全管控與法規遵從的需要,選擇采納混合IT架構。混合IT基礎設施由此成為企業IT的新常態。

  堡壘機是企業面向分布式IT架構進行運維安全審計的必備組件。借助堡壘機,企業可以對異構IT資產進行集中管理,并且構建統一訪問入口,從而有效地控制IT系統的運維風險。針對上述背景,安全牛發布本期牛品推薦——JumpServer開源堡壘機。與傳統堡壘機相比,JumpServer 堡壘機采用了分布式架構設計,支持多云環境并可自動同步云上資產;JumpServer 支持水平擴展、以及超大規模資產數量(萬臺資產以上)和高并發訪問,其采用的容器化部署方式,能夠為用戶提供使用效果更好的Web Terminal。

  #牛品推薦第十五期 #

  01 標簽

  開源、運維安全審計、分布式架構、容器化部署、分層解耦、多云支持

  02 用戶痛點

  ■ 資產規模的快速增加帶來的管理復雜度提升

  傳統的堡壘機是通過手動錄入IP或者Excel表格進行資產導入,但是對于現在動輒幾千甚至上萬臺的機器,如果需要人工錄入,這種方式不僅效率低還容易出錯。而且在資產頻繁變更的情況下,這樣的管理方式可能會逐步發展到不可控的階段。

  ■ 復雜的訪問端環境造成額外的維護成本

  傳統堡壘機方案中用戶接入門檻高,維護成本偏高。越來越多的企業需要堡壘機能夠提供“傳統客戶端+Web接入”的雙重訪問模式,尤其是Web接入的需求越來越強烈。傳統方案在Web接入方式上普遍采用較為原始的瀏覽器插件模式,導致大量的瀏覽器插件不匹配、用戶無法升級瀏覽器等影響用戶使用體驗的問題,嚴重影響了堡壘機的接入訪問效率。

  ■ 分散資產帶來的管理成本增加

  企業的IT資產分散在全國各地,各個地區間網絡連接的帶寬、穩定性給堡壘機的管理帶來了很多的不確定因素。分支機構越多,機構之間的距離越遠,往往會帶來更高的管理成本。傳統堡壘機的解決方案是在每個區域購買一臺堡壘機,多個區域組成一個大的集群,這種方案不僅造成了大量的成本浪費,也給管理上帶來了很多不必要的麻煩。

  ■ 審計對象的復雜化

  當下IT技術的演進速度越來越快,基礎設施層面隨著Kubernetes成為容器云建設的首選標準,以及數據庫層一些新型數據庫產品的出現,傳統堡壘機支持的審計對象已經遠遠不夠,需要將新出現的IT基礎設施對象考慮進來。

  03 解決方案

  JumpServer是一款完全開源、符合4A規范(包含認證Authentication、授權Authorization、賬號Accounting和審計Auditing)的運維安全審計系統。JumpServer的后端技術棧為Python/Django,前端技術棧為Vue.js/Element UI,遵循Web 2.0規范。

  與傳統堡壘機相比,JumpServer采用了分布式架構設計,可靈活擴展,水平擴容。JumpServer還采用了領先的容器化部署方式,并且提供純瀏覽器化Web Terminal。同時支持對接多種公有云平臺,滿足企業在多云環境下部署使用。針對企業用戶網絡安全等級保護要求,JumpServer堡壘機已經獲得公安部頒發的“計算機信息系統安全專用產品銷售許可證”,能夠助力企業快速構建身份鑒別、訪問控制、安全審計等方面的能力,為企業通過等級保護評估提供支持。

  相比 JumpServer開源版,JumpServer企業版提供面向企業級應用場景的X-Pack增強包,以及高等級的原廠企業級支持服務,有效助力企業快速構建并運營自己的運維安全審計系統。目前,JumpServer堡壘機企業版用戶已經廣泛覆蓋銀行、證券、制造、交通運輸、互聯網等行業企業。

  JumpServer充分吸收了過去多年互聯網產品的發展經驗,采用了分層解耦的設計理念。其產品架構如下圖所示:

  附圖JumpServer的產品架構

  從附圖可以看出,JumpServer產品從下至上可以分為存儲層、數據層、核心層、接入層和負載層,包括MySQL/Redis、CORE、Koko/Guacamole、Luna等核心組件。

  ■存儲層用于產品的各種數據存儲(包括元數據及各種審計數據),存儲可以是本地存儲,也可以是傳統SAN存儲、文件存儲或者對象存儲等;

  ■數據層采用MySQL存儲產品中的用戶、資產、授權等核心數據,并使用Redis提供對核心數據的訪問加速,提升用戶的訪問體驗;

  ■核心層用于對用戶、資產和授權等核心數據進行處理,并提供相應的管理控制臺。位于該層的CORE組件使用Django Class Based View風格開發,支持Restful API接口;

  ■接入層負載接入來自終端客戶(Web終端或者傳統客戶端)的連接請求。JumpServer根據接入的連接類型是字符型還是圖形型提供兩個獨立的接入組件,分別是Koko和Guacamole。其中,Koko組件實現了SSH Server和Web Terminal Server,提供SSH和WebSocket接口,以方便用戶通過Web端和傳統SSH客戶端登錄使用。組件實現RDP連接功能,提供純Web方式的圖形化界面操作能力。JumpServer也為數據庫提供了一個單獨的接入組件——OmniDB。通過集成OmniDB開源項目,JumpServer的用戶能像使用Navicat一樣,在Web端操作數據庫,目前支持的數據庫種類包括MySQL、MariaDB、Oracle和PostgreSQL。另外,接入層還提供純Web模式的接入,JumpServer設計了一個純瀏覽器版本的終端,即Luna組件;

  ■負載層承載用戶接入流量的負載均衡。用戶可以選擇純軟件的負載均衡方案(例如Nginx),或者傳統的硬件負載均衡設備(例如F5)。

  04 用戶反饋

  “通過采納JumpServer堡壘機企業版,我們在幾天內就完成了JumpServer堡壘機從0.3.2到1.4.9版本的升級,將超大規模的資產遷移至新平臺。整個遷移過程數據完整,平臺使用無影響。與此同時,FIT2CLOUD飛致云的專業服務團隊還在持續保障平臺安全運營和專業服務支持方面給我們提供了非常大的幫助。”

  ——小紅書 潘雨順

  “很早就使用JumpServer了,主要還是針對”網絡設備+服務器“運維管理,全Web操作,還提供了Koko直連操作,無需安裝額外插件,很棒;也推薦給身邊得很多朋友,很多用過得朋友都說很棒,都用得很好,希望JumpServer做得越來越好。”

  ——盧煒君

  “2016年年底接觸Django的時候就稍微關注了下JumpServer,真正開始使用是的1.5.x版本。對我們運維來說最大的好處就是可以強制提升服務器的密碼復雜度和密鑰登陸,只需要接入公司的LDAP就可以讓所有研發連接服務器而不需要再給他們密碼或者密鑰,大大減少了密碼密鑰泄漏的幾率。”

  ——路先生

  “從2018年開始,隨著公司人員規模增加及各種人需要服務器權限,為了方便管理,找了幾款跳板機,最終使用JumpServer;JumpServer的資產管理非常不錯,可以精細化的授權;作為公司唯一的運維,有效保證了服務器安全訪問,也方便了遠程辦公時間的遠程處理。”

  ——黃再生

  “去年公司開始數字化轉型,業務上云,之前的齊治堡壘機對部分云服務器不兼容,所以支持多云環境的堡壘機進行選型。在比較了多個堡壘機之后,最終選擇了JumpServer。優點就不一一列出了哈,確實好用。今年公司在測試飛致云云管平臺(可以對接JumpServer),希望合作愉快。感謝JumpServer軟件和團隊。”

  ——陳建新

  “18年4月份開始使用訂閱版本的JumpServer,在這之后逐步統一了公司的所有生產設備的管理,在JumpServer的專業支持下順利完成了等保三級的認證。”

  ——酷友

  安全牛評

  堡壘機是實現運維監控的重要產品。隨著網絡規模的增加以及分支機構的成立,傳統的堡壘機部署模式,不僅會增加管理成本,也會降低堡壘機的工作效率。未來堡壘機將向云化和服務化發展。借助云平臺,JumpServer堡壘機將以一主多從的賬號管理方式,以云化的方式為不同物理空間的運維人員提供統一的賬號登錄。同時,依托云架構JumpServer可以對云端資產進行統一運維,為未來云服務交付模式提供運維基礎。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
篠田优中文在线播放第一区| 亚洲精品在线一区二区| 激情五月综合色婷婷一区二区| 欧美网站在线观看| 欧美精品一区二区在线播放| 久热精品视频在线观看一区| 国产日韩一区二区三区在线播放| 亚洲永久精品大片| 99国产精品视频免费观看一公开| 亚洲福利视频一区| 久久不见久久见免费视频1| 亚洲一区二区免费| 一区二区免费在线观看| 99re6这里只有精品视频在线观看| 亚洲区在线播放| 亚洲精品久久久久久一区二区| 亚洲电影下载| 亚洲激情偷拍| 亚洲毛片在线观看.| 日韩亚洲一区在线播放| 亚洲毛片在线| 一本色道久久综合狠狠躁的推荐| 99视频一区| 制服丝袜亚洲播放| 亚洲男女毛片无遮挡| 亚洲欧美日韩国产中文| 欧美一级久久久久久久大片| 久久riav二区三区| 香蕉久久a毛片| 亚洲成在人线av| 欧美一级在线播放| 欧美一级在线播放| 久久精品一二三区| 91久久极品少妇xxxxⅹ软件| 亚洲人成绝费网站色www| 亚洲精品一区二区三区在线观看 | 久久精品夜色噜噜亚洲aⅴ| 欧美一区午夜视频在线观看| 亚洲电影欧美电影有声小说| 日韩一级成人av| 亚洲欧美韩国| 久久久久久一区二区| 欧美成人免费全部| 欧美视频一区二区三区四区| 国产日韩成人精品| 一区二区三区在线视频播放| 91久久精品一区二区别| 亚洲一级二级在线| 亚洲第一视频| 中文在线资源观看网站视频免费不卡| 性欧美长视频| 免费看亚洲片| 国产精品资源在线观看| 在线欧美三区| 一区二区三区高清视频在线观看| 午夜视频一区在线观看| 亚洲精品在线三区| 欧美一级淫片播放口| 欧美chengren| 国产精品一二三视频| 亚洲第一精品电影| 亚洲一线二线三线久久久| 亚洲国产mv| 亚洲午夜一区二区三区| 久久久久se| 国产精品v亚洲精品v日韩精品| 国产亚洲综合性久久久影院| 亚洲日本电影在线| 欧美亚洲在线播放| 一区二区三区久久精品| 久久综合久久综合这里只有精品 | 性8sex亚洲区入口| 日韩一级黄色大片| 久久久久一区二区三区四区| 欧美日韩综合不卡| 在线观看一区视频| 亚洲自拍偷拍麻豆| 亚洲精品网址在线观看| 久久成人免费视频| 欧美日韩亚洲高清| 亚洲第一福利视频| 欧美一区二区三区免费视| 在线性视频日韩欧美| 久久综合网hezyo| 国产精品无码永久免费888| 最新精品在线| 亚洲高清免费在线| 欧美亚洲在线观看| 欧美性生交xxxxx久久久| 亚洲国产女人aaa毛片在线| 欧美伊人久久大香线蕉综合69| 亚洲综合视频1区| 欧美日韩一区二区在线观看 | 亚洲免费视频网站| 亚洲视频免费在线| 欧美国产日韩一区二区| 狠狠色伊人亚洲综合网站色| 亚洲影院高清在线| 亚洲午夜高清视频| 欧美精品一区二区三区久久久竹菊| 久久激情视频| 欧美有码视频| 欧美日韩免费高清一区色橹橹| 欧美aⅴ99久久黑人专区| 国产午夜精品理论片a级大结局| 亚洲免费av观看| 亚洲美女色禁图| 麻豆精品在线观看| 一区二区三区在线观看欧美| 香蕉久久夜色精品国产| 午夜欧美电影在线观看| 国产精品啊啊啊| 日韩性生活视频| 一本久久综合亚洲鲁鲁| 欧美精品乱码久久久久久按摩| 亚洲国产精品va在线看黑人| 亚洲国产成人高清精品| 久久综合色8888| 伊人春色精品| 亚洲欧洲一区二区在线播放| 嫩草伊人久久精品少妇av杨幂| 精品成人久久| 亚洲福利国产| 免费不卡在线视频| 亚洲国产欧美一区| av成人天堂| 欧美日韩一区国产| 中国亚洲黄色| 亚洲欧美一区二区精品久久久| 国产精品久久久久久久久借妻 | 亚洲一区二区三区精品视频| 亚洲欧美激情一区| 国产精品性做久久久久久| 亚洲综合日韩在线| 久久福利一区| 黄页网站一区| 亚洲精品在线三区| 欧美视频在线观看一区| 亚洲伊人久久综合| 久久xxxx| 在线成人性视频| 99精品视频免费在线观看| 欧美午夜a级限制福利片| 亚洲影院免费观看| 久久青青草综合| 亚洲国产美女精品久久久久∴| 亚洲精品资源| 国产精品看片资源| 久久er99精品| 欧美精品首页| 亚洲性图久久| 久久久欧美精品| 91久久久久久久久久久久久| 在线亚洲欧美视频| 国产精品一区二区在线观看| 久久精品91久久久久久再现| 欧美成人免费观看| 亚洲视频中文| 久久久亚洲精品一区二区三区 | 国产精品久久二区| 欧美在线一区二区三区| 女生裸体视频一区二区三区| aa国产精品| 久久免费高清| 日韩午夜在线电影| 久久精品在线播放| 亚洲青色在线| 久久av二区| 亚洲欧洲日本国产| 欧美一区二区三区另类 | 久热综合在线亚洲精品| 亚洲精品小视频| 先锋影音国产精品| 在线观看久久av| 亚洲一级黄色| 黄色成人在线网址| 亚洲少妇自拍| 国产在线视频欧美一区二区三区| 日韩天堂在线视频| 国产日本精品| 宅男66日本亚洲欧美视频| 国产视频丨精品|在线观看| 日韩视频中文字幕| 国产一区二区三区最好精华液| 99热免费精品| 国外精品视频| 亚洲欧美日韩国产中文在线| 亚洲高清影视| 久久国产精彩视频| 99re8这里有精品热视频免费| 久久精品一二三| 一本一本a久久| 欧美国产欧美综合 | 国产日韩精品视频一区| 日韩视频一区二区| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲你懂的在线视频| 亚洲国产精品精华液2区45| 久久久激情视频| 亚洲专区在线|