收斂資產運維暴露面
更新時間 2025-05-08 16:16:58
最近更新時間: 2025-05-08 16:16:58
分享文章
本小節介紹堡壘機收斂資產運維暴露面最佳實踐。
背景
企業在經營過程中,隨著業務的發展,資產規模也越來越大,各式各樣的應用服務資源分布在不同的資產中,所有資源和應用都需要開放端口以提供不同的功能服務,隨著時間的推移,資產的運維工作將變得越來越繁重,且難以梳理管控。近年來,網絡攻擊手段層出不窮,企業資產時刻面臨各種網絡攻擊威脅,在這種安全形勢下,收斂企業資產暴露面,從源頭掐斷各類探測連接的可能性,成為企業防護資產安全的有效手段之一。
天翼云支持納管各種類型資產,如Windows\Linux等類型主機服務器、DB協議類型數據庫、安全設備、網絡設備以及WEB應用類等資產。企業將各服務類型資產納管至堡壘機,僅提供堡壘機訪問入口,資產本身暴露面可實現隱藏,各類資產訪問統一通過堡壘機進行單點登錄,既實現將受攻擊的范圍從面縮小到點,也可實現資產及資產賬戶的統一管控,降低企業在資產運維管理工作中所需支付的成本。
解決方案
為解決企業資產暴露面過多的問題,堡壘機提供全網資產納管能力,用戶入網統一通過堡壘機入口,經過嚴密的身份認證以及權限驗證后才允許用戶進一步訪問資產。在此基礎上,為了解決用戶登錄資產問題,堡壘機提供資產賬戶密碼托管能力,可實現資源的快捷單點登錄。

說明
- 企業將資產納入堡壘機進行管理維護;
- 根據運維場景需求,企業可選擇性的將資產賬戶托管至堡壘機,堡壘機提供定期修改資產賬戶密碼功能,并在修改后發送相關消息告知管理員;
- 已納入堡壘機的資產,企業陸續關閉其互聯網訪問入口,視情況關閉內網直連入口。