全部產品
Search
文件中心

Bastionhost:功能特性

更新時間:Jul 05, 2024

本文介紹Bastionhost支援的功能及功能之間的差異。

背景資訊

以下為您介紹Bastionhost不同版本的使用情境和優勢。

  • 基礎版:適用於中小型企業使用者的更專業營運體驗需求(50~500混合資產),提供更細粒度的營運管控能力,例如用戶端營運、細粒度營運使用者訪問及行為授權、風險命令自動攔截、高危命令營運審批、即時營運監控阻斷,使用者支援RAM、AD或LDAP自建使用者管控等,可滿足中小企業的基礎營運安全管控需求。

  • 企業雙擎版:適用於對營運業務安全要求較高或業務規模較大的企業,如政企、金融、遊戲、線上教育、資訊技術等。企業雙擎版除具有基礎版的基礎營運安全能力、更充足的效能及基礎配置外,還可滿足更高的業務營運安全需求。優勢如下:

    • 資料庫營運情境:支援RDS、自建資料庫以及三方資料庫的營運授權管控,包含MySQL、SQL Server、PostgreSQL、Oracle。

    • 混合營運情境:通過網路域代理模式實現、線下IDC、其它雲以及跨帳號下資產的統一營運管控。

    • 高業務穩定保障:採用雙引擎架構,雙活運行,SLA可達99.95%。

    • 其它增值能力:營運方式上提供Web營運門戶營運、資產管理上提供Linux資產自動改密能力,有效提升密碼安全性。

功能列表

下表為您介紹Bastionhost不同版本支援的功能以及差異。

說明

下表中綠色對表示支援該功能,紅色錯表示不支援該功能。

功能

描述

基礎版

企業雙擎版

相關文檔

架構

採用穩定的架構部署,保障業務及監控穩定運行。

雲化架構

雲化雙引擎架構

產品優勢

彈性擴容

支援資產規格、儲存、頻寬等彈性擴縮容。

綠色對

綠色對

計費方式

國際化

  • 相容國際情境,支援即時切換簡體中文、繁體中文和英文語言。

  • 可在海外部署,相容多種海外手機號雙因子認證。

綠色對

綠色對

Bastionhost簡訊雙因子認證支援哪些國家和地區?

使用者管理

支援多種使用者角色(管理員、營運員、審計員等)。

綠色對

綠色對

Bastionhost管理員角色授權

支援建立單個使用者及通過檔案大量匯入使用者。

綠色對

綠色對

系統管理使用者

支援自動同步RAM使用者、AD/LDAP使用者。

綠色對

綠色對

支援對接IDaaS使用者,將DingTalk、Azure AD等多種身份認證來源使用者同步為Bastionhost使用者。

紅色錯

綠色對

支援使用者狀態標記,包括已到期、鎖定、長時間未登入等多種狀態。

綠色對

綠色對

使用者配置

支援設定使用者鎖定、密碼有效期間等策略。

綠色對

綠色對

使用者配置

資產管理

  • 支援Windows系統、Linux系統營運。

  • 支援常用的營運協議:SSH、RDP。

綠色對

綠色對

用戶端營運

支援對MySQL、SQL Server、PostgreSQL、Oracle類型的RDS和自建資料庫進行營運管控和審計。

紅色錯

綠色對

支援手動建立以及一鍵匯入阿里雲和第三方雲資產。

綠色對

綠色對

支援資產賬密(密碼/密鑰)託管,營運人員無需感知資產密碼即可對資產營運訪問。

綠色對

綠色對

支援資產狀態檢測,對ECS、RDS執行個體以及網路連通性狀態進行定期或手動檢測。

綠色對

綠色對

管理主機

可聯動Security Center資產風險監控狀況,及時提醒包含警示、漏洞、基準等風險狀態及數量,並支援快速跳轉至Security Center處理風險閉環。

綠色對

綠色對

管理主機

支援多雲、雲上及線下IDC伺服器等混合情境統一營運。

綠色對

綠色對

混合營運情境最佳實務

支援網路域代理模式,Bastionhost可通過Proxy 伺服器與其他內網環境的資產網路連通。

紅色錯

綠色對

網路域

支援對Linux伺服器手動或者定期執行改密任務。

紅色錯

綠色對

改密任務

支援簡訊、郵箱、手機TOTP令牌及DingTalk雙因子認證。

綠色對

綠色對

開啟雙因子認證

支援Mstsc、Xshell、SecureCRT、Putty等用戶端工具登入Bastionhost訪問主機。

綠色對

綠色對

用戶端遠端連線工具及版本說明

使用本地WinSCP、Xftp、SecureFX等SFTP用戶端工具登入Bastionhost進行檔案傳輸。

綠色對

綠色對

SFTP協議營運

支援獨立營運門戶介面。

綠色對

綠色對

門戶營運

支援網頁端訪問主機。

紅色錯

綠色對

主機營運

支援即時監控進行中的會話,並可隨時阻斷會話。

綠色對

綠色對

支援對RDP營運時,粘貼板上傳或下載、磁碟映射等操作進行控制。

綠色對

綠色對

配置控制策略

支援SSH營運時,設定命令黑白名單阻斷及審批策略,控制高危、敏感命令執行。

綠色對

綠色對

配置控制策略

支援在營運過程中,對檔案的上傳、下載、刪除、重新命名,檔案夾的建立、刪除等操作進行控制。

綠色對

綠色對

配置控制策略

支援啟用營運二次審批,只有在管理員批准後,營運員才能訪問資產。

綠色對

綠色對

營運審批

支援限制登入Bastionhost的使用者、資產的來源IP及登入時段。

綠色對

綠色對

使用者配置

支援設定營運空閑時間長度限制及總時間長度限制。

綠色對

綠色對

使用者配置

日誌審計

支援針對營運操作全程進行日誌及錄影審計,可通過錄影清晰地還原並追溯營運過程。

綠色對

綠色對

搜尋和查看會話

支援對檔案傳輸進行審計。

綠色對

綠色對

支援產生營運報表,可匯出PDF、HTML、WORD三種格式的報表。

綠色對

綠色對

查看和匯出營運報表

支援將會話審計日誌轉存至SLS及通過記錄備份下載到本地。

綠色對

綠色對

介面

支援OpenAPI介面調用。

綠色對

綠色對

API概覽