本文介紹Bastionhost支援的功能及功能之間的差異。
背景資訊
以下為您介紹Bastionhost不同版本的使用情境和優勢。
基礎版:適用於中小型企業使用者的更專業營運體驗需求(50~500混合資產),提供更細粒度的營運管控能力,例如用戶端營運、細粒度營運使用者訪問及行為授權、風險命令自動攔截、高危命令營運審批、即時營運監控阻斷,使用者支援RAM、AD或LDAP自建使用者管控等,可滿足中小企業的基礎營運安全管控需求。
企業雙擎版:適用於對營運業務安全要求較高或業務規模較大的企業,如政企、金融、遊戲、線上教育、資訊技術等。企業雙擎版除具有基礎版的基礎營運安全能力、更充足的效能及基礎配置外,還可滿足更高的業務營運安全需求。優勢如下:
資料庫營運情境:支援RDS、自建資料庫以及三方資料庫的營運授權管控,包含MySQL、SQL Server、PostgreSQL、Oracle。
混合營運情境:通過網路域代理模式實現、線下IDC、其它雲以及跨帳號下資產的統一營運管控。
高業務穩定保障:採用雙引擎架構,雙活運行,SLA可達99.95%。
其它增值能力:營運方式上提供Web營運門戶營運、資產管理上提供Linux資產自動改密能力,有效提升密碼安全性。
功能列表
下表為您介紹Bastionhost不同版本支援的功能以及差異。
下表中表示支援該功能,表示不支援該功能。
功能 | 描述 | 基礎版 | 企業雙擎版 | 相關文檔 |
架構 | 採用穩定的架構部署,保障業務及監控穩定運行。 | 雲化架構 | 雲化雙引擎架構 | |
彈性擴容 | 支援資產規格、儲存、頻寬等彈性擴縮容。 | |||
國際化 |
| |||
使用者管理 | 支援多種使用者角色(管理員、營運員、審計員等)。 | |||
支援建立單個使用者及通過檔案大量匯入使用者。 | ||||
支援自動同步RAM使用者、AD/LDAP使用者。 | ||||
支援對接IDaaS使用者,將DingTalk、Azure AD等多種身份認證來源使用者同步為Bastionhost使用者。 | ||||
支援使用者狀態標記,包括已到期、鎖定、長時間未登入等多種狀態。 | ||||
支援設定使用者鎖定、密碼有效期間等策略。 | ||||
資產管理 |
| |||
支援對MySQL、SQL Server、PostgreSQL、Oracle類型的RDS和自建資料庫進行營運管控和審計。 | ||||
支援手動建立以及一鍵匯入阿里雲和第三方雲資產。 | ||||
支援資產賬密(密碼/密鑰)託管,營運人員無需感知資產密碼即可對資產營運訪問。 | ||||
支援資產狀態檢測,對ECS、RDS執行個體以及網路連通性狀態進行定期或手動檢測。 | ||||
可聯動Security Center資產風險監控狀況,及時提醒包含警示、漏洞、基準等風險狀態及數量,並支援快速跳轉至Security Center處理風險閉環。 | ||||
支援多雲、雲上及線下IDC伺服器等混合情境統一營運。 | ||||
支援網路域代理模式,Bastionhost可通過Proxy 伺服器與其他內網環境的資產網路連通。 | ||||
支援對Linux伺服器手動或者定期執行改密任務。 | ||||
支援簡訊、郵箱、手機TOTP令牌及DingTalk雙因子認證。 | ||||
支援Mstsc、Xshell、SecureCRT、Putty等用戶端工具登入Bastionhost訪問主機。 | ||||
使用本地WinSCP、Xftp、SecureFX等SFTP用戶端工具登入Bastionhost進行檔案傳輸。 | ||||
支援獨立營運門戶介面。 | ||||
支援網頁端訪問主機。 | ||||
支援即時監控進行中的會話,並可隨時阻斷會話。 | ||||
支援對RDP營運時,粘貼板上傳或下載、磁碟映射等操作進行控制。 | ||||
支援SSH營運時,設定命令黑白名單阻斷及審批策略,控制高危、敏感命令執行。 | ||||
支援在營運過程中,對檔案的上傳、下載、刪除、重新命名,檔案夾的建立、刪除等操作進行控制。 | ||||
支援啟用營運二次審批,只有在管理員批准後,營運員才能訪問資產。 | ||||
支援限制登入Bastionhost的使用者、資產的來源IP及登入時段。 | ||||
支援設定營運空閑時間長度限制及總時間長度限制。 | ||||
日誌審計 | 支援針對營運操作全程進行日誌及錄影審計,可通過錄影清晰地還原並追溯營運過程。 | |||
支援對檔案傳輸進行審計。 | ||||
支援產生營運報表,可匯出PDF、HTML、WORD三種格式的報表。 | ||||
支援將會話審計日誌轉存至SLS及通過記錄備份下載到本地。 | ||||
介面 | 支援OpenAPI介面調用。 |