tencent cloud

堡垒机

腾讯云堡垒机(Bastion Host,BH)可为您的 IT 资产提供代理访问以及智能操作审计服务,为客户构建一套完善的事前预防、事中监控、事后审计安全管理体系。

特性
全面的资产管理

支持多云、线下资产的统一管理,支持主流的 Linux 操作系统、Windows 操作系统和MySQL数据库版本,有效辅助管理员进行安全运维。

细粒度权限控制

支持基于用户、资产、账号、操作权限等维度进行细粒度授权,确保用户所拥有的权限是其访问资产、完成工作任务的最小化权限。

良好的运维体验

支持多种主流运维操作客户端工具,并且完美适配 Windows 和 MacOS 终端,运维过程当中,不改变运维人员原有的操作习惯。

运维操作审计

对运维人员访问服务器的操作命令、传输文件和运维过程进行审计,确保安全事件有效追溯。

统一运维入口

堡垒机作为统一的入口进行内部资产的管理和维护,用户无需记忆多个地址和多套账号密码。

异常风险告警

从时间、命令语句、下载/上传操作、访问 IP、服务器、用户名等多个维度进行分析,将异常行为筛选并告警,确保内部恶意事件提前有效预防。

应用场景

业务资源远程运维时,通过隐藏真实运维端口与管理账号,解决远程运维安全问题。

为账号与用户进行细粒度权限划分,确保运维人员无法越权操作;

对运维行为进行深度分析,挖掘内部异常操作,防止数据泄密。

"为账号与用户进行细粒度权限控制,严格落实岗位规范,确保运维人员无法越权操作;

对运维行为进行深度分析,挖掘内部异常操作,防止金融数据数据被非法利用。"

"实现运维方与管理方责权分明,通过操作审计对运维行为进行追溯,确保安全事故有效定责;

对运维行为进行深度分析,挖掘内部异常操作,对政务民生数据(医疗、教育、社保、税务、企业法人等信息)数据泄露进行预警。"

定价

堡垒机提供多种规格的产品供客户选购,在选购堡垒机时,一般以您的云服务器数作为依据。您在采购前可简单统计云服务器数量,以选择合适您环境的规格型号。