公司的业务开展得越来越广,对IT的支撑能力要求也越来越高了。有几个方面表现得特别突出:一是业务系统在不断膨胀,用到的主机和服务(如数据库)也随之膨胀;二是业务系统在逐渐往云上搬,使用的云资源在逐渐增多;三是对安全要求越来越高了,业务系统本身要求稳定运行,运维操作也不容有失。

近日,公司准备上堡垒机了,作为运维老兵,本人也参与了堡垒机产品的试用和选型工作,期间根据安排测试试用了几款产品:行云管家、纽盾堡垒机、Jumpserver。

下面根据我的测试试用过程,从产品的安装配置、产品功能、使用体验、产品报价等几个方面介绍下上述几款产品的特点,权作选型试用作业的答卷,也希望能给大家一个参考。

1. 产品部署

堡垒机作为IT基础设施的一部分,其本身也是需要维护的,那么熟知堡垒机的运行环境,对堡垒机进行安装部署就是对堡垒机本身进行运维的一部分了。

总的来说,在我所试用的这几款堡垒机产品中,相对最容易安装部署的是行云管家;纽盾堡垒机需要准备机房环境和额外的网络环境;Jumpserver即便是快捷安装,也需要自行手工安装诸多依赖组件,过程较繁琐。

分述如下:

行云管家堡垒机

产品形态:纯软件,有SaaS版和私有部署版

安装环境要求:物理服务器或虚拟机,最低2核4G,50G存储空间,CentOS操作系统

安装准备:CentOS7.4/7.5/7.6/7.7均可,最小化安装即可,无需额外准备其它组件或环境

安装方式:一键式安装,执行一个安装命令即可

部署方式:一体化部署或分布式部署,支持高可用部署

纽盾堡垒机

产品形态:物理硬件

安装环境要求:需提供机房环境(机架机位、电源),单独的网络

安装准备:获取厂家提供的硬件(可申请试用),准备机房环境和网络环境

安装方式:硬件设备安装+网络调试

部署方式:支持高可用部署(所需硬件翻倍)

Jumpserver堡垒机

产品形态:纯软件,无SaaS版,需要自行部署

安装环境要求:2个CPU核心, 4G 内存, 50G 硬盘,CentOS或Ubuntu操作系统

安装准备:Centos7/8或Ubuntu18.04,安装服务器需要能够连接互联网

安装方式:需手工逐一安装MySQL、Redis、Nginx等各个组件

部署方式:一体化部署或分布式部署

2. 堡垒机的产品功能

作为堡垒机的最终使用者,更多的是考察产品的功能,结合我们自身当前的使用需求,兼顾向云上特别是公有云迁移的态势,来考察几款堡垒机的需求满足能力以及扩展性等方面。

我主要从可管理资源、资源授权、资源访问、访问审计这几个方面对三个产品进行了试用考察。

可管理资源

从可管理资源角度看,三款试用产品基本都能管理IP化的设备,其中行云管家支持以API方式管理几乎所有公有云厂商的云资源,能很好的满足我们向云迁移的需求,这点优势比较突出。

分述如下:

行云管家堡垒机:支持管理任何IP化的资源,支持以API方式管理几乎所有公有云厂商资源

纽盾堡垒机:支持管理IP化资源,因为其访问方式限制,必须要其浏览器插件支持的本地工具可以对资源进行访问才能管理该资源;不支持以API方式管理公有云厂商资源

Jumpserver堡垒机:支持管理IP化资源;不支持以API方式管理公有云厂商资源

资源授权

授权控制作为堡垒机的关键核心能力,需要灵活的授权能力和统一的授权视图。

行云管家堡垒机:支持将任意资源授权予用户、用户组或角色;可以以授权组形式,显式地进行资源授权----将资源与用户(或用户组、角色)显式的进行关联授权管理

纽盾堡垒机:支持将单个或一组资源授权予用户或用户组,无角色概念,授权欠清晰

Jumpserver堡垒机:支持将单个或一组资源授权予用户或用户组,无角色概念,授权欠清晰

访问控制策略

行云管家堡垒机:支持控制来源IP、访问时段;登录审批、指令审批;控制是否允许使用本地工具;控制主机操作动作(启/停等);控制文件传输;运维会话背景加水印

纽盾堡垒机:支持控制来源IP、访问时段;命令过滤

Jumpserver堡垒机:命令过滤

资源访问方式

行云管家堡垒机:支持跳板机、Web桌面(终端)、本地工具,支持移动终端访问(手机、平板等设备访问有特别优化)

纽盾堡垒机:仅支持PC端的本地工具

Jumpserver堡垒机:支持跳板机、Web桌面(终端)

会话过程控制

行云管家堡垒机:管理员可查看会话列表、进入并查看会话、剥夺会话控制权(鼠标/键盘输入)、终断会话

纽盾堡垒机:管理员可查看会话列表、进入并查看会话、终断会话

Jumpserver堡垒机:管理员可查看会话列表、终断会话

访问审计

行云管家堡垒机:访问过程录像回放、Windows指令审计,指令检索、指令录像定位

纽盾堡垒机:访问过程录像回放、指令检索、指令录像定位

Jumpserver堡垒机:访问过程录像回放

3. 操作体验

行云管家堡垒机:界面风格及提示友好,操作界面引导性强,无陌生词,基本无需培训(文档)即可使用

纽盾堡垒机:界面风格略显笨重,需培训或文档指引,界面操作缺乏引导性(无向导)

Jumpserver堡垒机:界面风格基本友好,界面操作缺乏引导性(无向导)

4. 产品价格

行云管家堡垒机:有SaaS版,基础版免费,根据资产规模有阶梯式报价,私有部署版根据资产规模报价,资产规模梯级粒度较细

纽盾堡垒机:物理设备报价,价格梯级间差距略粗

Jumpserver堡垒机:为开源产品,有商业版

5. 试用总结

通过测试试用发现,从堡垒机的安装部署及维护角度来看,行云管家执行一个脚本即可完成部署,无需手工安装依赖组件,相对较容易部署和维护;从产品功能来看,几款堡垒机基本能够满足公司当前的使用场景需求,但从向云迁移这个需求角度来看,行云管家更加适合;产品体验方面来说,行云管家特点比较突出,相对易用和友好,Jumpserver的界面也比较友好,只是其在引导性方面稍微欠缺。

为了方便各位看官参考,对三款产品之间的差异以表格展列如下:

最后,提示一下,本文所述内容仅仅是作者自身对几款产品的测试试用总结,其结果可能会因为产品版本不同、使用场景不同等原因,而与各位看官获得的结果不一致,仅供参考!

【堡垒机测评】关于纽盾堡垒机、jumpserver堡垒机、行云管家堡垒机的使用对比相关推荐

  1. 行云管家堡垒机如何登录服务器

    问题:客户想通过堡垒机登录服务器,应如何操作? 解决方法: 如何通过堡垒机登录服务器,不少用户都存在这类问题.接下来笔者以行云管家堡垒机为例,示范用行云管家堡垒机登录服务器. 1.注册(登录)行云管家 ...

  2. 行云管家堡垒机如何登录服务器 1

    问题:客户想通过堡垒机登录服务器,应如何操作? 解决方法: 如何通过堡垒机登录服务器,不少用户都存在这类问题.接下来笔者以行云管家堡垒机为例,示范用行云管家堡垒机登录服务器. 1.注册(登录)行云管家 ...

  3. 行云管家堡垒机和传统堡垒机的区别简单讲解

    据统计,70%以上的IT故障其实都是内部人为引起的,例如账号密码管理不规范.资产授权不清晰.违规执行高危敏感命令等,这意味着信息化安全管理首先要解决的是加强内部信息安全管控.而加强内部信息安全管控就需 ...

  4. 如何提高数据安全性与可用性——行云管家堡垒机

    众所周知,堡垒机的产生是为了数据安全,有数据显示,网站数据70%故障均来自内部人员的操作失误.作为企业的运维人员,其掌握着数据应用服务器的最高权限,一旦运维人员的操作出现任何问题,那么将给企业带来巨大 ...

  5. 行云管家堡垒机 导入腾讯云主机

    行云管家堡垒机 导入腾讯云主机 如何实现了对多家云厂商多种云计算资源的集中管理,从成本.监控.备份.安全等多个维度提供统一运维管控? 工具/原料 行云管家堡垒机 方法/步骤 Step1:注册登录 登录 ...

  6. 行云管家堡垒机的使用方法之二——新增登录凭证

    堡垒机在安全运维中的主要功能是,通过堡垒机进行事前资源授权,事中录像监控,事后指令审计,来保障自身数据安全,那么我们要如何使用堡垒机? 从安全运维的角度来看,资源授权满足了主机层面的安全管理需求,但是 ...

  7. 云计算时代,企业IT资产安全运维利器——行云管家堡垒机

    为了保障网络和数据不受来自外部和内部用户的入侵和破坏,企业通常通过部署堡垒机来管理企业内部IT资产.但随着云计算逐渐发展成为企业IT架构的基础设施,传统堡垒机很难适应云的变化,已经无法对企业IT资产进 ...

  8. 【重磅】针对小微企业信息安全,行云管家堡垒机隆重推出免费版

    即使是小微企业,也面临着安全运维的困扰 众所周知,信息安全是护航数字经济发展的重要屏障.我国小微企业是数字化转型的重要主体,小微企业的数量已占企业数量的80%以上,贡献税收超过50%. 而小微企业在数 ...

  9. 房地产行业IT运维安全就用行云管家堡垒机!

    对于房地产行业而言,安全TI运维是构建数字化企业的核心,是推动其业务发展的信息化支撑体系.所以一个靠谱的IT运维安全软件非常重要.不仅可以省时省力,还能保障网络安全!这里我给推荐行云管家堡垒机! 行云 ...

最新文章

  1. 源码推荐:collectionView拖拽,仿凤凰FM iOS 局部监听键盘再也不会挡住输入框
  2. 参加第六届ITAT C语言程序设计大赛复赛-----数学溃败
  3. 通俗易懂!白话朴素贝叶斯
  4. clone远程代码 在不同电脑上git_用树莓派3搭建私有git代码仓库
  5. RabbitMQ学习之(二)_Centos6下安装RabbitMQ及管理配置
  6. Vue的调试工具(Chrome 浏览器)配置
  7. java list交换_如何在JAVA中交换两个arraylist?
  8. java静态成员静态代码块初始化顺序
  9. 开机广播没反映_我州首部反映脱贫攻坚成效的电影《冲锋号》在鹤峰开机
  10. 高等数学(下)知识点总结(1)
  11. adb 模拟键盘输入、点击屏幕、滑动、按键等操作
  12. 程序员必备《新手手册》
  13. AAAI 2021-TextGAIL:Generative Adversarial Imitation Learning for Text Generation
  14. Java是编译性语言还是解释型语言 ?
  15. 百慕大三角新奇神秘事件
  16. 服务器虚拟化专用ovf模板,Vmware虚拟机备份、OVF模板
  17. xss/reflected/default
  18. Golang调度器GPM原理与调度全分析
  19. UPPAAL例子-维京人过河
  20. 网络经济与企业管理【十】之供应链管理

热门文章

  1. 关梅西多大的事:从尤文电话门结果,看巴萨裁判门事件走势
  2. Chef框架之Cookbook的介绍及应用
  3. 聆听喳倩老师诵读「红楼梦赏析」号首发沙木木君,于二零一九年七月七日编创的新博文
  4. 狂神说——大前端进阶NodeJS、Npm、Es6、Babel、Webpack、模块化使用
  5. 男子利用爬虫删公司数据被捕、欧洲零售巨头被勒索2.4亿|11月9日全球网络安全热点
  6. c++ 旅行家的预算
  7. 强强联手 东钱湖变身高端度假区
  8. 通达+oa+php+文件+乱,通达OA 任意文件上传+文件包含导致RCE
  9. android 游戏摇杆ui,手游摇杆设计:基于Flashui与Detour
  10. 使用vs1003制作MP3问题总结