正好看到,这里我引用另一名知乎朋友 子非鱼 的回答,知乎回答链接安全小卫士R:国外的堡垒机品牌有哪些?哪家比较推荐~:

有不少朋友让我分享一些堡垒机的选购经验,这是由于他们知道我从07年开始先后在多个公司任职IT运维部门的负责人,并为公司选购并部署过从传统堡垒机到云堡垒机的多款产品,积累了不少的经验。

我们知道,堡垒机的主要功能是做一个IT系统的看门人,任何人都只能通过堡垒机作为门户单点登录系统。堡垒机不仅集中管理和分配全部账号,更重要的是能对运维人员的运维操作进行严格审计和权限控制,确保运维的安全合规和运维人士的最小化权限管理,堡垒机出现可以解决许多切实的问题。

在没有部署堡垒机以前,很多公司都会遇到不少安全运维问题,比如:

a)登录账号管理混乱,多个用户使用一个账号或者一个用户使用多个账号;

b)运维权限划分不明,越权操作频频发生;

c)认证方式过于简单,无双因子认证账号容易丢失被盗;

d)对运维过程没有监控措施,出现网络安全故障难以排查原因和准确追责。

而以上这些问题都可以通过堡垒机来解决,作为看门人的堡垒机其严格管控能力十分强大,能在很大程度上的拦截非法访问,和恶意攻击,对不合法命令进行命令阻断,过滤掉所有对目标设备的非法访问行为,并对内部人员误操作和非法操作进行审计监控,以便事后责任追踪。

市面上门门类类的堡垒机很多,那么该如何选购呢?我主要根据自己的经验,从几个要点进行分析和比较,分享给大家参考。

首先说下传统的堡垒机,多为软硬件结合且价格昂贵,其管控能力十分强大,是银行、国营大型企业IT运维团队的首要选项。传统堡垒机的缺点是,价格很高动辄数十上百万,而且部署起来困难,需要专业的团队统筹部署,维护成本高。同时对现有网络结构侵入大,软件和硬件升级都不方便,并不怎么适合中小型企业、一般创业企业。

随着云服务技术的广泛普及,堡垒机的形态也在随之演变,在传统堡垒机的基础上又出现了云堡垒机。云堡垒机相对灵活的多,其价格便宜、维护成本低(甚至不用维护),多为旁路部署,不改变现有网络结构,扩展能力强。基于这些优点云堡垒机近两年开始大受欢迎,是许多企业IT运维团队的选购重点。目前市面上比较流行的云堡垒机像安恒、行云管家、碉堡、云匣子等等,他们的主要功能基本相似,但优势和侧重点各有不同。

如果你的团队规模不是超大型,服务器的数量不是过万台级别,那么我主要建议大家选购云堡垒机即可。在选购合适的云堡垒级之前,首先分解一下云堡垒机的主要选购指标。

1、侵入性:如果要每台主机安装Agent,安全性不好保障,工作量也大。对于局域网主机而言,最好是只需要在网络内安装一个代理软件即可,保持其它主机的纯净和安全。如果是公有云主机,最好是支持API导入,方便快捷;

2、审计方式:这点要特别注意,目前很多堡垒机只有录像审计,事实上如果真要回溯追责,光靠录像可是不够的,谁会有那么多时间去逐帧看录像呢!所以最好是要有指令审计,比如追查是谁删除了某个文件,只需输入文件名即可检索。还有一些堡垒机是不支持Windows指令审计的,如果您的主机包含了Windows,可一定要求具备Windows指令审计功能哦;

Windows服务器指令检索

3、安全性:要支持身份授权、访问控制、双因子认证等安全策略。同时还要有高危命令阻断功能,要能够设置命令的黑白名单,主动拦截高危命令;

双因子验证登录

4、配套功能考虑:是否具备其它运维相关功能,比如主机监控、远程协同、自动化运维。需要注意的是,堡垒机对于自动化运维的影响,如果堡垒机成为自动化运维的羁绊,那么可就得不偿失了;

5、部署难度:部署难度是否大,一般SaaS模式是无需部署的,免维护,这对于小团队来说非常适用,能够减少很大的人力成本;

6、产品更新频率:既然是云堡垒机,那么产品的更新迭代频率应该要快,不能像传统堡垒机一样几年不更新,毕竟产业发展的速度是很快的;

7、价格:选择云堡垒机的用户一般来说对价格较敏感,在能够满足需求的前提下,自然是越便宜越好。

以上这些指标基本涵盖的云堡垒机的主要选购点,您可以根据所在公司和自己团队的实际需求情况来标示要点,根据这些要点对不同的云堡垒机品牌进行比较,选出最合适的即可。

目前市场上的云堡垒机品牌也较多,这里想以安恒云堡垒机、行云管家、碉堡云三个产品来介绍,之所以选择这三款产品,是因为它们属于云堡垒机领域做得不错的产品,同时在很多方面又比较相似。

安恒堡垒机和碉堡云其实都应该算是阿里系的产品,而行云管家是一个完全第三方的产品,三者对现有网络体系和主机的侵入性都比较低,其中安恒只支持私有部署,不提供SaaS模式,价格也相对较高,

在审计方式层面,三者都支持指令审计,但只有行云管家能够支持全系列Windows的指令审计,碉堡云只支持Linux,安恒无法支持Windows2012和2016。

安全性层面,安恒堡垒机能够提供较丰富的安全策略,例如双因子认证。

在产品定位上,安恒和碉堡云专注做安全审计一点,没有提供额外的其它功能,而行云管家提供的是一个一站式的IT运维管理平台,除了堡垒机,还有主机监控、自动化运维等相对较丰富的功能,基本上你想的到的功能都有。

另外值得一提的是,行云管家产品更新频率较快,大概一个月左右一个新版本,经常会推出一些新功能,其它两款产品更新较少。

至于价格嘛,云堡垒机应该都属于大家能接受的范围,相对传统堡垒机来讲,真的是非常实惠的。

总的来说,选购堡垒机并非越贵的就越好,而是要综合考量各项指标与运维团队本身的契合度,以及在实际应用中的真实需求。如果您所在的团队是金融、政府等对安全性要求极高的组织,建议您考虑传统堡垒机。但是对于一些互联网企业、创业企业而言,我比较倾向于向大家推荐使用云堡垒机,无论是从价格还是灵活性来说他都具备优势。况且随着云计算市场的发展,上云成为主流,未来的堡垒机发展趋势也必然是偏向于云堡垒机。

国内有哪些比较靠谱的云主机供应商,性价比高一点的?相关推荐

  1. 海外云服务器哪个性价比高?看这篇就够了!

    越来越多的企业和站长们,在选择云服务器的时候,主要参考的是价格.性能和新性价钱比这几个方面来选择的云服务器.云服务器的性价比通常是需要考虑到实际需求.价格等整体情况来选择,那么,海外云服务器哪个性价比 ...

  2. 云服务器哪家性价比高?阿里云ECS服务器最便宜102元/年

    云服务器哪家性价比高呢?阿里云ECS服务器最便宜102元/年!阿里云作为国内知名的云计算厂家,很多用户选择将业务迁移到阿里云上.在上云过程中,很多用户会集中采购多种云产品来实现分布式部署,比较典型的产 ...

  3. 国内有哪些比较靠谱的云服务器?

    题主其实已经给出了国内比较靠谱的云平台,那就是阿里云.腾讯云.华为云,那么到底选择哪个呢? 我们先来看看三家云平台擅长什么: 1.阿里云:电商起家,阿里云的早期客户基本都是淘系的ISV,所以在电商领域 ...

  4. 国内有哪些比较靠谱的云服务器值得选择?

    对于云服务器来说,何谓靠谱? 云服务器作为业务运行的基础设施,个人认为靠不靠谱主要看以下几个方面: 1.技术水平:云计算属于高精尖行业,技术水平关系着云平台未来的发展,如果没有很深的技术和人才积累,在 ...

  5. 怎么才能购买靠谱的云主机?

    随着云计算的快速发展,云计算的基础产品云服务器越来越受欢迎,如何购买靠谱的服务器成为企业用户的核心问题,阿里云作为国内最大的云服务提供商,产品性能.与质量自然是最好的.接下来我们一起来探讨下这个问题. ...

  6. 怎样选购低价靠谱的云主机?看小伙伴怎么做!

    各位各位,最近兄弟我打听到了一个消息,金山云大米在上海的数据中心开始运营了.什么?你问这个啥意思?就是说大米云主机也要来上海了啊! 现在普及一下这款配置牛逼的产品:2核Intel最新一代高性能CPU. ...

  7. 云主机供应商防火墙导致的TCP连接无法建立问题

    今天遇到一个非常诡异的问题.具体表现如下(两台机器分别用src和dst表示,两台机器在不同的数据中心,连接需要走公有网络) 在src主机,访问dst的8181端口,发现连接无法建立. src访问dst ...

  8. 虚拟机、云主机、VPS 三者之间的区别

    当我们想部署网站的时候,经常会听到vps.云主机.虚拟机等关键字,那么你知道这几者之间的区别吗?本文就讲解一下VPS.云主机.虚拟机之间的区别. 什么是VPS VPS 是Virtual Private ...

  9. 怎样挑选适合自己的云主机

    随着互联网云技术的发展,云主机的概念得到了迅速普及,云主机能为企业网站提供更加安全稳定的环境支持,因此现在企业上云一直很受人们的关注.但是企业需要注意的是,云主机固然优势明显,企业也不可盲目选择,一定 ...

最新文章

  1. JAVA中的Font
  2. php5.6.30环境报错Call to undefined function ImageCreate() 编译安装 gd库
  3. boost::callable_traits的has_varargs的测试程序
  4. MapReduce-Reduce端join操作-步骤分析
  5. librtmp分析(接收数据包处理)
  6. django-路由-通过正则表达式来捕获路径-对应视图函数
  7. 2017.5.5上午
  8. 【Guava】对Guava类库的注释类型 VisibleForTesting的理解
  9. Swift 4.0 中对 Dictionary 的改进(转载)
  10. xshell对mysql的备份与恢复_windows下mysql全备份及还原(亲测可用)
  11. java 实例域_Java实例域初始化
  12. 关于require,require_once,include和include_once的区别
  13. SSH学习之MVC和三层架构的区别
  14. noip2016海港(超级详细)
  15. mysql卸载删除注册表
  16. svn报错E175002
  17. 菜肴百度百科html,酸汤鱼
  18. 英国发现巨型失落海底世界:曾生活数万居民
  19. 区块链网络管理平台WeBASE双节点可视化部署
  20. 教你从零开始成为优秀交互设计师(一):交互设计师修炼指南

热门文章

  1. Qt小项目之txt文本替换
  2. python中的线性数据结构
  3. lambda表达式 拉姆达
  4. 程序员面试100题之七 最长公共子字符串
  5. 【深度学习】ResNet50
  6. Qt入门-文本框类QLineEdit和QTextEdit
  7. ubuntu Linux 终端的一些快捷键
  8. 【案例】长安汽车:构建全资产安全治理平台,夯实汽车行业数据安全基底
  9. 【计算机图形学 】扫描线多边形填充算法 | OpenGL+鼠标交互
  10. Android GPU呈现模式分析功能,手机流畅度。仅供参考