企业可以自己搭建堡垒机吗?如何搭建堡垒机?

原创 2018年04月16日 17:54:10

数据是企业的核心,若是数据不慎丢失,那么企业将损失惨重。为了预防和及时阻止此类事情的发生,企业通常会通过自己搭建堡垒机或者购买商用堡垒机的方式来保证数据安全。那么企业如何搭建堡垒机呢?运维人员搭建堡垒机有哪些步骤呢?


一、企业为什么要搭建堡垒机?

企业目前的运维操作流程类似一个“黑盒”,我们并不清楚当前运维人员或代维工程师正在进行哪些运维操作,在哪台设备上执行操作,操作是哪一位来执行以及执行的操作是否正确。因此,为了让运维人员的操作流程透明化,企业需要通过搭建堡垒机对内部人员的误操作和非法操作进行录像审计,以便事后责任追踪。

企业搭建堡垒机的主要目的在于让远程运维操作管理实现按用户授权、事中录像监控、事后指令审计,保证企业数据安全。

二、企业如何搭建堡垒机?


下面以某开源堡垒机搭建为例:

1、准备 Python3 和 Python 虚拟环境

①安装依赖包

②编译安装python3

③建立 Python 虚拟环境

2、安装堡垒机

①下载或 Clone 项目

②安装依赖 RPM 包

③安装 Python 库依赖

④安装 Redis

⑤创建数据库 堡垒机 并授权

⑥修改 堡垒机 配置文件

⑦生成数据库表结构和初始化数据

⑧运行堡垒机

3、安装 SSH Server 和 WebSocket Server: Coco

①下载或 Clone 项目

②安装依赖

③查看配置文件并运行

④测试连接

4、安装 Web Terminal 前端: Luna

5、配置 Nginx 整合各组件

对于中小企业来讲,虽然搭建开源堡垒机能够满足最最基本的企业的安全需求,但是开源堡垒机需要专人进行安装维护和二次开发,而开发堡垒机这个人必须非常熟悉Linux、公司业务而且还要会Python,这个专业的运维人员成本不亚于购买商用堡垒机。此外如果企业不想自己雇佣高成本的运维人员,也可以联系开源堡垒机厂商进行维护更新和二次开发,这部分费用也不亚于购买商用堡垒机。从这个角度讲,开源堡垒机并不等同于免费堡垒机,后期成本可能远远高于商用堡垒机,对开源堡垒机厂商还没有任何责任约束。

因此企业必须综合考量企业安全运维需求与企业实力,如果企业实力雄厚,可以让自己的开发团队独立自主的开发堡垒机,当然也可以购买价格高昂的硬件堡垒机。如果是创业企业或者中小企业,建议购买云堡垒机,行云管家云堡垒机是市面上首款也是唯一一款支持Windows2012/2016系统操作指令审计的堡垒机,SaaS版云堡垒机一年的费用比企业前台月薪还要低,私有部署版堡垒机终身使用版比一个运维工程师的年薪低。

有感学习

  很多朋友都在问我怎样才能学好VC++?我一直都不知如何回答才合适,答案里面应涉及到基础知识,思维方式,学习方法等等诸如此类的东东,而这些因素又因人而异,我很害怕自已的方法会让您适得其反. 说真话,...
  • harrymeng
  • harrymeng
  • 2004-02-06 10:03:00
  • 2453

为什么要用堡垒机,堡垒机能给公司带来什么?

在当今信息时代,企业信息系统最大的软肋,就在内网服务器等核心设备,企业面临最大信息安全威胁,依然是源自内部人员对于内部网络资源设备的攻击,和对于内部机密数据文档的窃取。堡垒机综合了运维管理和安全性的融...
  • ios_xumin
  • ios_xumin
  • 2017-06-19 14:27:05
  • 756

谈谈搭建堡垒机的几条原则

总结一下这几年使用堡垒机的经验教训,和大家做一个分享,无论是使用自建堡垒机还是采用一些商用方案,通用的原则是不会变的。希望对大家有所帮助,如果有遗漏的地方,欢迎补充和指教。原则1:一要建立个人帐号的概...
  • xiedongsheng
  • xiedongsheng
  • 2017-12-14 00:00:00
  • 252

开源jumpserver 堡垒机搭建

一、环境  CentOS 6.x x86_64 mini  service iptables stop 关闭SELinux的方法: 修改/etc/selinux/config文件中的SELINUX=”...
  • linuxlsq
  • linuxlsq
  • 2016-09-22 20:17:29
  • 2513

【运维】堡垒机的安装和使用

【运维】堡垒机的安装和使用 以前我们通过服务器管理其他的设备需要将相关的服务器一台一台的开启,然后再逐个操作,这样费时费力,还需要很多人手,烧钱。为了提高服务器的集中管理,我们今天来介绍一种软...
  • CocoWu892
  • CocoWu892
  • 2017-12-03 21:06:26
  • 466

云盾堡垒机是什么?它有哪些功能?我公司有必要使用吗?

云盾堡垒机集中了运维身份鉴别、账号管控、系统操作审计等多种功能。基于协议正向代理实现,通过正向代理的方式实现对 SSH 、Windows 远程桌面、及 SFTP 等常见运维协议的数据流进行全程记录,并...
  • zhy97031
  • zhy97031
  • 2017-12-30 14:52:14
  • 276

麒麟开源堡垒机阿里云双机部署方案

麒麟开源 日  期: 2016-6-22     目录 1 概述 2 1.1 方案背景 2 1.2 方案内容 3 2. 阿里云SLB负载均衡方式 3 2.1 物理环境准备要...
  • linziyuan008
  • linziyuan008
  • 2016-06-24 22:56:32
  • 731

Ajaxterm + nginx 实现一个简单的堡垒机

首先感谢老男孩提供Ajaxterm修改本,他修改了Ajaxterm中ajaxterm.py,使得Ajaxterm 能记录历史命令,该记录保存在Ajiaxterm目录当中。 原理:Ajaxterm ...
  • zhang19771105
  • zhang19771105
  • 2016-01-11 15:52:54
  • 950

麒麟开源堡垒机维护手册

1 用户手册概述 本手册为堡垒机运维系统维护手册,适用于没有任何堡垒机使用经验的用户。本手册假设阅读者拥有堡垒机的全部权限。 1.1 如何阅读本手册 如果已经有过堡垒机使用经验,可选取您感兴趣的...
  • linziyuan008
  • linziyuan008
  • 2016-06-17 13:39:47
  • 1178

堡垒机帐号同步模块使用说明和测试手册

麒麟开源堡垒机帐号同步模块用于同步堡垒机到应用发布服务器之间的帐号 1. 相关软件:   如上图所示,一共四个文件,分为两部分,其中: (1)ClientSocket.php和ClientTe...
  • xixiao21
  • xixiao21
  • 2016-07-07 13:50:42
  • 1999
收藏助手
不良信息举报
您举报文章:企业可以自己搭建堡垒机吗?如何搭建堡垒机?
举报原因:
原因补充:

(最多只允许输入30个字)