你好,2025!JumpServer开启新十年

在错综复杂的网络世界中,有一个忠诚的守护者保卫着IT系统的安全。它,就是堡垒机。

堡垒机,又被称为运维安全审计系统,核心功能是“安全访问+操作审计”。在IT系统运营的过程中,堡垒机不仅能够防范外部入侵,还可以确保企业内外部人员对相关IT资产访问的合规性。

用一句话概括,堡垒机的核心作用是管理人和资产的关系,控制哪些人可以登录哪些资产,并且记录他们登录资产后进行了哪些操作。

堡垒机常常与“4A”能力紧密关联起来,“4A”分别指Authentication(身份验证)、Authorization(授权控制)、Account(账号管理)和Audit(安全审计),这是堡垒机功能设计需要遵从的重要规范。

具体来说,堡垒机通过身份认证、访问控制、账号管理、行为审计等技术手段,对主机系统、网络设备、应用系统等IT资产进行精细化管理,帮助企业建立包含事前识别与规划、事中控制,以及事后审计在内的运维安全管理体系。

堡垒机诞生于2005年前后,最早被叫作“跳板机”或者“前置机”。作为一个安全管理的重要组件,堡垒机已经发展了20年的时间。

2005年以前,出于安全管理的需要,企业会首先部署一台服务器作为跳板机。当运维人员需要登录到目标资产进行操作时,需要先远程登录到这台跳板机,再去访问目标设备。

在这一时期,跳板机主要解决的是用户集中登录的问题。它并不能回答:谁?在什么时间?登录了哪台服务器?进行了什么操作?这些具体的问题。当系统发生故障或者危险时,管理员很难快速定位之前发生的变更操作,也很难快速锁定进行了高危操作的人员。

在用户安全访问需求的强烈驱动下,堡垒机作为一个独立的产品品类诞生并发展壮大。

堡垒机的演变进程经历了以下几个阶段:

2005年,堡垒机以一个独立的产品形态出现,并被一些信息化程度较高的大型企业所采纳。此时的堡垒机只支持字符级别的运维安全审计。

2006年,堡垒机开始支持图形化界面。也是在这一年,堡垒机被纳入等保合规要求。

2007年,堡垒机支持文件传输的审计,也就是说堡垒机系统已经具备了监控和记录文件传输活动的能力。

2008年,堡垒机加入“应用访问审计”功能,支持对目标资产上的某个应用的访问和操作进行授权和审计,堡垒机对资产管理的精细化程度进一步增加。

2010年,堡垒机支持数据库SQL审计,所有的SQL操作都可以审计并被记录下来,并且支持审计、阻断等操作。

2011年,堡垒机支持对线上运维操作的审核,运维人员的操作需要管理人员进行审批,审批后方可继续操作。

在二十一世纪的第一个十年,堡垒机快速崛起,并被信息化程度较高的行业用户广泛采纳。出于当时落地企业应用环境的需要,堡垒机形成了软硬件一体化的产品形态。我们通常会把这种软硬件一体的堡垒机称为“传统堡垒机”。

传统堡垒机把具有安全访问和操作审计能力的软件系统集成到特定的硬件设备中,以硬件的形式交付到企业用户手中。在这一时期,堡垒机的用户主要集中在银行、证券、大型制造、能源等行业,它们被部署在企业的数据中心内,主要纳管的是数据中心内的IT资产,使用者主要是企业的IT运维人员。

随着企业数据中心的蓬勃兴起,以及IT基础设施规模的不断扩张,传统堡垒机的功能快速迭代并逐渐成熟,用了十年的时间进入稳步发展的阶段。

不过,世界并不是一成不变的。

云计算时代的来临,改写了IT产业发展的格局,也为堡垒机的发展带来的新的挑战和机遇。以2006年亚马逊开始运营AWS为标志,云计算在2010年前后开始剧烈地颠覆传统IT世界。

在用户侧,浏览器成为时代的王者,人们与IT系统的主要交互通过浏览器展开。与此同时,移动端访问成为常态,不仅是在生活中,在日常的工作中,人们也经常使用移动设备(比如手机、平板电脑)来进行配置操作和查看系统日志。

在资产侧,企业的IT资产快速云化,并且呈现指数级增长。以前企业部署一台服务器需要租用数据中心的机架、购买服务器上架、配置连通网络等等。而在云计算的时代,云服务器可以通过互联网实现云服务的秒级开通,快速获取计算、存储、网络资源。这种IT基础设施搭建的便利性使得企业运行IT应用的手段空前丰富。

以前,由于人力和物力的制约,只有信息化程度较高的大型企业才能拥有自己的数据中心。而在云计算的时代,哪怕是一个小型的创业团队,也可以在云端快速构建自己的云计算资源池。

服务器的部署从物理世界到虚拟世界,拥有IT资产的用户从大型企业到中小企业,再到小型创业团队,云服务的广泛采纳加剧了IT基础设施的分散化。企业可以根据需要从不同的云服务商租用不同数量的服务器,配合本地数据中心的资产,灵活构建异构化的IT基础设施。

当用户使用产品的习惯,以及IT资产的形态和数量发生改变之后,堡垒机作为一款连接人和资产的关键安全组件也需要发生改变,新一代堡垒机应运而生。在二十一世纪的第二个十年,在风起“云”涌的年代,堡垒机进入了新的发展周期。

首先,在产品形态上,以往笨重的硬件部署方式已经不能适应云计算时代企业对大规模、分布式IT资产开展运维安全审计的需要。新一代的堡垒机需要以软件的形式管理企业云上、云下高速增长且快速变化的IT资产。

其次,在产品使用体验方面,以往依赖各种连接终端进行资产连接的方式已经过时,通过Web Terminal让操作者和被管理的资产直接对话,是更加先进和友好的交互方式。

与此同时,堡垒机的用户群体也从IT运维人员扩展到业务部门的用户。业务用户需要在安全合规的管理框架下自主访问IT资源,并且接受操作安全性的监督和审计。使用人群的多样化,也给堡垒机操作的易用性提出了更高的要求。

在软件设计方面,分布式架构成为云计算时代软件的必需。基于分布式的架构设计,新一代的堡垒机可以实现多机房、多云跨区域部署,灵活地扩容或者缩容,能够轻松应对大规模资产或者高度变化的IT基础设施的运维管理要求。

在纳管资产的丰富性方面,软件形态的堡垒机具备快速适配的能力,不仅能够纳管物理服务器、虚拟服务器等主机资产,还能够通过协议支持纳管交换机、路由器等网络设备,以及数据库、Kubernetes集群、Web站点、远程应用等资产。

JumpServer开源堡垒机,诞生于2014年,在云计算的时代背景下茁壮成长。从2014年到2024年,十年时间,历经200余次版本发布,四个代际产品迭代,向企业用户交付更好的用户体验和更高的业务价值。

2025年,JumpServer踏上了新十年的征程。JumpServer将践行自己的使命,真正用心做好一款堡垒机。

扎根中国,走向世界。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/504233.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

arcgis的合并、相交、融合、裁剪、联合、标识操作的区别和使用

1、相交 需要输入两个面要素,最终得到的是两个输入面要素相交部分的结果面要素。 2、合并 合并能将两个单独存放的两个要素类的内容,汇集到一个要素类里面。 3、融合 融合能将一个要素类内的所有元素融合成一个整体。 4、裁剪 裁剪需要输入两个面要…

【网络协议】静态路由详解

网络中的路由器通过以下两种方式之一发现远程网络: 静态配置路由动态路由协议 在本文,我们将学习关于静态路由的各种概念,例如如何配置静态路由、路由表如何进行决策、路由接口等相关知识。 文章目录 引言直连网络静态路由路由表原则原则1原…

C++ 复习总结记录六

C 复习总结记录六 模板初阶主要内容 1、泛型编程 2、函数模板 3、类模板 4、STL 简介 一 泛型编程 如何实现一个通用的交换函数 void Swap(int& left, int& right) {int temp left;left right;right temp; } void Swap(double& left, double& right…

Leecode刷题C语言之字符串中最大的3位相同数字

执行结果:通过 执行用时和内存消耗如下&#xff1a; char* largestGoodInteger(char* num) {int n strlen(num);char* res NULL;for (int i 0; i < n - 2; i) {if (num[i] num[i 1] && num[i 1] num[i 2]) {if (res NULL || strncmp(&num[i], res, 3)…

《繁星路》V1.8.3(Build16632266)官方中文学习版

《繁星路》官方中文版https://pan.xunlei.com/s/VODae2_2Z3QyMF02I5y321uHA1?pwdqgsh# 作为一款星际模拟游戏&#xff0c;完美融合了硬科幻元素与基地建设玩法&#xff0c;体验改造行星的恢弘与壮阔。化身人工意识AMI&#xff0c;遵照基本指示推进火星改造的各项工作&#xf…

《Spring Framework实战》9:4.1.4.依赖注入

欢迎观看《Spring Framework实战》视频教程 典型的企业应用程序不是由单个对象&#xff08;或Spring术语中的bean&#xff09;组成。即使是最简单的应用程序也有几个对象协同工作&#xff0c;以呈现最终用户所认为的连贯应用程序。下一节将解释如何从定义多个独立的bean定义到一…

STM32-笔记37-吸烟室管控系统项目

一、项目需求 1. 使用 mq-2 获取环境烟雾值&#xff0c;并显示在 LCD1602 上&#xff1b; 2. 按键修改阈值&#xff0c;并显示在 LCD1602 上&#xff1b; 3. 烟雾值超过阈值时&#xff0c;蜂鸣器长响&#xff0c;风扇打开&#xff1b;烟雾值小于阈值时&#xff0c;蜂鸣器不响…

云安全博客阅读(三)

WAF强固之盾&#xff1a;机器学习赋能下的语义分析 WAF 中&#xff0c;传统的基于正则的检测方法依赖正则的运营更新&#xff0c;以不断防护新的攻击方法&#xff1b; 主要流程为&#xff1a;HTTP包 -> payload解码 -> 正则匹配 但是&#xff0c;攻击者可以通过修改攻…

个人博客搭建(二)—Typora+PicGo+OSS

个人博客站—运维鹿: http://www.kervin24.top CSDN博客—做个超努力的小奚&#xff1a; 做个超努力的小奚-CSDN博客 一、前言 博客搭建完一直没有更新&#xff0c;因为WordPress自带的文档编辑器不方便&#xff0c;以前用CSDN写作的时候&#xff0c;习惯了Typora。最近对比了…

spring boot 集成 knife4j

1、knife4j介绍以及环境介绍 knife4j是为Java MVC框架集成Swagger生成Api文档的增强解决方案,前身是swagger-bootstrap-ui,取名knife4j是希望它能像一把匕首一样小巧,轻量,并且功能强悍!其底层是对Springfox的封装&#xff0c;使用方式也和Springfox一致&#xff0c;只是对接口…

案例解读 | 香港某多元化综合金融企业基础监控+网管平台建设实践

PART01 项目背景 01客户简介案例客户是一家创立20多年的香港某多元化综合金融企业&#xff0c;其业务范围涵盖证券、期货、资产管理、财富管理等&#xff0c;凭借广泛的业务网络和多元化的金融服务产品&#xff0c;在市场中拥有显著的影响力。02痛点分析随着业务版图的持续拓展…

KCP解读:C#库类图

本文是系列文章中的一篇&#xff0c;内容由浅到深进行剖析&#xff0c;为了方便理解建议按顺序一一阅读。 KCP技术原理 KCP解读&#xff1a;基础消息收发 KCP解读&#xff1a;重传机制 KCP解读&#xff1a;滑动窗口 KCP解读&#xff1a;拥塞控制 本系列的源码基于https://gith…

Nginx:Stream模块

什么是 Stream 模块? Stream 模块 是 Nginx 的一个核心模块,专为处理非 HTTP 协议的流量(TCP 和 UDP 流量)而设计。它可以用来负载均衡和代理 TCP 或 UDP 连接,适用于多种应用场景,如: 数据库集群(MySQL、PostgreSQL 等)邮件服务器(SMTP、IMAP、POP3)游戏服务器VoI…

Profinet转EtherNet/IP网关连接AB PLC的应用案例

某大型制造企业的生产车间同时采用了西门子 S7 - 1500 PLC 作为核心控制系统的一部分&#xff0c;负责主要生产流程的控制与数据处理&#xff1b;而在特定生产环节&#xff0c;由于历史设备遗留或工艺配套需求&#xff0c;存在使用 AB PLC 的情况。这就导致了在整个自动化生产系…

arcgisPro加载CGCS2000天地图后,如何转成米单位

1、导入加载的天地图影像服务&#xff0c;一开始是经纬度显示的。 2、右键地图&#xff0c;选择需要调整的投影坐标&#xff0c;这里选择坐标如下&#xff1a; 3、点击确定后&#xff0c;就可以调整成米单位的了。 4、切换后结果如下&#xff1a; 如有需要&#xff0c;可调整成…

2025新春烟花代码(二)HTML5实现孔明灯和烟花效果

效果展示 源代码 <!DOCTYPE html> <html lang"en"> <script>var _hmt _hmt || [];(function () {var hm document.createElement("script");hm.src "https://hm.baidu.com/hm.js?45f95f1bfde85c7777c3d1157e8c2d34";var …

机器人技术:ModbusTCP转CCLINKIE网关应用

在当今自动化生产与智能制造领域&#xff0c;ModbusTCP转CC-LinkIE网关KJ-MTCPZ-CCIES的应用正日益成为提升生产效率、实现设备间高效通信的重要技术手段。这一转换技术不仅打破了不同通信协议间的壁垒&#xff0c;还为机器人产品的应用提供了更为广阔的舞台。ModbusTCP作为一种…

Openwrt @ rk3568平台 固件编译实践(二)- ledeWRT版本

目录 ledeWRT介绍固件编译下载代码修改feed源更新并安装编译第三方软件包制作用于eMMC烧写的rootfs基于lede发行版验证烧写rk3568.img, LEDE wrt启动成功refhttps://blog.csdn.net/zc21463071/article/details/106751361介绍rk3568平台下, lede 大神版 openwrt固件的下载、编译…

【linux系统之redis6】redisTemplate的使用方法

新版本的application.yml配置文件 spring:data:redis:host: 192.168.1.102port: 6379lettuce:pool:max-active: 8min-idle: 1max-idle: 0max-wait: 100redisTemplate使用方法 <dependencies><dependency><groupId>org.springframework.boot</groupId>…

【算法】字符串算法技巧系列

阿华代码&#xff0c;不是逆风&#xff0c;就是我疯 你们的点赞收藏是我前进最大的动力&#xff01;&#xff01; 希望本文内容能够帮助到你&#xff01;&#xff01; 目录 引入&#xff1a;字符串相关算法技巧 1&#xff1a;字符串转数组 2&#xff1a;子字符串 3&#xff…