- 认证技术问题
- 键鼠模拟点击测试工具--xdotool
- Q:命令行修改屏幕分辨率
- KVM虚拟机-复制克隆(命令行)
- 统信UOS安装cherrytree
- 未进开发者根证书导入uos浏览器生效方案
- 将A卡驱动从从radeon切换为amdgpu
- uos系统ulimit工具使用
- kvm虚拟机运行时显示“启动域时出错”
- UOS文件命名最多支持字符数
- 在uos系统中如何下载不同架构的包
- 登录时输入正确密码后无法登陆 显示密码错误
- 通过终端判断窗口特效是否开启及开启关闭窗口特效
- 应用软件驻留任务栏问题
- FTP底层存储文件乱码
- 初识apache flink
- UOS专业版1032软件商店下载安装包缓存在哪里
- 如何用命令行查看当前cpu温度
- kvm远程连接报错ssh key
- 外设/认证类userid接口获取方式
- 命令行安装字体
- UOS访问windows文件共享
- uos系统中dbus调用api实现一些基本功能
- 用命令行设置关闭显示器、进入待机、自动锁屏
- 命令切换python版本
- uos系统中dbus调用实现系统锁屏
- UOS-lsmhookmanager程序的Demo
- KVM支持UEFI引导
- 身份鉴别系统如何接入UOS的PAM框架
- UOS收集桌面日志
- UOS远程windows桌面
- 获取有效打印机日志方法
- UOS浏览器导入证书
- 开发者问题反馈指南
- 因节信息为空,导致的签名失败的问题
- 搜狗输入法导入字体库
- LightDM桌面显示器相关技术内容(系统默认)
- 源码打包为deb
- 开源大数据部署手册
- UOS查看摄像头是否链接成功
- 安装双系统后无法进入UOS系统
- 进入桌面系统弹黑屏PoolCreationFaile解决办法
- udev详解
- dpkg: 处理软件包 uos-browser-stable
- 统信云打印
- uos-route路由相关操作
- 统信UOS操作系统-共享文件夹
- 统信UOS操作系统-定时关机
- 解决 tail 命令提示“inotify 资源耗尽,无法使用
- 使用字体管理器导入字体
- 清除浏览器dns缓存
- 在 Linux 中永久修改 USB 设备权限
- kvm 显示spice协议错误
- uos系统切换java版本
- rpm包在uos系统无法直接安装
- 更改密码后如何绕过登陆密钥环验证
- deb安装后,启动菜单没有启动图标
- 应用上架报错“获取不到包信息请检查”
- qt creator不能输入中文
- uname -v 第一个字段意义
- zabbix安装文档
- 统信服安装完系统后,切换root用户没有root用户密码
- uos系统中dbus调用实现特效模式开关
- UOS非开发者模式调用dmidecode
- 非适配完成打印机官方驱动安装方法
- apache spark 部署
- 使用MegaCli做raid
- 任务栏出现两个图标
- 通过 gdebi 工具解决安装本地包缺失依赖问题
- UOS通过Nginx托管Net Core服务
- 回收站删除时提示权限问题无法删除
- Linux 命令行查看图片详细信息(分辨率、色深、格式等)
- 切换JDK默认版本
- uos Postgresql 12.1 安装过程笔记
- PostgreSQL关系数据库
- kvm虚拟机运行时显示“启动域时出错”
- 统信UOS安装steam
- 如何查看uos浏览器是否支持flash
- uos系统中dbus调用api实现个性化透明度
- 如何确定deb包是否已经过统信方面的签名
- appimage打包基础步骤
- 命令行制作U盘启动盘方法
- vim配置优化
- 强制关机后磁盘数据损坏,initramfs无法挂载进不去系统
- 如何安装Debian&uos双系统
- 激活过程中提示服务器连接失败
- UOS浏览器内部协议(部分)
- uos设备管理器取值对照表
- 系统最小化安装,字符界面实现EAP认证
- dbus使用方法
- uos系统中dbus调用实现注销系统
- KVM虚拟机--删除(命令行)
- ppd文件打包deb
- uos和uos之间如何共享奔图打印机
- 驱动安装时提示"hplip-plugin"无法安装
- 离线环境先如何激活系统
- 基于UOS 部署微软.NET环境
- 外设驱动重新打包
- 关于打包过程dpkg-source -b . 命令构建出deb包时报错简单分析
- UOS更换英伟达官方显卡驱动
- 如何查看系统安装时间
- uos1030MIPS服务器安装kms激活
- uos远程连接工具--FinalShell的安装和使用
- 公网deb包转uos的deb包
- 开机引导后无法进入系统,显示busybox v1.30.
- 统信UOS命令行更改时间
- 在商店上架的应用显示程序大小异常
- 点击桌面上关机按钮,提示阻挡关机
- UOS浏览器下查看浏览器插件情况
- 打包规范之control文件字段说明
- UOS中输入法框架的开发技术是什么?
- uos右键刷新
- 开源堡垒机JumpServer解决方案
- UOS浏览器导入根证书
- 行业版环境如何实现远程适配?
- 修改系统默认语言编码
- 统信桌面操作系统查看当前版本
- 开源ZooKeeper集群解决方案
- lspci命令的应用
- 获取xxx软件包及依赖
- 开源ffmpeg的使用
- 用uos创建共享打印机
- deb安装,右键卸载失败的问题
- 系统历史启停时间查询脚本
- 串口使用及配置
- UOS切换至root用户命令无法补全问题
- .desktop文件Exec字段参数解释
- 自签名后因为系统时间变更导致程序无法运行
- 怎么使用iBMC工具安装uos操作系统
- activemq服务无法启动
- 二进制软件包打包为deb
- apt命令提示lock异常解决方案
- 应用软件打包辅助工具v1.0版本
- "提示:E: dpkg 被中断,您必须手工运行 ‘sudo
- 最小化环境命令行激活系统
- 如何拉取软件依赖包
- dpkg: 警告: 无法找到软件包 xxx 的文件名列表文件
- uos浏览器如何清除dns缓存
- 浏览器闪退解决方案
- 检查deb包打包规范脚本
- UOS自定义右键新建文档
- apache samza部署
- UOS 实现 rc.local 开机执行命令
- smb自动挂载
- UOS 搭建Firekyin个人网站
- 统信服务器操作系统设置登录时自动填充用户名
- 修改tomcat的最大连接数
- 单用户模式下创建一个可登录的用户
开源堡垒机JumpServer解决方案
#** 第一章 方案设计**
1.1.应用背景
随着互联网的快速发展,企业的IT资产越来越庞大,运维人员的增多、需要运维的设备越来越多,而且伴随着许多临时账号,大量的资产、账号、人员变得难以维护,切缺乏审计手段,很容易造成信息安全事故,给系统埋下隐患。近几年,国家对网络安全的重视程度越来越高,各项法律对运维安全审计做了详细说明,其中公安部88号令、《中华人民共和国网络安全法》、《信息安全等级保护管理办法》、公安部151号令,而堡垒机就是符合运维审计的设备之一。
1.2.方案概述
堡垒机能够拦截非法访问和恶意攻击,对不合法命令进行命令阻断,过滤掉所有对目标设备的非法访问行为,综合了运维管理和安全性的融合,切断了终端计算机对网络和服务器资源的直接访问,而由堡垒机作为中间件进行监控,在这之中,我们可以根据设置的规则,拦截大量非法操作以及不安全操作。
1.3.产品介绍
1.3.1.Jumpserver
JumpServer 是全球首款开源的堡垒机,使用 GNU GPL v2.0 开源协议,是符合 4A 规范的运维安全审计系统。 JumpServer 使用 Python / Django 为主进行开发,遵循 Web 2.0 规范,配备了业界领先的 Web Terminal 方案,交互界面美观、用户体验好。 JumpServer 采用分布式架构,支持多机房跨区域部署,支持横向扩展,无资产数量及并发限制。 改变世界,从一点点开始。
1.4.方案架构
整体方案架构,如下图
1.5.方案核心价值
1.5.1.身份鉴别
对登录用户进行身份标识和鉴别,身份标识具有唯一性。每位用户通过自己独立的堡垒机账号登录,正确鉴别用户身份,有效避免账号的混用和身份不清晰等安全隐患。同时,Jumpserver堡垒机还提供多因子认证(MFA)功能,可通过手机应用的动态验证码进行二次认证,操作简便快捷。
1.5.2.访问控制
Jumpserver堡垒机提供了完善的权限管理体系,便于企业厘清人与资产、资产与权限、人与权限之前的多对多关系,并且让企业可以灵活地创建和分配这一套授权体系。以此为框架,建起人员、资产、权限三位一体的访问控制体系,很好地满足了等保规范的相关要求。管理员可以及时阻断某些高危操作,避免危险情况发生,有效提升系统安全性。
1.5.3.安全审计
Jumpserver堡垒机提供面向Windows、Linux系统的审计能力,可对每位用户的每次操作进行记录和留痕,所有通过堡垒机的操作都会进行录像。管理员可在事后对所有连接操作进行审计,有效杜绝了安全责任不清等问题。
第二章 方案优势
2.1. 简单易用
Jumpserver部署使用及其简单,只需简单的配置,即可实现一键部署。部署完成后,所有操作均在Web界面操作,Jumpserver前端采用Vue框架,配备了业内领先的Web Terminalf方案,界面及其友好。官方也提供了完善的文档,您只需花费数小时即可基本掌握。
2.2. 开源免费
市面上已有许多厂商提供了商业化的堡垒机产品,但商业软件必然会付出成本去购买授权才可使用。本方案全部使用开源组件,完美替代商业软件的方案,并且基本可以覆盖商业软件的核心功能,使用户可低成本、高效的部署。
2.3. 弹性伸缩
Jumpserver堡垒机的不同子组件可以实现独立部署,并进行横向扩展。在遇到业务压力高峰时,用户可自行扩展子组件,快速应对访问压力。当压力高峰度过后,可以减少子组件的部署数量,在不影响使用体验的情况,轻松实现系统的弹性伸缩。
2.4. 产品更透明
由于开源软件是由社区在推动,其透明度很好,bug的发现,新功能的提出都是在一个公开的论坛中进行的,你可以随时获取到最新信息,还可以参与进去,开源软件会根据使用者需求不断演变,而不是受限于一家公司的意愿,因此你可以了解开源软件的未来发展规划和方向,其透明度比闭源软件高出许多,组织可以做到心中有数。
2.5. 质量更可靠
商业软件的质量通常与软件公司的开发人员水平息息相关,开发人员的水平通常参差不齐,因此闭源软件的质量通常也是参差不齐,而开源软件通常是由社区中的技术高手在维护,有时用户自身也可以参与维护,并且开源软件的用户较多,软件存在的bug一般都会被及时发现和修补,产品质量更加可靠。
** 第三章 用户收益**
3.1. 资产统一管理
借助Jumpserver堡垒机分布式部署方案,企业可将在本地IDC、公有云、异地的分散资产实现了统一管理、统一授权和统一访问入口。
3.2. 用户体验更优
由于传统堡垒机存在多种接入限制,导致其资产管理的覆盖面和维护成本效果不理想。Jumpserver堡垒机既可以支持技术人员通过浏览器零成本接入,也支持各种登录客户端,客户可以保留传统的使用习惯。
3.3. 满足等保要求
针对企业用户满足网络安全等级保护要求的实际需要, Jumpserver堡垒机可在“设备和计算机安全”领域提供身份鉴别、访问控制、安全审计等功能支持,助力企业满足等保评估要求。
第四章 企业介绍
统信软件技术有限公司成立于2019年,注册资本45,900万元,是专注基于Linux的操作系统研发与服务的商业公司。
作为国内顶尖的操作系统研发团队,统信软件以提供安全稳定、美观易用的操作系统产品与技术解决方案为目标,拥有操作系统研发、行业定制、国际化、迁移和适配、交互设计、支持服务与培训等多方面专业人才,能够满足不同用户和应用场景对操作系统的广泛需求。
统信软件公司目标就是解决目前中国信息技术产业的问题,尤其是在基础软件领域受制于人的心腹之患,在未来信息技术领域的发展路径上要形成中国的话语权和优势!
总部地址:北京经济技术开发区科谷一街10号院12号楼
公司网址:https://www.uniontech.com
联系电话:400-8588-488
第五章 支持与服务
统信软件本着“以客户为本”的服务理念,通过完善的技术服务体系,能够为用户提供标准、规范、专业的技术支持服务,打造良好的服务口碑。
更多技术支持内容,可查询:
统信软件官网—服务支持—服务指南:https://www.uniontech.com/next/support/guide/1
更多资料分享,可查询:
统信软件官网:https://www.uniontech.com/
统信生态官网:https://www.chinauos.com/