腾讯云零信任堡垒机上线,安全效率两手抓
创始人
2025-07-07 17:01:25
0

传统运维模式痛点和风险

● 多套身份认证体系,维护成本高:管理员需手动添加运维用户信息,员工离职变动无法自动删除账号,易导致僵尸账号清理不彻底。

● VPN访问堡垒机模式,操作繁琐:远程办公时访问路径冗长,需要完成多次身份认证才能进入运维操作界面。

● 静态认证机制,运维用户端不可控:传统运维平台仅验证用户身份,无法实时检测终端环境和设备状态,终端一旦失陷难以有效阻断访问。

企业如何提升运维管理效率的同时加强安全?腾讯云堡垒机零信任模式,从运维用户端出发,优化身份认证机制,加强运维终端安全检测,整体提升运维用户端到资产端安全和管理效率。

零信任重塑运维安全的三大突破

● 办公身份无缝对接,管理成本降低:打通企业微信、微信、AAD等办公平台身份源,单点登录完成身份认证,即可连接运维资源,身份状态实时同步;

● 免VPN远程安全运维,运维效率提升:基于零信任提供安全加密隧道远程登录堡垒机,一次认证即可进入运维工作状态;

● 运维终端动态验证,从源头解决非法接入:实时检测终端设备状态、异常IP、病毒进程等安全指标,自动阻断非法运维来源;可结合终端安全检测与响应等能力实现双重防御。

运维安全中心(堡垒机)暴露面收敛实践

案例分析

某企业运维平台直接对公网暴露,黑客通过泄漏的运维账密实现边界突破,并通过内网横移获取核心服务器权限,对该企业用户批量发送诈骗信息,造成严重负面影响。

★ 关键资产和服务的公网暴露,极易导致攻击者利用传统静态防御体系弱点入侵

常见攻击模式:在攻击前期探测入口,使用扫描工具锁定常见端口如SSH、RDP等,利用弱密码爆破拿下跳板机,获取内网访问权限,再横向渗透到其他数据库,最终窃取企业数据,形成“入口突破-权限升级-数据窃取”的攻击链。

腾讯云堡垒机零信任模式构建安全防护体系,四步闭环运维暴露面收敛

● 攻击路径收敛:堡垒机默认内网,资源多层管控,零信任运维模式默认实现云堡垒机仅内网访问,并将云内云外各类资产统一纳入云堡垒机管控,启用自动化资产管理能力,识别影子资产。

● 账号密码收敛:用户MFA认证,资源定期改密,运维端通过身份认证的安全配置实现多因素认证,基于自动化资源改密任务确保账密可控。

● 权限精细管控:启用动态验证,限制访问来源,基于云堡垒机零信任模式的动态授权访问策略,根据用户行为、设备状态、网络环境实时评估风险,阻断非法来源;用户、资产、账号、权限和高危命令5层授权模型,管控资源服务安全稳定。

● 全链路审计:完整记录包括用户、操作时间、命令执行、文件传输、数据库 SQL、会话录像等操作日志,确保高效准确溯源。

相关内容

热门资讯

推荐一款2025年八月综合实力... 文章来源:转自知乎平台《到底是谁在用小折叠屏手机?直到真实体验三星手机超轻薄新款Z Flip7等四款...
朗坤股份公布“一种兼容型锂电池... 天眼查APP显示,近日,苏州朗坤自动化设备股份有限公司申请的“一种兼容型锂电池磁驱载具”专利公布。 ...
江苏数交所上架首批气象数据产品 近日,我省首批气象公共数据产品在江苏省数据交易所正式上架,标志着江苏省气象数据要素市场化迈出关键一步...
单细胞测序具备“立体洞察”能力 (来源:光明日报) 转自:光明日报 【瞧!我们的前沿科技】 本报深圳8月23日电(记者严圣禾 通讯员...
海口启动防汛防风IV级应急响应 海口市防灾减灾救灾消防和安全生产委员会关于启动防汛防风IV级应急响应的通知 市防安委会相关成员单位:...
广工“固屋古韵”突击队为湛江香... 暑假期间,广东工业大学土木与交通工程学院“固屋古韵”青年大学生“百千万工程”突击队,秉持专业精神,响...
小程序怎么自己制作,低成本创建... 微信小程序成为了企业拓展业务、触达客户的一个重要渠道,那借助于 SaaS 小程序制作平台的话,企业能...
卫健部门“做红娘”,医企“交朋... 广州作为国家重要的中心城市、粤港澳大湾区的核心、全国三大医疗中心之一,各级医疗机构年诊疗人次超过1....
从故乡停电夜到天津实验室:一名... 从故乡停电夜到天津实验室:一名巴基斯坦籍博士生的“光明之约” 中新网 天津8月22日电 题:从故乡...
科技题材最终都需要核聚变,算力... 算力 和 云计算 的未来需求确实与电力密切相关,而电力的未来发展方向指向 可控核聚变 。以下是具体分...
山东友玻取得玻璃加工智能输送装... 金融界2025年8月23日消息,国家知识产权局信息显示,山东友玻节能玻璃有限公司取得一项名为“一种玻...
她观测了1585颗恒星,却连一... 客观地说,安妮·沃克作为天文学家并没有做出特别的发现,只是按部就班地完成了一位普通天文学家的日常工作...
科普进校园 以华罗庚“双法”启... 日前,由中国优选法统筹法与经济数学研究会、东北财经大学科研处及公共管理学院联合主办的“科普进校园”活...
视频生成模型大幅降价,百度为何... 来源:市场资讯 (来源:界面新闻) 百度旗下的视频生成模型蒸汽机完成了一次大幅度升级,这距离该模型上...
华能水电等“一种生态修复用种植... 天眼查APP显示,近日,北京林业大学,华能澜沧江水电股份有限公司,华能澜沧江上游水电有限公司申请的“...
草原智慧与京师创新共建多元医学... 中新网呼和浩特8月23日电 (记者 张玮)“京蒙协作 助力健康北疆——多元医学数智创新发展高峰论坛”...
白皮书:2024年中国农业无人... 中新网北京8月23日电 (记者 陈溯)23日,农民日报社与大疆农业在北京联合举办《农业无人机行业白皮...
华为巴黎9月19日发布新品,含... 2025-08-23 11:20:27 作者:狼叫兽 华为日前宣布,将于9月19日在法国巴黎举行一...
苹果起诉前Apple Watc... IT之家 8 月 23 日消息,科技媒体 AppleInsider 昨日(8 月 22 日)发布博文...
一体化算网建设再提速,七城算力... 8月23日,2025中国算力大会主论坛上,国家超算互联网与七城算力中心举行“算力互联互通接入仪式”。...