腾讯云零信任堡垒机上线,安全效率两手抓
创始人
2025-07-07 17:01:25
0

传统运维模式痛点和风险

● 多套身份认证体系,维护成本高:管理员需手动添加运维用户信息,员工离职变动无法自动删除账号,易导致僵尸账号清理不彻底。

● VPN访问堡垒机模式,操作繁琐:远程办公时访问路径冗长,需要完成多次身份认证才能进入运维操作界面。

● 静态认证机制,运维用户端不可控:传统运维平台仅验证用户身份,无法实时检测终端环境和设备状态,终端一旦失陷难以有效阻断访问。

企业如何提升运维管理效率的同时加强安全?腾讯云堡垒机零信任模式,从运维用户端出发,优化身份认证机制,加强运维终端安全检测,整体提升运维用户端到资产端安全和管理效率。

零信任重塑运维安全的三大突破

● 办公身份无缝对接,管理成本降低:打通企业微信、微信、AAD等办公平台身份源,单点登录完成身份认证,即可连接运维资源,身份状态实时同步;

● 免VPN远程安全运维,运维效率提升:基于零信任提供安全加密隧道远程登录堡垒机,一次认证即可进入运维工作状态;

● 运维终端动态验证,从源头解决非法接入:实时检测终端设备状态、异常IP、病毒进程等安全指标,自动阻断非法运维来源;可结合终端安全检测与响应等能力实现双重防御。

运维安全中心(堡垒机)暴露面收敛实践

案例分析

某企业运维平台直接对公网暴露,黑客通过泄漏的运维账密实现边界突破,并通过内网横移获取核心服务器权限,对该企业用户批量发送诈骗信息,造成严重负面影响。

★ 关键资产和服务的公网暴露,极易导致攻击者利用传统静态防御体系弱点入侵

常见攻击模式:在攻击前期探测入口,使用扫描工具锁定常见端口如SSH、RDP等,利用弱密码爆破拿下跳板机,获取内网访问权限,再横向渗透到其他数据库,最终窃取企业数据,形成“入口突破-权限升级-数据窃取”的攻击链。

腾讯云堡垒机零信任模式构建安全防护体系,四步闭环运维暴露面收敛

● 攻击路径收敛:堡垒机默认内网,资源多层管控,零信任运维模式默认实现云堡垒机仅内网访问,并将云内云外各类资产统一纳入云堡垒机管控,启用自动化资产管理能力,识别影子资产。

● 账号密码收敛:用户MFA认证,资源定期改密,运维端通过身份认证的安全配置实现多因素认证,基于自动化资源改密任务确保账密可控。

● 权限精细管控:启用动态验证,限制访问来源,基于云堡垒机零信任模式的动态授权访问策略,根据用户行为、设备状态、网络环境实时评估风险,阻断非法来源;用户、资产、账号、权限和高危命令5层授权模型,管控资源服务安全稳定。

● 全链路审计:完整记录包括用户、操作时间、命令执行、文件传输、数据库 SQL、会话录像等操作日志,确保高效准确溯源。

相关内容

热门资讯

资讯 | “天花板”级别的社科... 当人工智能叩击思想之门,当超大城市脉动触手可及,当求知的课堂延伸向更丰富的社会角落……这个夏天,一群...
VR课堂告别卡顿 重庆城科基于... 党的二十大报告指出,要实施科教兴国战略,强化现代化建设人才支撑。重庆城市科技学院深入贯彻落实习近平总...
科技重塑生产链,新疆棉“丝路出... 在智慧农业的精准赋能下,万亩棉田实现“荒漠变绿田”的奇迹;通过创新制造深度转化,棉花拓宽应用,延伸产...
我国成立首个深空探测领域国际科... 本文转自【新华社】 新华社合肥7月7日电(记者吴慧珺、何曦悦)国际深空探测学会成立大会7日在安徽合肥...
联想申请数据处理方法和计算机设... 金融界2025年7月7日消息,国家知识产权局信息显示,联想(北京)有限公司申请一项名为“数据处理方法...
全球首支AI火炬在2025全球... 【科技快报网】在2025全球数字经济大会国际电子竞技发展论坛上,由月壤、陨石、奥林匹克山石、火箭残骸...
理房通支付申请数据聚合的方法等... 金融界2025年7月7日消息,国家知识产权局信息显示,北京理房通支付科技有限公司申请一项名为“数据聚...
原创 返... 2021年10月,神舟13号载人飞船在酒泉卫星发射中心成功发射。此任务备受瞩目,不仅因为“最美航天员...
拥抱“云上方舟”——OPPO大... “OPPO与阿里云的合作,不只是一个项目,而是一个方向。 日益增长的计算和存储需求,使得越来越多的企...
高考完的年轻人也来了,今夏无人... 潮新闻客户端 记者 金檬 通讯员 郭靓 “控制好操纵杆,保持稳定!” 7月7日上午10点,杭州钱塘区...
中国科学院院士王夔先生因病医治... 中国科学院院士、无机化学家、教育家、无党派代表人士、北京大学药学院教授王夔先生,因病医治无效,于20...
市场监管总局:将进一步加强民用... 提升民用无人机研制水平是发展低空经济的重要条件。7月7日,红星新闻记者从市场监管总局获悉,市场监管总...
欧盟新能源标签揭示手机电池寿命... IT之家 7 月 7 日消息,智能手机的电池在每次完整的充电周期后都会有一定程度的损耗,而经过数百次...
内蒙古四子王旗:农田配备“水管... 新华网呼和浩特7月2日电(李国栋 田俊海)7月1日下午,在内蒙古四子王旗大黑河乡宏宇合作社的农田里,...
原创 A... 文 | 牛透社 2025 年半年过去,ToB 软件和 AI 产业的热度没有降温,反而显得更 “现实”...
2025武汉国际机器人展:探索... 近期,备受瞩目的“2025武汉国际机器人及自动化设备展览会”将于武汉国际博览中心盛大举行,时间定于1...
这场协商议事会让AI赋能敖汉小... 为深入学习了解AI前沿技术,推动人工智能与敖汉小米产业有机融合,因地制宜发展农业新质生产力,近日,敖...
宏达瑞科技取得钣金件折弯加工工... 金融界2025年7月7日消息,国家知识产权局信息显示,四川省宏达瑞科技有限公司取得一项名为“一种钣金...
这个智能体,要当2万家店的“幕... 文 | 白嘉嘉 过去,站在AI舞台聚光灯下的往往是那些耳熟能详的“互联网大厂”以及明星创业公司。但现...
蓝牙鼠标日本TELEC认证全流... 随着全球市场对无线设备需求的不断增长,蓝牙鼠标因其便捷性和高效性,成为许多消费者的首选外设产品。然而...