云堡垒机 (Cloud Bastion Host, CBH )是华为云运维与审计的安全管理平台,提供集用户管理、资产管理、权限管理、审计管理、高效运维于一体的管控运维和审计服务,并提供专业的运维专家在线咨询服务。
CBH一个实例对应一个独立运行的系统,通过配置实例部署系统后台运行基本环境。
CBH系统提供 云计算 安全管控的系统和组件,统一运维登录入口,实现核心运维和审计的安全管控功能,符合安全合规审查要求,为用户提供安全统一的运维和审计服务。
1、运维 堡垒机 执行的任务对于整个网络安全系统至关重要
由于堡垒机完全暴露在外网安全威胁之下,需要做许多工作来设计和配置堡垒机,使它遭到外网攻击成功的风险性减至低。甚至,有些网络管理员会用堡垒机做牺牲品来换取网络的安全。这些主机吸引入侵者的注意力,耗费攻击真正网络主机的时间并且使追踪入侵企图变得更加容易。
2、运维堡垒机严格控制、安全审计,才能从源头真正解决问题
运维堡垒机的严格控制机制和安全审计功能,可以在发生重大服务器操作事故中,发现问题找到事故真正原因所在,及更好的从源头上真正解决服务器安全问题。
3、运维堡垒机作为内网中的专用服务器使用
运维堡垒机存在于内部网络中,通常还会用到作为内网中的专用服务器使用,比如:搭建OA办公系统、内部邮件系统,以及内部协同工作服务器等。