開源堡壘機和普通堡壘機沒任何區別都是在一個特定的網絡環境下,為了保障網絡和數據不受來自外部和內部用戶的入侵和破壞,而運用各種技術手段監控和記錄運維人員對網絡內的設備的操作行為記錄的一種設備,不同的是開源,開源也稱為源代碼公開,指的是一種軟件發布模式,也就是說開源堡壘機可以對源代碼進行修改,具體權限需根據創作者要求。
開源堡壘機有以下但不止以下這些:
Jumpserver
Jumpserver是全球首款完全開源的堡壘機,使用GNUGPLv2.0開源協議,是符合4A的專業運維審計系統。Jumpserver使用Python/Django進行開發,遵循Web2.0規范,配備了業界領先的WebTerminal解決方案,交互界面美觀、用戶體驗好。Jumpserver采納分布式架構,支持多機房跨區域部署,中心節點提供API,各機房部署登錄節點,可橫向擴展、無并發訪問限制。
Teleport
Teleport是觸維軟件推出的一款簡單易用的堡壘機系統,具有小巧、易用、易于集成的特點,支持RDP和SSH協議的跳轉。Teleport由兩大部分構成:Teleport跳板核心服務和WEB操作界面
GateOne
GateOne是一款基于HTML5的開源終端模擬器/SSH客戶端,同時內置強大的插件功能。它自帶的插件使其成為一款令人驚艷的SSH客戶端,但是,它可以用于運行任何終端應用。用戶可以將GateOne嵌入其他應用程序從而提供各類終端訪問界面,它也支持各類基于Web的管理界面
CrazyEye
CrazyEye是基于Python開發的一款簡單易用的IT審計堡壘機,通過對原生ssh代碼進行了部分修改,從而實現用戶在登錄堡壘機后,他所有的命令操作都將被實時抓取并寫入審計日志,以供后期審計,目前CrazyEye主要實現了以下功能:
- 用戶行為審計; - 底層使用原生ssh,不犧牲ssh使用體驗,對用戶操作無任何影響; - 支持對主機進行分組管理; - 可為運維人員分配指定服務器、指定賬號的操作權限,即一個用戶可以登錄多少生產服務器,以及登錄后有什么權限,都可以自如的控制; - 用戶登錄堡壘后的所有操作均可被記錄下來以供日后審計; - 主機批量操作;