云堡壘機的主要選購指標有以下這些:
侵入性:如果要每臺主機安裝Agent,安全性不好保障,工作量也大。對于局域網主機而言,最好是只需要在網絡內安裝一個代理軟件即可,保持其它主機的純凈和安全。如果是公有云主機,最好是支持API導入,方便快捷;
審計方式:這點要特別注意,目前很多堡壘機只有錄像審計,事實上如果真要回溯追責,光靠錄像可是不夠的,誰會有那么多時間去逐幀看錄像呢!所以最好是要有指令審計,比如追查是誰刪除了某個文件,只需輸入文件名即可檢索。還有一些堡壘機是不支持Windows指令審計的,如果您的主機包含了Windows,可一定要求具備Windows指令審計功能;
安全性:要支持身份授權、訪問控制、雙因子認證等安全策略。同時還要有高危命令阻斷功能,要能夠設置命令的黑白名單,主動攔截高危命令;
配套功能考慮:是否具備其它運維相關功能,比如主機監控、遠程協同、自動化運維。需要注意的是,堡壘機對于自動化運維的影響,如果堡壘機成為自動化運維的羈絆,那么可就得不償失了;
部署難度:部署難度是否大,一般SaaS模式是無需部署的,免維護,這對于小團隊來說非常適用,能夠減少很大的人力成本;
產品更新頻率:既然是云堡壘機,那么產品的更新迭代頻率應該要快,不能像傳統堡壘機一樣幾年不更新,畢竟產業發展的速度是很快的;
價格:選擇云堡壘機的用戶一般來說對價格較敏感,在能夠滿足需求的前提下,自然是越便宜越好。以上這些指標基本涵蓋的云堡壘機的主要選購點,您可以根據所在公司和自己團隊的實際需求情況來標示要點,根據這些要點對不同的云堡壘機品牌進行比較,選出最合適的即可。
回答所涉及的環境:聯想天逸510S、Windows 10。
云堡壘機的主要選購指標有以下這些:
侵入性:如果要每臺主機安裝Agent,安全性不好保障,工作量也大。對于局域網主機而言,最好是只需要在網絡內安裝一個代理軟件即可,保持其它主機的純凈和安全。如果是公有云主機,最好是支持API導入,方便快捷;
審計方式:這點要特別注意,目前很多堡壘機只有錄像審計,事實上如果真要回溯追責,光靠錄像可是不夠的,誰會有那么多時間去逐幀看錄像呢!所以最好是要有指令審計,比如追查是誰刪除了某個文件,只需輸入文件名即可檢索。還有一些堡壘機是不支持Windows指令審計的,如果您的主機包含了Windows,可一定要求具備Windows指令審計功能;
安全性:要支持身份授權、訪問控制、雙因子認證等安全策略。同時還要有高危命令阻斷功能,要能夠設置命令的黑白名單,主動攔截高危命令;
配套功能考慮:是否具備其它運維相關功能,比如主機監控、遠程協同、自動化運維。需要注意的是,堡壘機對于自動化運維的影響,如果堡壘機成為自動化運維的羈絆,那么可就得不償失了;
部署難度:部署難度是否大,一般SaaS模式是無需部署的,免維護,這對于小團隊來說非常適用,能夠減少很大的人力成本;
產品更新頻率:既然是云堡壘機,那么產品的更新迭代頻率應該要快,不能像傳統堡壘機一樣幾年不更新,畢竟產業發展的速度是很快的;
價格:選擇云堡壘機的用戶一般來說對價格較敏感,在能夠滿足需求的前提下,自然是越便宜越好。以上這些指標基本涵蓋的云堡壘機的主要選購點,您可以根據所在公司和自己團隊的實際需求情況來標示要點,根據這些要點對不同的云堡壘機品牌進行比較,選出最合適的即可。
回答所涉及的環境:聯想天逸510S、Windows 10。