云堡垒机 CBH

腾讯云堡垒机(Bastion Host,CBH)可为您的 IT 资产提供代理访问以及智能操作审计服务,为客户构建一套完善的事前预防、事中监控、事后审计安全管理体系,助力企业顺利通过等保测评

云堡垒机CBH简介

云堡垒机(Bastion Host,CBH)是集用户管理、授权管理、认证管理及综合审计于一体的集中运维管理系统,提供 IT 资产访问代理以及智能操作审计服务,为用户构建一套完善的事前预防、事中监控、事后审计安全管理体系,实现异常行为告警,防止内部数据泄密,助力企业顺利通过等保测评。

产品特性

全面的资产管理

支持多云、线下资产的统一管理,支持主流的操作系统和数据库版本,有效辅助管理员进行安全运维。

细粒度权限控制

支持基于用户、资产、账号、操作权限等维度进行细粒度授权,确保用户所拥有的权限是其访问资产、完成工作任务的最小化权限。

良好的运维体验

支持多种主流运维操作客户端工具,并且完美适配 Windows 和 MacOS 终端,运维过程当中,不改变运维人员原有的操作习惯。 

运维操作审计

支持对运维人员访问服务器的操作命令、传输文件和运维过程进行审计,确保安全事件能够有效追溯。 

云原生产品架构

即开即用、弹性扩容,与云平台深度集成,资产一键同步

可视化风险告警

可视化展示运维过程当中出现的敏感操作,协助管理人员定位安全风险

应用场景

互联网+业务

业务资源远程运维时,通过隐藏真实运维端口与管理账号,解决远程运维安全问题。

企业
  • 为账号与用户进行细粒度权限划分,确保运维人员无法越权操作;
  • 对运维行为进行深度分析,挖掘内部异常操作,防止数据泄密。
金融
  • 为账号与用户进行细粒度权限控制,严格落实岗位规范,确保运维人员无法越权操作;
  • 对运维行为进行深度分析,挖掘内部异常操作,防止金融数据数据被非法利用。
政务民生
  • 实现运维方与管理方责权分明,通过操作审计对运维行为进行追溯,确保安全事故有效定责;
  • 对运维行为进行深度分析,挖掘内部异常操作,对政务民生数据(医疗、教育、社保、税务、企业法人等信息)泄露进行预警。