写在前面:合法学习边界
本文介绍堡垒机的功能与运维规范,用于授权环境与合规建设。
一、堡垒机是干什么的
堡垒机(运维审计系统)是统一运维入口 + 全程审计:所有运维人员登录服务器/数据库/网络设备,都必须先经过它,操作全程录像留证。
二、为什么需要堡垒机
1
2
3
4
| 账号太多:每台机器一个密码,管理乱
风险:运维人员直接登录核心设备,无审计
合规:等保、金融、政务都要求运维审计
防风险:泄露、误操作、越权都能追责
|
三、4A 理念
1
2
3
4
| Authentication 认证:统一身份认证
Authorization 授权:最小权限授权
Account 账号:统一账号管理(托管密码)
Audit 审计:全程操作审计
|
四、核心功能
1
2
3
4
5
6
| 统一账号管理:托管设备账号密码,定期改密
统一认证:SSO、双因子(OTP/短信)
权限控制:按人/按设备/按时间授权
协议支持:SSH、RDP、VNC、数据库、Web
全程审计:录像、命令记录、搜索回放
工单流程:申请→审批→授权→使用
|
五、主流产品
1
2
| 开源:JumpServer(JumpServer 开源堡垒机,很主流)
商业:齐治、安恒明御、深信服、绿盟、奇安信、天融信
|
1
| JumpServer 特点:开源、Web 化、支持大量协议、社区活跃
|
六、部署与使用流程

1
2
3
4
5
| 第 1 步:部署堡垒机(独立主机/高可用)
第 2 步:添加资产(服务器/数据库/网络设备)
第 3 步:托管账号并授权
第 4 步:用户经堡垒机登录目标
第 5 步:全程审计、可回放
|
七、运维规范
1
2
3
4
5
| 堡垒机账号强密码 + 双因子
权限最小化,定期复核授权
高危命令/资产单独审批
审计日志定期备份(防篡改)
堡垒机自身也要加固(避免成为跳板)
|
八、小结
堡垒机解决的是“运维权限的可见性与可控性”。它不是单纯“多一道门”,而是把运维行为纳入审计闭环。对渗透测试来说,堡垒机往往是高价值目标——拿到它等于拿到一批特权账号;对防守方来说,把堡垒机本身加固好很关键。