運維安全中心(堡壘機)是阿里云提供的運維和安全審計管控平臺,可集中管理運維權限,全程管控操作行為,實時還原運維場景,保障運維行為身份可鑒別、權限可管控、操作可審計,解決資產多難管理、運維職責權限不清晰以及運維事件難追溯等問題, 助力企業滿足等保合規需求。
針對用戶場景、需求的不同,堡壘機提供了堡壘機(基礎版、企業雙擎版)和堡壘機(開發者版、輕量版)。
版本 | 描述 |
堡壘機(基礎版、企業雙擎版) | 統一運維管控阿里云、異構云和線下混合資產,提供一站式運維服務,包括Linux、Windows和數據庫等多種類型資產的管理。同時支持C/S、B/S等多種運維接入方式,并采用雙引擎部署以保證高穩定性。 |
堡壘機(開發者版、輕量版) | 為阿里云ECS資產提供便捷云上運維體驗,輕量化部署、多VPC一鍵連通運維,云資產深度集成,資產、憑據自動同步,特權賬號智能識別。 |
產品優勢
基礎版、企業雙擎版
穩定的云化架構
堡壘機采用云化架構,即云服務器 ECS、SLS、OSS、云數據庫RDS分開存儲、獨立運行。穩定的云化架構一方面避免了單點故障導致運維業務中斷,另一方面阿里云SLS、OSS、RDS都具有高穩定性、高成熟度,能更安全地保障系統資源。因此,基于云化架構的堡壘機更加穩定、靈活和安全。
安全可靠的運維能力
堡壘機能在Windows、Linux系統上高效穩定地運維,在Windows系統上運維不卡頓、不漏審,并且實現了多云、線下IDC、跨VPC等混合云場景下服務器資產的統一管理、集中運維。此外,堡壘機的代碼經過商業化封閉包裝,不易受到攻擊,因此運維更加穩定和安全。
全球化部署
堡壘機支持全球化部署,覆蓋亞太、美洲、歐洲和中東等地區,具有良好的適應性。它提供純英文界面,支持海外多個國家手機號的雙因子運維認證,確保全球范圍內資產的安全運維。
雙引擎架構
引擎雙節點部署確保了堡壘機的穩定性。在正常業務情況下,它能夠均衡業務壓力,提高運維效率。當連接異常時,它會自動啟用HA模式以確保業務和監控的連續性。
便捷實用、貼心服務
堡壘機簡單、易用、高效。即買即開通,可根據需求進行靈活配置。支持一鍵啟用,同時支持云服務器 ECS、云數據庫RDS、PolarDB的一鍵同步,還有RAM用戶、AD用戶、LDAP用戶的一鍵導入。我們提供貼心的7*24小時專家服務,隨時為您響應需求。
開發者版、輕量版
資產統一運維管理
我們提供對云端資產及特權賬號的安全托管,通過跨區域統一運維管理視角,提升云端資產的可視性,幫助管理員高效管理資源和憑據。
特權訪問行為管控
資產和憑據的授權配置非常靈活,可以針對訪問行為進行細粒度的管控,從而減小云端核心資產在運維側的暴露風險,有效降低因運維風險帶來的損失。
智能運維風控與審計
通過全面記錄特權訪問軌跡,智能分析運維風險和異常操作行為,構建一個云上安全可信的運維平臺,以滿足運維合規要求。