您要的免VPN远程运维工具到了


风晓
风晓 2023-12-30 13:51:43 55125
分类专栏: 资讯

安全运维是日常安全工作的一个重要组成部分,但“工欲善其事,必先利其器”,那么什么样的远程运维工具或平台才是比较好的呢?

业界常用的远程运维工具主要有:

  • VPN + 堡垒机 + 目标主机SSH登录
  • 桌面云 + 堡垒机 + 目标主机SSH登录

 

不过,下面这种更高效的运维方式不妨也可以考虑下:

  • 浏览器

只需要一个浏览器?是不是真的 ?

废话少说,上图看效果:

这是Janusec Application Gateway(应用网关)所提供的一项功能:基于Web的远程SSH运维,让您随时随地都可以连上服务器。

那么该Web SSH是否安全,与通常所说的Web Shell有什么区别?让我们一探究竟。

1.Web SSH的安全机制

(1)身份认证

Web SSH需要先通过应用层的身份认证,也就是Janusec Application Gateway的后台管理身份的认证,这里的身份认证采用了前端慢速加盐散列的方式,后端做了第二次高强度加盐散列。

在访问目标服务器时,还需要使用目标服务器的账号进行认证。

(2)访问控制

Janusec应用网关自身起到堡垒机的作用,且使用内部IP进行连接(避免高危端口对外网开放)。目标主机可以限定访问来源,执行来源访问控制,降低风险。

(3)可审计

Web SSH所执行的命令输入记录在应用网关的日志中。

2.与Web Shell的区别

首先,从性质上看,Web Shell是植入目标主机的高危脚本或网页木马,通过执行高危函数调用操作系统命令,是需要防止出现的恶意代码。

而Web SSH,是在应用网关实现了两个通道:

(1)SSH通道,Janusec应用网关作为SSH客户端,通过标准的SSH协议访问目标主机

(2)Web Socket通道,将用户浏览器跟Janusec应用网关对接起来。该通道接收用户的输入,传递给SSH通道,并将SSH通道输出返回给用户浏览器。

其次,Web SSH没有使用高危函数,也不能从含有漏洞的应用程序中发起调用。

3.小结

从原理上看,Web SSH实现了安全的身份认证、访问控制、审计等,可作为安全运维的基础设施之一,虽然还比不上完善的自动化运维平台,但作为一项最基础的运维工具,还是能够提高运维效率的。

特别是在当前疫情下,远程运维更是一种刚需。这种无边界的远程运维模式,不需要VPN,不需要到公司,直接通过应用网关到达内网,且留下操作日志可供审计。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=32647
赞同 0
评论 0 条
风晓L1
粉丝 1 发表 522 + 关注 私信
上周热门
WPS City Talk · 校招西安站来了!  3757
服贸会|范渊荣获年度创新领军人物!王欣分享安恒信息“AI+安全”探索  3683
有在找工作的IT人吗?  3646
字节跳动“安全范儿”高校挑战赛来袭!三大赛道,赢 80 万专项基金!  3604
阿B秋招线下宣讲行程来啦,速速报名!  3599
字节跳动校招 | 电商业务 2025 校园招聘进行中!五大职类热招,等你来投!  3590
麒麟天御安全域管平台升级!为企业管理保驾护航  3575
烽火通信2025届校园招聘宣讲行程发布!!  3411
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  3372
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  3343
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
如何玩转信创开放社区—从小白进阶到专家 15
信创开放社区邀请他人注册的具体步骤如下 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!