统一运维入口
运维人员不再直接连接服务器,而是登录堡垒机后选择目标资产。服务器真实密码由堡垒机托管,人员离职只需在堡垒机禁用账号即可,无需逐台改密。
输入关键词开始搜索,支持产品名、别名、场景与关键词。
运维安全中心(堡垒机,Bastionhost)是企业运维的统一入口与审计平台。所有对服务器、数据库的运维操作都必须经过堡垒机,实现账号统一管理、权限精细分配、操作全程录屏与命令审计。堡垒机是等保 2.0 中「安全审计」「访问控制」控制项的必备组件。
所有有运维团队、需要审计与权限管控的企业。等保 2.0 二级及以上基本都要求部署堡垒机。即使不做等保,为避免服务器密码扩散与运维事故,堡垒机也是值得投入的基础设施。
以下参数用于快速比对本产品的核心能力边界。
| 支持协议 | SSH、RDP、VNC、Telnet、SFTP、MySQL、SQL Server、PostgreSQL、Oracle |
|---|---|
| 资产类型 | Linux/Windows 服务器、数据库、网络设备、Web 应用 |
| 认证方式 | 密码、密钥、双因子认证(MFA)、AD/LDAP 集成 |
| 审计能力 | 命令审计、会话录屏、文件传输审计、SQL 审计 |
| 版本 | 基础版、企业双擎版(高可用) |
| 并发 | 按并发会话数分档 |
| 高可用 | 企业双擎版支持双活部署 |
价格为整理时的参考区间,实际以下单页面为准。计费模式:包年包月(按资产数/并发数) · 按量付费。
| 套餐 / 规格 | 配置说明 | 参考价格 | 备注 |
|---|---|---|---|
| 基础版 | 按资产数与并发数 | 按规格 元/月 | 中小企业 |
| 企业双擎版 | 高可用双活 | 按规格 元/月 | 生产环境推荐 |
| 包年包月 | 长期使用 | 低至 8 折 | |
| 按量付费 | 弹性并发 | 按量 |
省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →
运维人员不再直接连接服务器,而是登录堡垒机后选择目标资产。服务器真实密码由堡垒机托管,人员离职只需在堡垒机禁用账号即可,无需逐台改密。
SSH 会话记录全部命令与输出,RDP 会话录屏保存视频,文件传输记录文件名与方向,数据库操作记录 SQL 语句。所有记录可检索、可回放,满足审计与追责需求。
可按「谁 + 能访问哪些资产 + 用哪个账号 + 在什么时间段」四个维度分配权限,支持命令黑名单(如禁止 rm -rf、禁止访问敏感目录)。
支持密码 + 短信/OTP 双因子认证,也支持与 AD/LDAP、IDaaS 集成实现单点登录,提升身份认证安全性。
可配置高危命令黑名单,当运维人员执行如删除数据库、格式化磁盘等命令时实时阻断并告警,从流程上防止误操作与恶意操作。
采用双活架构部署,任一节点故障时运维通道不中断,避免堡垒机本身成为运维的单点故障。
等保 2.0 中「安全审计」与「访问控制」控制项要求对运维操作进行审计与权限管控,堡垒机是最直接满足这些要求的方案,因此等保项目通常都会部署。
初期会有少量适应成本,但堡垒机支持一键登录、批量运维与常用命令快捷方式,长期看反而提升效率,且避免了密码管理与交接的麻烦。
可以。堡垒机支持纳管阿里云 ECS、其他云主机、本地 IDC 服务器与网络设备,只要有网络可达即可接入。
云上安全统一管控入口,主机与容器安全的总控台
多账号与最小权限治理,云上安全的第一道门
集中管理密钥与凭据,让加密真正落地
云原生边界防护,管控南北向与东西向流量