JumpServer

2026-07-20发布 1,137 0 0

为临时运维配置限时资产权限并审计会话

所在地:
CHN
语言:
zh,en
收录时间:
2026-07-20
JumpServerJumpServer

JumpServer是开源堡垒机与特权访问管理平台,可统一连接命令行、Windows、数据库和远程应用资产,并记录授权与会话。最能检验平台是否有效的场景,不是管理员永久拥有全部权限,而是给一名外包工程师开放两小时排障入口,结束后能够完整回收和追溯。

资产与账号先分开登记

为目标服务器建立唯一资产名、地址、平台、节点和协议,绑定专用运维账号,不把个人密码发给外包人员。资产所有者确认用途和环境,网络只允许堡垒机代理到目标端口。跨网段通过网域网关时,同样记录责任人和可达范围。

授权规则用三个维度收紧

官方文档将资产授权拆成用户、资产和动作:指定外包用户或组,选择明确资产或节点与登录账号,再限定连接、上传下载、剪贴板等操作,并设置开始和失效日期。空缺必要维度会使规则不生效,规则也不支持用通配符代替审慎选择。创建后用该用户实际登录验证可见范围。

高风险操作增加第二道门

风险 控制方式
超出时间窗口 连接规则限制日期、时段或二次审批
破坏性命令 命令过滤执行拒绝、复核或告警
文件外传 关闭上传下载与剪贴板权限
数据库敏感字段 限制账号并按需配置结果脱敏
绕过统一入口 收紧目标网络和直接登录凭据

在线会话必须有人能处置

会话记录包含用户、协议、来源地址、起止时间及录像;支持的会话可实时监控并终止。开始作业前指定内部陪同人和停止条件,发现访问错误资产或执行未授权操作时立即中断。不同协议对实时监控的支持可能不同,不能假设所有数据库或客户端会话都能实时观看。

应急旁路必须比正常入口更严格

堡垒机不可用时可保留受控的紧急访问方案,但不应是一组长期共享密码。将应急凭据离线或托管保存,启用需双人批准、限定源地址和有效时间,并同时开启目标主机侧审计。恢复正常入口后立即关闭旁路、轮换凭据、补录操作和复盘原因;每季度演练一次可用性,也验证没有人能单独长期启用。

任务结束完成四项收尾

  1. 使临时授权到期或手动撤销;
  2. 轮换本次使用的高权限账号或密钥;
  3. 核对命令、录像、文件传输和活动记录;
  4. 由资产负责人确认变更、备份和服务状态。

审计数据本身含敏感内容,要限制查看、导出和保留周期。JumpServer 是高价值入口,还需独立备份、高可用、版本升级和应急旁路演练;旁路必须双人授权、短时启用且事后复盘。

数据统计

相关导航

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...