近日,多地疫情出現(xiàn)嚴峻形勢,居家遠程辦公、遠程運維需求再達頂峰。然而,身份冒用、信息泄露、病毒感染、鏈路入侵等基礎網(wǎng)絡安全問題,不但給遠程辦公安全帶來挑戰(zhàn),更給遠程運維提出了更艱巨的任務。針對安全能力全面提升的緊迫需求,亞信安全信磐堡壘機AISIFORT(簡稱堡壘機)V4.0.3正式發(fā)布,并新增主機防繞行、安全網(wǎng)盤、零信任遠程運維三大應用場景,資產(chǎn)帳號管理等七項功能特性。
疫情反復,堡壘機面臨新任務
運維操作過程是導致安全事件頻發(fā)的主要環(huán)節(jié)之一,雖然防火墻、防病毒、入侵檢測系統(tǒng)等常規(guī)的安全產(chǎn)品可以解決一部分安全問題,但對于運維人員的違規(guī)操作行為卻無能為力。因此,確保運維管理的安全性,消除事前身份授權不清晰,事中操作不透明、過程不可控,事后結果無法審計、責任不明確等問題的一系列新需求,進一步推動了堡壘機技術的持續(xù)創(chuàng)新。
其次,疫情之下遠程辦公和遠程運維等使得數(shù)字資產(chǎn)暴露面激增,主機、IP、網(wǎng)站、公眾號、小程序、源代碼、數(shù)據(jù)等資產(chǎn),都可能因為漏洞、弱口令、敏感端口、數(shù)據(jù)泄露等安全隱患信息形成新風險。如何能夠?qū)π律暇€的主機系統(tǒng)提供保護?如何確保遠程運維和文件不會成為感染病毒的載體?這些問題都對堡壘機的應用提出了更高要求。
新增三大應用場景
針對市場需求升級,最新版本(V4.0.3)的亞信安全堡壘機增加了“主機防繞行、安全網(wǎng)盤、零信任遠程運維”三大應用場景,進一步提高IT運維能力和工作效率,全面強化了企業(yè)數(shù)字化業(yè)務的安全訪問能力。
主機防繞行
新上線主機在未加固之前,普遍存在弱密碼、惡意訪問等行為,同時大量的后臺訪問、跳轉(zhuǎn)訪問行導致整個運維過程無法管控與審計,帶來安全隱患。亞信安全信磐堡壘機的主機防繞行場景可以通過資產(chǎn)掃描,發(fā)現(xiàn)內(nèi)部未納管資產(chǎn),通過一鍵下發(fā)防繞行Agent,將資產(chǎn)的登錄進行管控,對未授權登錄、異常IP訪問進行攔截告警,對敏感資產(chǎn)的訪問進行二次認證,解決了因直連和內(nèi)部跳轉(zhuǎn)等導致的安全隱患。

圖:堡壘機主機防繞行場景
安全網(wǎng)盤
由于遠程運維的人員和終端環(huán)境無法控制,一旦出現(xiàn)病毒,就可能通過運維入口傳到數(shù)據(jù)中心,造成內(nèi)網(wǎng)服務器中毒。因此,針對運維人員及遠程運維,需要關閉文件傳輸通道,并通過堡壘機開通安全網(wǎng)盤,將運維文件先傳入網(wǎng)盤,并對上傳文件檢測木馬、勒索、挖礦等病毒,這可有效防止病毒文件擴散的風險。

圖:通過網(wǎng)盤與防毒引擎集成阻斷病毒感染途徑
零信任遠程運維
在愈加復雜的網(wǎng)絡環(huán)境下,遠程運維更需要從“零”做起。為此,亞信安全采用堡壘機與零信任SDP深度聯(lián)動,通過帳號認證及訪問策略集中配置,在SDP登錄時只允許堡壘訪問,限制越權訪問行為等機制,既滿足身份認證集中管理與審計的統(tǒng)一,更可發(fā)揮堡壘機主機防繞行、安全網(wǎng)盤模塊,打造出 “更安全”、“更高效”的運維安全管理平臺。
新增七大功能特性
亞信安全堡壘機采用4A管理模型,是對IT運維操作進行訪問控制和行為審計的合規(guī)性管控系統(tǒng),不僅廣泛應用在各個行業(yè),更是用戶實現(xiàn)“等?!焙弦?guī)工作的高效平臺。在這一版本中,亞信安全信磐堡壘機新增七大功能如下:
資產(chǎn)帳號管理
創(chuàng)建帳號、修改密碼實時推送至目標主機,通過頁面方式簡化運維操作。
用戶認證
提供Oauth2.0、JWT標準協(xié)議與第三方統(tǒng)一身份認證系統(tǒng)(IAM)對接;新增USBKEY認證方式,支持北京CA證書。
自動改密
新增網(wǎng)絡設備、數(shù)據(jù)庫自動改密,實現(xiàn)所有資產(chǎn)類型的自動改密功能。
密鑰管理
全面支持SSH密鑰下發(fā),實現(xiàn)免密登錄,防止明文密碼泄露風險。
資產(chǎn)巡檢
提供資產(chǎn)發(fā)現(xiàn)、賬號收集、賬號稽核的資產(chǎn)巡檢任務類型。
應用水印
支持應用發(fā)布水印,包含用戶及操作時間,防止數(shù)據(jù)泄露風險。
工具適配
新增C/S資產(chǎn)類型,適配Vmware客戶端與Web頁面登錄;支持mobaXterm運維工具。
持續(xù)推動的堡壘機技術發(fā)展
5G、物聯(lián)網(wǎng)、人工智能快速發(fā)展,IT網(wǎng)絡環(huán)境愈加復雜,新的安全風險隨之而來。亞信安全是國內(nèi)較早從事自主研發(fā)堡壘機的安全廠商,基于多年來對安全運維、合規(guī)審計的深入研究,亞信安全在持續(xù)豐富堡壘機功能的同時,還將會陸續(xù)推出聯(lián)動其他產(chǎn)品的創(chuàng)新技術解決方案,為助力國家抗擊疫情,為政企、醫(yī)療、教育、軍工、能源等各行業(yè)的數(shù)字化轉(zhuǎn)型提供可以信賴的安全保障。