我来说下我的看法
我觉得跳板机这个东西,如果公司之后一台服务器的话,没啥意义,现在的跳板机我自己做一般都是架设一个l2tp前端然后如果要访问服务器什么的必须要经过这个前端才能访问。这个操作比较简单隔离性也还可以。
楼上有说用专业软件的,这个的话还是看公司服务器的数量了,如果服务器数量比较大的情况下用相关的服务堡垒机这些的却是可以降低风险的,不过如果用上第三方的技术……主要还是信任了。
如果是隧道的技术,那么第三方提供的隧道会不会有被监听的可能,当然这个监听有可能是来自官方(作为假设),有可能是来自官方被黑之后,隧道或者就官方的服务器都给人监听,那就没办法了,这个对企业来说是风险不是。
如果是JS那种专业的管理方式……
就是感觉还是唉……服务器多的公司,人员杂的公司,有一定技术的公司,都自己做。
这个bt的堡垒机应该还是适合服务器比较多,没有专业运维人员,想着怎么滴能安全点的,人员比较杂的公司。感觉这些人群比较适合吧,我原来工作的外包公司屁堡垒机都没有,直接连,连上去连祖宗十八代的程序都能给他拷一份下来……依然不在意的一群人。
所以对于这种公司,因该就不会对这个感兴趣了,所以还是对安全有一定要求,但是又不想太复杂,运维人员又不是很做这个的,人员比较杂的这种就会比较适用了。或者就是外包公司如果给客户做的时候也会考虑JS跳板。
然后另外问一句……阿里云的堡垒机和你们要做的堡垒机是同一个不?如果一样的……这个竞争…… |