堡垒机又称跳板机,是部署在内网与运维人员之间的统一登录入口:管理员先登录堡垒机,再由它跳转到各台服务器,全程集中认证、授权并记录操作,既方便批量管理设备,也让内网服务器不必直接暴露在公网上。

| 类型 | 运维安全设备 / 系统 |
| 英文名 | Bastion Host / Jump Server |
| 别名 | 跳板机、运维审计系统 |
| 主要用户 | 系统管理员、运维与安全团队 |
| 代表形态 | 开源软件、商业产品、云堡垒机服务 |
| 核心能力 | 统一入口、认证授权、操作审计 |
堡垒机(Bastion Host),又称跳板机(Jump Server),是部署在网络边界、作为运维人员访问内部服务器统一入口的一类安全设备或系统,管理员先登录它,再经它跳转去操作后端的各台远程设备。
在有一定规模的机房或云环境里,服务器数量众多,如果每台都开放公网远程登录,攻击面会非常大,账号密码也难以统一管理。堡垒机的思路是「收口」:内网服务器只允许来自堡垒机的连接,运维人员无论管理多少台机器,都必须先通过堡垒机认证,再由它代为转发会话。
早期的跳板机往往只是一台可以 SSH 中转的普通服务器,仅起「跳一下」的作用。后来它逐步演进为具备账号、认证、授权、审计能力(业内常称 4A)的专业堡垒机产品,不仅能跳转,还能精细控制谁在什么时间、用什么账号访问哪台机器,并把整个过程录下来。在国内,安全合规要求也推动了堡垒机在企业中的普及。
两个词日常常混用,但严格说有差别:跳板机只解决「从这里跳过去」的连通问题,本身不管控、不留痕;堡垒机在跳板能力之上增加了认证、授权与审计,属于安全管控设备。常见形态包括开源软件(如 JumpServer)、商业硬件或软件产品,以及各大云平台提供的云堡垒机服务。
问:有了 VPN 还需要堡垒机吗?答:需要看场景。VPN 解决的是「能不能接入内网」,堡垒机解决的是「接入后谁能操作哪台机器、做了什么」,二者常常配合使用而非互相替代。
问:个人或小团队有必要上堡垒机吗?答:机器很少时,用一台跳板机加密钥登录、关闭其余机器的公网端口即可;当服务器和运维人员变多、需要审计和权限划分时,再引入开源或云上的堡垒机更划算。
问:堡垒机自己被攻破怎么办?答:堡垒机是全网运维的咽喉,本身要重点加固:启用多因素认证、限制来源 IP、及时更新补丁,并保留独立的审计日志以便追溯。

| 类型 | 运维安全设备 / 系统 |
| 英文名 | Bastion Host / Jump Server |
| 别名 | 跳板机、运维审计系统 |
| 主要用户 | 系统管理员、运维与安全团队 |
| 代表形态 | 开源软件、商业产品、云堡垒机服务 |
| 核心能力 | 统一入口、认证授权、操作审计 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧