[实验文]利用ssh服务突破业务堡垒机的统一入口限制.docxVIP

  • 3
  • 0
  • 约2.4千字
  • 约 5页
  • 2021-07-31 发布于广东
  • 举报

[实验文]利用ssh服务突破业务堡垒机的统一入口限制.docx

[实验文]利用SSH办事突破业务堡垒机的统一入口限制 Writer: demonalex[at]dark2s[dot]org 随着经济全球化进程的日益加剧,海内的上市公司企业数量也与日俱增,SOX(萨班斯)法案也随之成为各大企业与机构的主要内审依据之一,为了有效实现SOX法案中针对IT审计的技能支撑手段,各大宁静厂家均推出了自己的4A解决方案,从一开始的旁路审计系统,到厥后的业务堡垒机、综合审计平台等等,且各自具备特殊亮点。在此番如火如荼的猛烈战斗中,让我们切身地了解到了业务堡垒机这种IT宁静审计中坚产物的份量。 原来设计业务堡垒机的初志是为了营造出一个唯一的宁静登岸入口,实现对维护通讯进行统一的帐号治理、认证、授权与审计事情,同时为保障自然人与这个唯一入口间的通讯链路是宁静的,因此各人都市用SSH作为通讯手段。但不要忘记SSH除了是个加密的telnet替代品外,还提供大量特殊功效,如SCP以及本次实验所使用到的TCP Forward功效(类似于TCP端口映射技能),通过这项功效我们可以轻易绕过大部门的业务堡垒机产物。 针对上述论点我们进行下面的实验,首先摆设一个模拟企业内部通讯网络,其架构主要包罗一个OA区(维护终端区域)、办事器区以及一台用于断绝用的焦点路由器。具体示意图如下: 正常的情况下,处于OA区域的远程维护终端内直接访问办事器区域的所有办事器应用,但这样有违业务堡垒机摆

文档评论(0)

1亿VIP精品文档

相关文档