第一代堡壘機——跳板機
第一代堡壘機叫做跳板機。在十幾年前,一些高端產(chǎn)業(yè)用戶為便于遠程監(jiān)控與管理運維人員,多會在機房設(shè)置跳板機。跳板機服務(wù)器只有 1 臺,維修人員在檢修時需要統(tǒng)一登錄至該服務(wù)器內(nèi),隨后在服務(wù)器中再次登錄到目標設(shè)備展開維護。不過,跳板機在應(yīng)用時存在諸多問題。
二代堡壘機
因為一代跳板機在使用過程中存在較多不足,因此,出現(xiàn)二代堡壘機,對其不足進行完善。二代堡壘機設(shè)置在網(wǎng)絡(luò)系統(tǒng)內(nèi),是一種特殊的資源安全訪問形式。主要利用SSLVPN 模式,針對內(nèi)部網(wǎng)絡(luò)特殊資源的訪問還需要事先登錄在堡壘機中進行,進而達到用戶對常用運維協(xié)議的功能要求,通過文本類與圖形類一些運維協(xié)議的審查。
三代堡壘機——運維安全堡壘機
現(xiàn)階段,需要運維審計的人逐漸增加,用戶對堡壘機支持的協(xié)議類型要求也逐漸增加。而第三代堡壘的出現(xiàn),中斷了計算機對網(wǎng)絡(luò)與服務(wù)器資源的訪問,接管了終端計算機對網(wǎng)絡(luò)和服務(wù)器的訪問。融合了多種用戶使用要求,其支持的協(xié)議也逐漸增加,例如 FTP 協(xié)議、數(shù)據(jù)庫協(xié)議、Web 應(yīng)用協(xié)議、網(wǎng)管協(xié)議。現(xiàn)階段,市場中售賣的堡壘機多為第三代堡壘機。
如網(wǎng)域數(shù)據(jù)安全IT運維安全審計堡壘機,就是我們所說的三代堡壘機。