堡垒机是为了监控管理员行为,那谁来监控运维堡垒机的管理员
資深大佬 : opentrade 4
底线和审计管理员
大佬有話說 (49)
但是目前的堡垒机和操作系统都没有做这个设计
包括操作系统的 root 还是为所欲为
堡垒机的 admin 也是为所欲为
selinux 勉强算能实现么?
或者分别再建 3 个用户 admin ops audit,然后 root 的密码随机到 18 位,每个用户(组)切走 6 位
https://zero.pritunl.com/
系统管理员
负责系统的日常运行维护工作
负责系统用户创建、用户删除
安全保密管理员
负责系统的日常安全保密管理工作
负责系统用户修改、用户密码重置、用户停启
负责系统用户的角色分配、角色的功能资源分配
负责管理与审查系统用户及安全审计管理员的操作日志
安全审计管理员
负责对系统管理员和安全保密管理员的日常操作行为进行审计跟踪分析和监督检查
审计管理员禁止访问管理平台安装的系统文件和直接访问数据库
禁止执行其它项目管理平台管理工作