【新堡垒机】采取了什么措施如何保证堡垒机安全

2线-周庆喜发表于:2020年09月22日 11:26:01更新于:2020年12月17日 16:20:16

系统安全:对镜像进行加密,SSH远程登录安全加固,加固内核参数,系统账户口令使用强密码并且登录失败超过3次进行锁定;

数据安全:敏感信息加密存储,根密钥动态生成、每个堡垒机都不一样;

应用安全:防SQL注入攻击,防CSV注入攻击,API接口认证机制、认证通过才可调用API