JumpServer開源堡壘機
JumpServer 是全球首款開源的堡壘機,使用 GNU GPL v2.0 開源協(xié)議,是符合 4A 規(guī)范的運維安全審計系統(tǒng)。
JumpServer 使用 Python / Django 為主進行開發(fā),遵循 Web 2.0 規(guī)范,配備了業(yè)界領先的 Web Terminal 方案,交互界面美觀、用戶體驗好。
JumpServer 采納分布式架構,支持多機房跨區(qū)域部署,支持橫向擴展,無資產(chǎn)數(shù)量及并發(fā)限制。
改變世界,從一點點開始。
注: KubeOperator 是 JumpServer 團隊在 Kubernetes 領域的的又一全新力作,歡迎關注和使用。
特色優(yōu)勢
- 開源: 零門檻,線上快速獲取和安裝;
- 分布式: 輕松支持大規(guī)模并發(fā)訪問;
- 無插件: 僅需瀏覽器,極致的 Web Terminal 使用體驗;
- 多云支持: 一套系統(tǒng),同時管理不同云上面的資產(chǎn);
- 云端存儲: 審計錄像云端存儲,永不丟失;
- 多租戶: 一套系統(tǒng),多個子公司和部門同時使用。
版本說明
自 v2.0.0 發(fā)布后, JumpServer 版本號命名將變更為:v大版本.功能版本.Bug修復版本。比如:
v2.0.1 是 v2.0.0 之后的Bug修復版本;
v2.1.0 是 v2.0.0 之后的功能版本。
像其它優(yōu)秀開源項目一樣,JumpServer 每個月會發(fā)布一個功能版本,并同時維護 3 個功能版本。比如:
在 v2.4 發(fā)布前,我們會同時維護 v2.1、v2.2、v2.3;
在 v2.4 發(fā)布后,我們會同時維護 v2.2、v2.3、v2.4;v2.1 會停止維護。
功能列表
| 身份認證 Authentication |
登錄認證 | 資源統(tǒng)一登錄與認證 |
| LDAP/AD 認證 | ||
| RADIUS 認證 | ||
| OpenID 認證(實現(xiàn)單點登錄) | ||
| CAS 認證 (實現(xiàn)單點登錄) | ||
| MFA認證 | MFA 二次認證(Google Authenticator) | |
| RADIUS 二次認證 | ||
| 登錄復核(X-PACK) | 用戶登錄行為受管理員的監(jiān)管與控制 | |
| 賬號管理 Account |
集中賬號 | 管理用戶管理 |
| 系統(tǒng)用戶管理 | ||
| 統(tǒng)一密碼 | 資產(chǎn)密碼托管 | |
| 自動生成密碼 | ||
| 自動推送密碼 | ||
| 密碼過期設置 | ||
| 批量改密(X-PACK) | 定期批量改密 | |
| 多種密碼策略 | ||
| 多云納管(X-PACK) | 對私有云、公有云資產(chǎn)自動統(tǒng)一納管 | |
| 收集用戶(X-PACK) | 自定義任務定期收集主機用戶 | |
| 密碼匣子(X-PACK) | 統(tǒng)一對資產(chǎn)主機的用戶密碼進行查看、更新、測試操作 | |
| 授權控制 Authorization |
多維授權 | 對用戶、用戶組、資產(chǎn)、資產(chǎn)節(jié)點、應用以及系統(tǒng)用戶進行授權 |
| 資產(chǎn)授權 | 資產(chǎn)以樹狀結構進行展示 | |
| 資產(chǎn)和節(jié)點均可靈活授權 | ||
| 節(jié)點內(nèi)資產(chǎn)自動繼承授權 | ||
| 子節(jié)點自動繼承父節(jié)點授權 | ||
| 應用授權 | 實現(xiàn)更細粒度的應用級授權 | |
| MySQL 數(shù)據(jù)庫應用、RemoteApp 遠程應用(X-PACK) | ||
| 動作授權 | 實現(xiàn)對授權資產(chǎn)的文件上傳、下載以及連接動作的控制 | |
| 時間授權 | 實現(xiàn)對授權資源使用時間段的限制 | |
| 特權指令 | 實現(xiàn)對特權指令的使用(支持黑白名單) | |
| 命令過濾 | 實現(xiàn)對授權系統(tǒng)用戶所執(zhí)行的命令進行控制 | |
| 文件傳輸 | SFTP 文件上傳/下載 | |
| 文件管理 | 實現(xiàn) Web SFTP 文件管理 | |
| 工單管理(X-PACK) | 支持對用戶登錄請求行為進行控制 | |
| 組織管理(X-PACK) | 實現(xiàn)多租戶管理與權限隔離 | |
| 安全審計 Audit |
操作審計 | 用戶操作行為審計 |
| 會話審計 | 在線會話內(nèi)容審計 | |
| 歷史會話內(nèi)容審計 | ||
| 錄像審計 | 支持對 Linux、Windows 等資產(chǎn)操作的錄像進行回放審計 | |
| 支持對 RemoteApp(X-PACK)、MySQL 等應用操作的錄像進行回放審計 | ||
| 指令審計 | 支持對資產(chǎn)和應用等操作的命令進行審計 | |
| 文件傳輸 | 可對文件的上傳、下載記錄進行審計 |
快速開始
組件項目
- Lina JumpServer Web UI 項目
- Luna JumpServer Web Terminal 項目
- Koko JumpServer 字符協(xié)議 Connector 項目,替代原來 Python 版本的 Coco
- Guacamole JumpServer 圖形協(xié)議 Connector 項目,依賴 Apache Guacamole
JumpServer 企業(yè)版
注:企業(yè)版支持離線安裝,申請通過后會提供高速下載鏈接。
案例研究
- JumpServer 堡壘機護航順豐科技超大規(guī)模資產(chǎn)安全運維;
- JumpServer 堡壘機讓“大智慧”的混合 IT 運維更智慧;
- 攜程 JumpServer 堡壘機部署與運營實戰(zhàn);
- 小紅書的JumpServer堡壘機大規(guī)模資產(chǎn)跨版本遷移之路;
- JumpServer堡壘機助力中手游提升多云環(huán)境下安全運維能力;
- 中通快遞:JumpServer主機安全運維實踐;
- 東方明珠:JumpServer高效管控異構化、分布式云端資產(chǎn);
- 江蘇農(nóng)信:JumpServer堡壘機助力行業(yè)云安全運維。
安全說明
JumpServer是一款安全產(chǎn)品,請參考 基本安全建議 部署安裝.
如果你發(fā)現(xiàn)安全問題,可以直接聯(lián)系我們:
- [email protected]
- [email protected]
- 400-052-0755
評論
圖片
表情
