前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >特权账号管理系统(PAM)同堡垒机一样吗?

特权账号管理系统(PAM)同堡垒机一样吗?

原创
作者头像
尚思卓越
发布2023-10-24 14:14:15
3780
发布2023-10-24 14:14:15
举报

特权账号管理系统和堡垒机在产品定位上不同:

1. 堡垒机主要是用来解决运维安全、以及运维操作审计问题的,通常也称为“运维安全审计系统”、“运维安全网关”,确保运维人员“身份可信”、“权限可控”、“行为可审计”。堡垒机更注重的是“行为”。

2. PAM则是用来解决用户保险柜“钥匙”安全性问题的,确保“钥匙”的安全存储、安全管理、安全使用,确保这把钥匙安全可控,能被合理、安全的使用。

两者的主要区别如下:

1.从管理对象上看:

特权账号管理系统是针对特权账号进行集中化的生命周期管理,管理的对象不但包括运维人员使用的账号也包括应用程序中内嵌的账号;

堡垒机的管理对象本质上是对数字资产的访问行为,还包括对访问会话的监控、审计等功能;

2.从管理的侧重点上看:

特权账号管理系统侧重账号控制;

堡垒机侧重访问控制;

3、从管理的目的上看:

特权账号管理系统是通过实现对特权账号的安全管理,最终保证的是数字资产的访问凭证安全可控;

堡垒机是面向运维风险的产品,实现对数字资产的安全访问,最终保证对数字资产的访问行为安全可控;

4. 特权账号管理系统可以独立使用,也可以配合堡垒机作为整体方案使用;

5. 堡垒机依赖特权账号管理来提高安全性。

总体来说,两者在产品定位、管理对象、管理侧重点和管理目的上都不相同,堡垒机主要聚焦在“运维人员使用的账号”的场景,对“应用使用的账号”无能为力。二者是一个系统的两个独立的组成部分,两者有区别但又相互联系,不能单纯的将特权账号管理系统等同于堡垒机。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据安全审计
腾讯云数据安全审计(Data Security Audit,DSAudit)是一款基于人工智能的数据库安全审计系统,可挖掘数据库运行过程中各类潜在风险和隐患,为数据库安全运行保驾护航,是企业的等保合规利器。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档