全部產品
Search
文件中心

Bastionhost:選型指導

更新時間:May 01, 2025

Bastionhost提供了多種版本以適應不同的業務情境。您可以通過本文瞭解不同版本之間的區別,在版本選型參考表中對比不同類型的參數,從而協助您進行快速選型。

本文只針對部分核心差異項進行說明,如果您想瞭解更詳細的不同版本的功能情況,請參見版本功能對比

產品選型概述

您在根據業務情境進行版本快速選型時,建議關注以下關鍵因素:

說明

以下僅為基礎分類項,您可以結合業務情況及產品功能統一進行參考。

  • 合規及安全需求

    Bastionhost基礎版、企業雙擎版、國密版均具備助力等保合規的相關能力,在具體情境上有細微差異:

    • 如果您有國密合規需求,建議您選擇國密版

    • 如果您想針對業務核心資產配置較高的營運安全防護,如單點故障容災、配置密碼密鑰輪轉等,建議您選擇企業雙擎版

    • 如果您只有較為基礎的營運安全需求,如營運審批、命令黑白名單、行為審計等,建議您選擇基礎版

  • 資產類型

    • 如果您除主控件類型(Linux、Windows)資產之外,還存在資料庫、Web應用等類型資產,建議您選擇企業雙擎版

    • 如果您只有主控件類型(Linux、Windows)資產,並且只需要基礎營運安全能力,建議您選擇基礎版

  • 資產分布

    • 若資產分佈於阿里雲、其他公用雲端或線下IDC等物理隔離的網路域(如VPC網路不通、跨網路環境),建議選用企業雙擎版,支援通過網路域Proxy 伺服器配置實現跨網路通訊,滿足多雲與混合部署情境下對分散資產的統一接入與營運管理。

    • 若資產集中於阿里雲等網路互連的內網環境,且僅需滿足基礎營運審計與存取控制需求(如基本許可權管理、動作記錄留存),推薦選擇基礎版

版本選型參考

下表從適用情境、非功能性情境維度、功能性情境維度等方面對產品選型進行推薦說明:

版本

基礎版

企業雙擎版

國密版

相關文檔

適用情境

適用於中小型企業使用者營運安全需求(50~500混合資產),提供細粒度的營運存取控制、營運行為管控及營運全程審計,可滿足基礎營運安全管控需求。

適用於對營運業務安全要求較高或業務規模較大的企業(500資產規格以上),如政企、金融、遊戲、線上教育、資訊技術等。企業雙擎版具備更充足的效能及企業級使用情境配置,可滿足更高的業務營運安全需求。

適用於需要國產密碼合規的行業(如政府、教育等),滿足國產化演算法替代要求。

版本功能對比

非功能性情境

  • 雲化架構,單引擎部署。

  • 網域名稱模式訪問,避免暴露真實IP,減少被直接攻擊或掃描的風險。

  • 結合SLB負載平衡智能提高業務流量處理效率。

基礎版能力上額外具備:

  • 高業務穩定保障:採用雙引擎架構,雙活運行,SLA可達99.95%。

  • 配置主備可用性區域避免單點故障。

企業雙擎版能力上額外具備:

  • 國密演算法加密,結合國密雙因子認證加強營運安全

產品優勢

功能性情境

  • 存取控制:細粒度營運使用者訪問及行為授權。

  • 營運管控:高危命令自動攔截、風險命令審批、即時營運監控阻斷。

  • 對接RAM、AD或LDAP自建使用者管控等。

  • 結合資來源目錄RD(Resource Directory)支援多帳號資產統一管理。

  • 多身份源對接:支援通過IDaaS對接DingTalk、飛書、Azure AD等認證源。

  • 資料庫營運情境:支援RDS、自建資料庫以及三方資料庫的營運授權管控,支援協議包含MySQL、SQL Server、PostgreSQL、Oracle。

  • 混合營運情境:通過網路域代理模式實現線下IDC、其它雲以及跨帳號下資產的統一營運管控。

  • 其它增值能力:

    • Web營運方式,方便快捷。

    • 主機賬戶密碼、密鑰自動輪轉,有效提升密碼安全性。

    • 自動營運:可建立營運任務針對多台主機批量下髮腳本,提高營運效率。

    • 應用營運:支援Web應用、用戶端工具應用營運,可配置營運訪問黑白名單限制,如限制只能訪問目標地址IP/網域名稱相同的URL。

功能情境類