写点什么

行云堡垒 V7.5 新特性

作者:行云管家
  • 2024-11-08
    广东
  • 本文字数:2509 字

    阅读完需:约 8 分钟

行云堡垒V7.5 版本包括但不限于以下内容:

 

一、 新增需求

1.1 支持免密方式登录门户

支持使用本地客户端的通行密钥,免密码方式登录门户。相比传统密码方式,用户无需记忆复杂的密码,可直接使用客户端的人脸、指纹、手机令牌、安全密钥等方式进行身份认证,提高用户体验,而且更加安全,不会出现密码被爆破的问题。


行云堡垒V7.5新特性 版本发布 第1张-行云管家-产品社区


1.2 会话监管过程中支持禁止操作

管理员在进行会话监管时,若发现操作员存在疑似违规行为,可以强制剥夺会话控制权,暂停会话的操作。


行云堡垒V7.5新特性 版本发布 第2张-行云管家-产品社区


1.3 批量进入活跃会话

在个人活跃会话列表下,提供批量进入活跃会话的入口,避免多个会话需要多次点击,并在不同浏览器页签打开。


行云堡垒V7.5新特性 版本发布 第3张-行云管家-产品社区


1.4RDP 协议支持安全模式选择

在创建RDP协议会话时,支持指定 Auto、NLA、TLS、RDP 四种安全模式,默认采用 Auto 模式,可以满足大多数场景的需求,在针对一些较老旧的 Windows 设备时,可以尝试使用 RDP 模式。


行云堡垒V7.5新特性 版本发布 第4张-行云管家-产品社区


1.5 应用管理优化

  • 复制应用工具

应用工具支持复制,方便快速的克隆一个工具,在一些数据库、浏览器工具的配置中,这是个比较高频的行为;


行云堡垒V7.5新特性 版本发布 第5张-行云管家-产品社区


  • 应用优化

应用资产的设置、移除、收藏按钮,需要在鼠标移入应用所在行时才会出现,过于隐晦。本版本在应用列表中增加“操作”列,将“设置”和“移除”功能放在操作列中,便于操作,“收藏”按钮仍然需要鼠标移入所在行才会出现在应用名称右侧;


行云堡垒V7.5新特性 版本发布 第6张-行云管家-产品社区


  • 应用访问凭据优化

在一些应用中,可能存在较多的访问凭据,管理起来非常不便,在本版本中增加了分页、关键字检索、批量修改、批量删除等能力,方便对凭据进行管理。


行云堡垒V7.5新特性 版本发布 第7张-行云管家-产品社区


1.6 Mysql 数据库拆分为 5 和 8 两个版本

由于 Mysql 的 5.7 和 8.0 两个系列版本在协议上存在较大差异,因此产品将 Mysql 数据库拆分为 Mysql5 和 Mysql8 两种类型,访问时也需要使用不同的端口。

需要注意的是,升级到 V7.5 时,存量数据库资产中的 mysql 会统一归为 Mysql8 类型,Mysql5.X 资产,需要重新导入为 Mysql5。


行云堡垒V7.5新特性 版本发布 第8张-行云管家-产品社区


1.7 OpenAPI 接口优化了权限校验逻辑

在某些页面使用 OpenAPI 获取数据时,优化了权限校验逻辑。

1.8 资产和凭证授权页面增加导入导出功能

提供批量导入/导出资产和凭证授权的 UI 界面,由于操作过程的复杂性,此操作会进入任务中心。


行云堡垒V7.5新特性 版本发布 第9张-行云管家-产品社区


1.9 Telnet 协议支持配置文件管理

Telnet 协议往往用于管理网络、存储等特殊设备,由于 Telnet 协议的可扩展性,各设备厂商均会对协议进行各种改造,导致 Telnet 协议在使用时存在非标准化的问题,因此我们允许对 Telnet 协议进行配置,以适配各厂商的设备;

Telnet 协议配置文件用于定义创建 Telnet 协议会话时所采取的认证流程、进入特权模式、以及 Telnet 改密脚本中,如何执行以及回填凭证新密码。


行云堡垒V7.5新特性 版本发布 第10张-行云管家-产品社区


1.10 主机资产支持定义设备品牌

支持对主机资产进行设备品牌定义及关联 Telnet 配置文件,后续版本也会按照设备类型的维度进行资产的展示;


行云堡垒V7.5新特性 版本发布 第11张-行云管家-产品社区


在数据字典管理中,可以各种设备类型的设备品牌进行管理。


行云堡垒V7.5新特性 版本发布 第12张-行云管家-产品社区


1.11 团队访问串管理

提供全局的团队访问串管理入口,方便管理员了解团队中访问串的使用情况,并提供批量管理能力,目的:

1、了解团队成员访问串使用情况;

2、团队访问串统一管理(更换、禁用、启用、删除)。


行云堡垒V7.5新特性 版本发布 第13张-行云管家-产品社区


1.12 资产凭证密码定期自动发送

管理员可以配置将资产的凭证密码定期自动发送到指定的团队成员邮箱中(支持分段发送),用于归档资产账号密码。


行云堡垒V7.5新特性 版本发布 第14张-行云管家-产品社区


1.13 审计录像中指令信息优化

支持在审计录像中导出当前会话的指令记录,另外在审计录像的指令列表中,将展示指令的执行人,避免会话分享过程中,无法知晓指令的实际执行人。


行云堡垒V7.5新特性 版本发布 第15张-行云管家-产品社区


行云堡垒V7.5新特性 版本发布 第16张-行云管家-产品社区


1.14 管理控制台用户管理功能优化

对管理控制台用户管理功能进行优化,主要有:

1、管理员可以为用户解除各类绑定:第三方应用、动态令牌、无密码登录公钥等;

2、管理员可以配置用户是否开启密码登录、清空免密登录密钥;

3、将用户信息设置进行原子化改造,每一个操作独立执行,不做多处修改统一保存;

4、上述操作需要记录日志;

5、基于安全考量,对上述部分敏感操作要求做双因子认证(如修改手机号/邮箱/认证方式、重置密码、解绑关联信息、锁定/解绑用户、开启/关闭密码登录)。


行云堡垒V7.5新特性 版本发布 第17张-行云管家-产品社区


二、 Bug 修复及优化

- 【修复】导入天翼云失败的问题

- 【修复】审计日志存储界面中,审计日志冗余文件的已用大小为 0 的问题

- 【修复】导入阿里云主机进度状态显示不正确的问题

- 【优化】用户登录日志中可以区分用户是通过密码、扫码还是免密认证进行登录

- 【修复】用户登录偶现的密码错误的问题

- 【修复】钉钉扫码登录后,错误的返回到映射域名上的问题

- 【修复】登录认证时存在用户名被枚举的问题

- 【修复】资产标签操作的功能权限判断不准确的问题

- 【修复】局域网主机重置操作系统用户入口不可见的问题

- 【修复】SSH 端口转发漏洞

- 【修复】运维策略时段名称没有正常显示的问题

- 【修复】管理控制台导入新用户失败的问题

- 【修复】角色关联成员无法按照账号进行检索的问题

- 【修复】播放 RDP 审计录像时,本地客户端鼠标会丢失的问题

- 【修复】图形协议会话审计录像播放时出现的界面错位的问题

- 【修复】图形会话审计日志里,没有正确记录输入操作的执行者的问题

- 【修复】管理控制台用户管理操作日志记录不准确的问题

- 【修复】通过消息中心进入文件传输申请工单详情里查看主机名片失败的问题

- 【修复】会话审计日志里,已经结束的主机会话状态仍然显示进行中的问题

- 【修复】用户偏好设置中,默认打开的审计日志页面标签页不生效的问题

- 【修复】打开会话失败时,重新打开会话没有列出主机可用凭证的问题

- 【修复】Telnet 会话敏感指令拦截不生效的问题

- 【修复】expect 引擎没有使用主机凭证所指定的字符编码的问题

- 【修复】批量进行资产授权时出现异常的问题

- 【修复】资产标签编辑时的若干问题

- 【优化】界面国际化的问题

- 【修复】使用 DBeaver 访问 Mysql 时,longblob 类型字段脱敏无效的问题

- 【修复】Mysql 开启数据脱敏后,在表中没有数据的情况下会卡死的问题

- 【修复】主机可用性监测状态显示不准确的问题

- 【修复】SQL Server 脱敏字段自动发现功能,含有数字的表无法显示的问题

- 【优化】导出海量主机信息的效率

- 【优化】数据库审计日志中 SQL 检索结果的命中及展示速度

- 【修复】使用 mstsc 访问应用时,出现的 All Rail windows are closed 问题

- 【修复】管理控制台配置短信网关报错的问题

- 【修复】作业中心执行 Telnet Expect 命令出现的“找不到主机”的问题

 

用户头像

行云管家

关注

行云管家-领先的多云管理平台 2021-07-12 加入

还未添加个人简介

评论

发布
暂无评论
行云堡垒V7.5新特性_网络安全_行云管家_InfoQ写作社区