新闻资讯
领先云端方案商,专注云桌面、云手机研发,凭核心虚拟化技术与云端算力,打造安全高效数字化平台,提供全周期支持。
分类
相关文章
热门标签

远程运维安全案例讲解如何设置跳板机防止横向渗透

2026年7月16日

跳板机(也称为堡垒机或跳转主机)是位于管理网络与受控主机之间的安全中介,用于统一接入控制与运维审计。它可以集中认证、授权、会话记录和审计,避免运维账户直接暴露到内网各主机,从而降低攻击者利用凭证在网络内横向移动的风险。

在实际运维场景中,攻击者常通过被盗凭证或未打补丁主机进行横向渗透。通过引入跳板机并配合网络隔离与访问控制,可以将运维入口统一暴露、限制可达范围并实现行为可追溯,有效阻断或延缓横向扩散。

合理的拓扑应采用“入口集中、内部隔离”的原则:将跳板机置于管理子网,运维人员先访问跳板机,再从跳板机访问目标运维主机;内部主机只允许来自跳板机的管理端口访问,禁止直接对外开放。

访问控制方面建议使用白名单机制、基于角色的访问控制(RBAC)和时段限制;与网络安全设备(防火墙、NGFW)联动,限制跳板机到业务主机的最小端口集合,并对管理流量实施深度检测与速率限制,以减小攻击面。

认证建议使用多因素认证(MFA)与集中身份源(如AD/LDAP/IDaaS),避免使用共享账户;对关键操作引入临时凭证、一次性令牌或基于证书的强认证。

授权方面应实现最小权限原则,结合RBAC和会话级别权限(只允许执行特定命令或只读操作)。审计则应包含命令录制、会话录像、命令白/黑名单、以及与SIEM/日志平台联动的实时告警,确保能追溯每一次运维动作并在异常时触发响应。

跳板机

最小权限要求运维账号和跳板机账户仅被授予完成工作所需的最少权限,使用任务临时授权并定期审计权限。会话隔离可以通过命令白名单、只读模式、以及限制端口转发与代理功能来实现,防止通过跳板机作为隧道对内网进一步渗透。

主机加固包括关闭不必要服务、及时打补丁、开启主机防火墙与入侵检测、启用主机基线检测与完整性校验。跳板机自身应采用不可交互式的代理模式或审计代理,避免在跳板机上保留长期凭证,从而减少被利用的风险。

案例一:某公司运维人员凭证泄露,攻击者通过RDP在内网横向扫描并入侵多台数据库主机。若已部署跳板机并启用会话监控,可迅速定位异常登录来源并切断跳板机对受控主机的访问;若无跳板机,则需先隔离受影响系统并进行凭证吊销。

应急流程建议为:1) 立即隔离可疑会话与受影响主机;2) 撤销/重置受影响账户与相关密钥;3) 启用跳板机审计日志与SIEM进行溯源分析;4) 评估并修补被利用的漏洞或配置错误;5) 恢复前实施分阶段验证与权限最小化;6) 复盘并优化跳板机与网络防护策略。


来源:远程运维安全案例讲解如何设置跳板机防止横向渗透