今天看啥  ›  专栏  ›  FreeBuf

The-Bastion:一款针对SSH的安全取证与审计工具

FreeBuf  · 公众号  · 互联网安全  · 2024-10-07 09:30
    

文章预览

关于The-Bastion The-Bastion是一款针对SSH的安全取证与审计工具,广大研究人员可以利用该工具对SSH访问进行身份验证、授权、数据追溯和安全审计。 The-Bastion支持以安全的方式连接到目标设备,其中包括服务器、虚拟机、云实例、网络设备等。简而言之,The-Bastion能够为整个基础设施提供身份验证、授权、可追溯性和可审计性机制。 功能介绍 1、具有团体角色委派的个人和团体访问方案,以确保团队自主性而无需牺牲安全性; 2、入口和出口连接之间的 SSH 协议中断; 3、几乎不依赖外部资源,实现自力更生; 4、交互式会话记录(在标准ttyrec 文件中); 5、非交互式会话记录(通过ttyrec的stdout 和 stderr); 6、通过 syslog提供广泛的日志记录支持 ,方便使用 SIEM; 7、支持 MOSH 在入口连接侧; 8、支持scp 直通,从远程服务器上传和/或下载文件; 9、支持net ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览