账号体检
堡垒机支持定期/手动检查账号状态,发现异常资产账号并提供处理措施。不同协议的账号支持不同的检查项,详见下表(“√”表示支持,“Δ”表示存在同协议的特权账号时支持,“-”表示不支持)
| 服务 | 弱密码 | 长时间未改密 | 密码/密钥无效 | 密码/密钥未托管 | 不可改密账号 | 多余账号 | 权限变更 | 僵尸账号 | 过期账号 | 密码过期账号 | 锁定账号 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| SSH | √ | √ | √ | √ | √ | Δ | Δ | Δ | Δ | Δ | Δ |
| TELNET | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| RDP | √ | √ | √ | √ | √ | Δ | Δ | Δ | Δ | Δ | Δ |
| ORACLE | √ | √ | √ | √ | √ | Δ | - | - | - | - | - |
| KINGBASE | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| DM | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| PostgreSQL | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| HighGo | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| DB2 | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| SQL Server | √ | √ | √ | √ | √ | Δ | - | Δ | - | - | - |
| MySQL | √ | √ | √ | √ | √ | Δ | - | - | - | Δ | - |
| GBase8a | √ | √ | √ | √ | √ | Δ | - | - | - | - | - |
| GBase8s | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| GaussDB | √ | √ | √ | √ | √ | - | - | - | - | - | - |
| Redis | √ | √ | √ | √ | √ | - | - | - | - | - | - |