当前位置: 首页 > news >正文

案例研究 | 玉湖冷链基于JumpServer实现管理安全一体化

玉湖冷链(中国)有限公司(以下简称为玉湖冷链)是玉湖集团旗下的冷链食品供应链企业。依托自有的国际高标数智化冷链园区产业集群,玉湖冷链提供一站式国内外代采、仓干配物流解决方案、全链路创新金融支持、高品质生活办公服务,打造线下流通标准,赋能线上数智贸易,构建双循环产业生态。

玉湖集团是一家跨国实业投资集团,总部设于香港。经过二十余年的稳健发展,已经形成以国际食材供应链、产业综合发展运营为双核心,以冷链资产与智慧科技、渔农业投资经营与供应链管理、综合体开发与运营为三大战略业务板块的全链赋能型实业投资组合。

JumpServer的核心能力

为满足玉湖冷链的运维要求,JumpServer所提供的核心安全运维管理能力包括:

1.资产统一纳管

通过使用JumpServer运维安全管理平台,玉湖冷链统一了资产访问的入口,实现了对所有IT资产的统一管理和控制,轻松实现各类资产的安全访问;

2.远程应用管理

通过JumpServer的远程应用功能,用户无需密码即可进行安全的远程访问,极大地简化了工作流程,提高了工作效率和系统安全性;

3.操作体验优异

JumpServer的Web界面、工作台设计简洁直观,操作起来非常方便,用户使用体验优异;

4.资产授权管控

JumpServer的资产授权管控功能可以通过细粒度的权限划分,确保每个用户只能访问其被授权的资产,增加了系统的安全性和管理的可控性;

5.工单审核功能

通过JumpServer的工单申请系统,玉湖冷链的IT团队实现了对高危操作指令的严格把守,最大程度避免人为操作失误的发生,有效降低了安全风险。

目前,玉湖冷链的JumpServer采用的是单机部署架构,使用单节点服务器,利用虚拟机做备份和快照。考虑到未来可能会扩展到全国多地的园区,后期会考虑采用分布式部署的方式,以提升系统的高可靠性和容错性。

JumpServer带来的价值收益

经过了一段时间的实际使用,玉湖冷链通过对JumpServer的采纳获得了一些价值收益。具体包括:

1.权限治理

通过身份验证功能和授权机制,JumpServer实现了对服务器和设备的访问控制。通过JumpServer的权限管理功能,管理员可以对用户进行精细化的权限分配,确保只有经过授权的人员才可以访问特定的服务器或设备,从而提高系统访问的安全性;

2.审计追踪

JumpServer提供了全面的审计功能,实时监控和追踪用户的操作记录,有效保障了公司关键系统和数据的安全。同时,IT运维团队能够快速识别并响应潜在的安全问题,提高了系统的风险防范和应对能力;

3.统一管控

使用JumpServer后,公司所有分散的服务器和网络设备都被统一纳入到一个集中的管控平台中。这样一来,管理员就可以统一管理和配置这些资产,降低了运维工作的复杂性和工作量;

4.风险管控

在登录访问方面,JumpServer采用Django默认的加密PBKDF2算法给用户进行加密,设置强密码规则,再结合多因子安全认证登录机制,保护用户的敏感数据,提高个人隐私安全性,同时避免了因密码泄露造成的安全问题。

另外,JumpServer还可以限制来源IP登录JumpServer堡垒机,从而减少未知或非授权来源的访问,并且管理员可以通过配置具体的用户使用时间进行登录限制,提高了堡垒机登录访问的安全性;

在会话管理方面,通过JumpServer,管理员可以设置会话过期时间,用户在一段时间内无操作后将自动登出,避免了未授权访问或信息泄露的风险,提高了系统安全性;

在配置管理方面,JumpServer支持设置防火墙规则,开启特定的端口以阻止非授权访问,保护服务器和资产的安全;

5.提升工作效率

通过JumpServer,玉湖冷链实现了运维管理的自动化。管理员可以进行批量执行命令、部署软件、升级补丁等操作,减少了手动操作的时间和工作量。此外,JumpServer还提供了资产管理和权限控制的功能,管理员可以根据需求灵活分配用户权限,提高工作效率和安全性;

6.提高合规性

JumpServer符合4A规范等多种合规性标准和安全要求。通过使用JumpServer,公司能够更好地满足合规审计的需求,保护关键系统和数据的安全,提升系统安全性,降低违规的风险;

7.云同步功能

JumpServer支持云原生架构,并提供与云服务商(如亚马逊AWS、阿里云、腾讯云等)的开发集成,这样一来,用户就可以更方便地管理和保护云上的资产并托管到JumpServer堡垒机中。此外,管理员还可以自定义将需要同步的资产存放到目标组织或者节点下,实现了资源的细化管理。

未来展望

通过使用JumpServer开源堡垒机,玉湖冷链实现了对供应链环节的数字化管理、数据监控与分析,以及安全与合规管理。JumpServer的运维安全审计能力帮助玉湖冷链优化了供应链管理体系,提升了IT运维团队的工作效率,加强了安全管理,提高了IT系统的运维审计能力和统一管控能力。

同时,玉湖冷链也对JumpServer提出了一些改进的意见和功能方面的期待,希望在未来能够更好地满足他们的实际业务需求。比如,在云同步功能中,目前JumpServer只同步某个时间点之后开通的服务器,希望未来能够将云同步的资产放到在不同组织下,实现根据不同环境进行资产分组的需求,而不是将所有资产都放在执行云同步当前的组织之下。

希望JumpServer未来能够提供更加精细的匹配规则,例如基于ECS名称的正则匹配、基于ECS创建时间的规则等。另外,希望JumpServer可以支持两台Linux资产间的数据传输,为普通用户提供更便利的管理方式。

未来玉湖冷链也会持续对JumpServer的新功能进行深入的了解和使用,包括但不限于更灵活的权限控制、更强大的审计和日志功能、更全面的资产管理等。利用JumpServer这些丰富的功能来增强公司运维管理的安全性和自动化能力,以满足自身在安全管理和运维效率方面不断增长的需求。

相关文章:

案例研究 | 玉湖冷链基于JumpServer实现管理安全一体化

玉湖冷链(中国)有限公司(以下简称为玉湖冷链)是玉湖集团旗下的冷链食品供应链企业。依托自有的国际高标数智化冷链园区产业集群,玉湖冷链提供一站式国内外代采、仓干配物流解决方案、全链路创新金融支持、高品质生活办…...

JavaEE初阶学习:HTTP协议和Tomcat

1. HTTP协议 HTTP协议是一个非常广泛的应用层协议~~ 应用层协议 —> TCP IP 协议栈 应用层 —> 关注数据怎么使用~ 传输层 —> 关注的是整个传输的起点和终点 网络层 —> 地址管理 路由选择 数据链路层 —> 相邻节点之间的数据转发 物理层 —> 基础设置,硬…...

ASEMI整流桥GBU810参数,GBU810封装

编辑-Z GBU810参数描述: 型号:GBU810 最大直流反向电压VR:1000V 最大工作峰值反向电压VRWM:700V 最大平均正向电流IF:8A 非重复正向浪涌电流IFSM:200A 操作和储存温度范围TJ ,TSTG:-55 t…...

docker应用记录总结

一、前言 docker这类部署工具,久而久之不使用非常容易忘记,甚至连操作命令都容易忘记。网上也有比较全的docker使用教程。这里做一个记录总结,纯属是温故知新。 二、docker部署应用 1、docker印象 docker首先让我想到的是是虚拟化技术&…...

Jenkins 添加节点Node报错JNI error has occurred UnsupportedClassVersionError

节点日志 报错信息如下 Error: A JNI error has occurred, please check your installation and try again Exception in thread “main” java.lang.UnsupportedClassVersionError: hudson/remoting/Launcher has been compiled by a more recent version of the Java Runtime…...

swift ui 布局 ——Stack(HStack、VStack、ZStack)

一、HStack 水平布局 将其子视图排列在水平线上 import Foundation import SwiftUI struct MyView: View {var body: some View {HStack{Text("text")Image("yuyin").resizable().frame(width: 102,height: 80)}} } 默认子视图是水平中心对齐的,可添加al…...

淘宝天猫商品评论数据接口,淘宝天猫商品评论API接口,淘宝API

淘宝商品评论数据接口可以通过淘宝开放平台API获取。 通过构建合理的请求URL,可以向淘宝服务器发起HTTP请求,获取商品评论数据。接口返回的数据一般为JSON格式,包含了商品的各种评价信息。获取到商品评论数据后,可以对其进行处理…...

C# Onnx GFPGAN GPEN-BFR 人像修复

效果 项目 代码 using Microsoft.ML.OnnxRuntime; using Microsoft.ML.OnnxRuntime.Tensors; using OpenCvSharp; using System; using System.Collections.Generic; using System.Drawing; using System.Windows.Forms;namespace 图像修复 {public partial class Form1 : For…...

ubuntu安装依赖包时显示需要先安装其所需要的各种安装包)apt-get源有问题

最近在崭新的ubuntu上安装g以及一些其他的依赖与工具时遇到以下报错情况: 依赖环环相扣,手动无法解决。 总结: 出现需要很多依赖项的情况是因为软件源中没有可用的依赖项或者依赖项版本不正确。 其实在Ubuntu系统中,使用sudo…...

C/C++之自定义类型(结构体,位段,联合体,枚举)详解

个人主页:点我进入主页 专栏分类:C语言初阶 C语言程序设计————KTV C语言小游戏 C语言进阶 C语言刷题 欢迎大家点赞,评论,收藏。 一起努力,一起奔赴大厂。 目录 个人主页:点我进入主页 …...

HBase 表如何按照某表字段排序后顺序存储的方法?

首先需要明白HBase表的排序规则: (1)rowkey排序(字典排序)——升序 (2)Column排序(字典排序)——升序 (3)时间戳排序——降序 rowkey 字典序排序…...

webrtc用clang编译支持h264,支持msvc调用库

webrtc遇到困扰: 如果msvc编译,ffmpeg编译失败,需要替换ffmpeg库。如果用clang编译,vs或qt调用dll又存在崩溃。 经过反复尝试找到解决方法: 一、编译 1、编译参数 //我得环境配置 set DEPOT_TOOLS_UPDATE0 set DEP…...

迁移学习是什么?

迁移学习(Transfer Learning)是一种机器学习方法,它的主要思想是将已经在一个任务上学到的知识迁移到另一个相关或不相关的任务上,以提高目标任务的性能。迁移学习的核心概念是,模型可以通过先前学到的知识来更好地解决…...

哈希的应用--位图和布隆过滤器

哈希的应用--位图和布隆过滤器 位图1. 位图概念2. 位图在实际中的应用3. 位图相似应用给定100亿个整数,如何找到只出现一次的整数?1个文件100亿int,1G内存,如何找到不超过2次的所有整数 布隆过滤器1. 布隆过滤器的提出2. 布隆过滤…...

mac M2芯片在使用Android studio 编译问题bad cpu type in executable android

由于mac的intel芯片的一些指令集没有同步在M1 M2芯片上所以需要做兼容 打开控制台(通过访达 - 应用程序 - 实用工具 - 终端 ) 输入 softwareupdate --install-rosetta 之后在输入 A 就可以了。 原产考地址:硬核!在 M1 芯…...

M4Singer ubuntu 22.04 4060ti16g ModuleNotFoundError: No module named ‘gradio‘

故障 Traceback (most recent call last): File "inference/m4singer/gradio/infer.py", line 4, in <module> import gradio as gr ModuleNotFoundError: No module named gradio 解决 (venv3712) (base) yeqiangyeqiang-Default-string:~/Downloa…...

postman 密码rsa加密登录-2加密密码

上一篇讲了获取公钥&#xff0c;将环境准备好之后&#xff0c;在登录接口的Pre-request Scrip 里&#xff0c;使用公钥进行加密后在正常登录。本文采用的方案是使用第三方模块forge.js来实现加密。 1、环境准备好&#xff0c;系统git 和node都OK。下载forge.js git clone htt…...

如何去图片水印?这些方法解决你的问题

当我们希望更新自己的头像时&#xff0c;经常会发现网上有许多精彩的图片&#xff0c;但它们通常带有水印&#xff0c;使我们无法轻松使用这些照片。这个情况大家应该都有遇到过吧&#xff1f;那么&#xff0c;如何去除图片上的水印呢&#xff1f;接下来&#xff0c;我们将分享…...

Qt通过正则表达式筛选出字符串中的手机号

需求 用户需要聊天记录中含有11位的手机号码进行提醒的功能&#xff0c;所以需要在收到聊天消息后匹配查看是否存在手机号。如果找到然后提醒。 分析 主要的需求可以拆分为两点&#xff1a; 筛选出字符串里面的数字字符。通过正则匹配数字字符是否是11位手机号码。 一开始没…...

【Pytorch】深度学习之数据读取

数据读入流程 使用DatasetDataLoader完成Pytorch中数据读入 Dataset定义数据格式和数据变换形式 DataLoader用iterative的方式不断读入批次数据&#xff0c;实现将数据集分为小批量进行训练 使用PyTorch自带数据集 使用Dataset完成数据格式和数据变换的定义 import torch fro…...

AI智能体架构设计:从成本黑洞到价值引擎的解耦之道

1. 从成本黑洞到价值引擎&#xff1a;为什么你的AI智能体架构正在吞噬预算又到了季度技术复盘会&#xff0c;财务那边递过来的云账单和工程人力成本&#xff0c;是不是又让你倒吸一口凉气&#xff1f;你看着报表上那个名为“AI智能体平台”的项目&#xff0c;它的资源消耗曲线几…...

Sentinel-3B OLCI 3 级全球分箱地球观测降分辨率(ERR)叶绿素(CHL)数据,版本 2022.0

Sentinel-3B OLCI Level-3 Global Binned Earth-observation Reduced Resolution (ERR) Chlorophyll (CHL) Data, version 2022.0 简介 叶绿素 a 数据集提供全球网格化的表层叶绿素 a 浓度&#xff08;浮游植物生物量的替代指标&#xff09;合成数据。CHL 支持时间序列和气候…...

Rydberg原子量子门实现原理与优化技术

1. Rydberg原子平台中的量子门实现基础1.1 Rydberg原子特性与量子计算优势Rydberg原子是指外层电子被激发到高主量子数能级的原子态&#xff0c;这类原子具有三个关键特性使其成为量子计算的理想平台&#xff1a;强偶极-偶极相互作用&#xff1a;当两个原子同时处于Rydberg态时…...

Visual Paradigm 17.0 团队协作新功能实测:手把手教你用项目模板和文件夹管理提效

Visual Paradigm 17.0 团队协作实战指南&#xff1a;从模板配置到文件夹管理的高效工作流在敏捷开发团队中&#xff0c;项目启动速度和资产管理的规范性往往直接影响整体效率。Visual Paradigm 17.0针对这一痛点推出的团队协作增强功能&#xff0c;特别是服务器端项目模板和文件…...

适合地产人用的中介房源管理系统

在房产经纪行业&#xff0c;房源管理与客源管理是经纪人日常工作的核心&#xff0c;直接影响业务效率与成交转化。选择一套适配行业需求的中介房源管理系统&#xff0c;能帮助中介团队规范流程、降低运营成本、大幅提升业绩。今天我们以客观视角&#xff0c;详细解析全房源系统…...

物联网与云技术赋能咖啡后处理:CeriTech 的实时监控系统实践

1. 项目概述&#xff1a;用物联网与云技术重塑咖啡后处理在印尼的咖啡农场里&#xff0c;传统的发酵与干燥过程很大程度上依赖“感觉”和“经验”。一位有经验的农人可能会用手触摸、用鼻子闻&#xff0c;或者根据天气和日照时间来估算发酵是否完成、干燥是否均匀。这种方法固然…...

亚马逊 Rufus 关停,Alexa 正式上线:卖家必须读懂的6条新规则

2026年5月13日&#xff0c;亚马逊官方正式宣布&#xff0c;下线Rufus&#xff0c;推出全新AI购物助手&#xff1a;Alexa for Shopping。但是&#xff0c;这不是粗暴地直接下线 Rufus&#xff0c;而是一次购物AI底层架构的重组 —— 将 Rufus 的商品专长 与 Alexa的用户理解力&a…...

ARM PMU性能监控单元原理与实践指南

1. ARM PMU性能监控单元概述性能监控单元&#xff08;PMU&#xff09;是现代ARM处理器中用于硬件级性能分析的核心组件。它通过一组可编程的硬件计数器&#xff0c;实现对处理器内部各种关键事件的精确测量。这些事件涵盖了从指令执行、缓存访问到内存子系统行为等处理器活动的…...

Unity发行版DLL调试实战:DnSpy无源码IL级断点指南

1. 这不是“反编译”&#xff0c;而是Unity游戏开发者的日常调试手段你有没有遇到过这样的情况&#xff1a;接手一个Unity发行版游戏&#xff0c;想快速验证某个功能逻辑是否按预期执行&#xff0c;或者排查一个偶发的崩溃&#xff0c;但手头只有打包后的Assembly-CSharp.dll&a…...

上线前最后一道防线,DeepSeek代码审查如何帮你拦截87%的CVE类缺陷?

更多请点击&#xff1a; https://intelliparadigm.com 第一章&#xff1a;上线前最后一道防线&#xff0c;DeepSeek代码审查如何帮你拦截87%的CVE类缺陷&#xff1f; 在软件交付生命周期末期&#xff0c;传统人工代码审计与通用SAST工具常因误报率高、上下文理解弱而漏检高危漏…...