web-dev-qa-db-fra.com

Relation entre hôte Bastion Hôte et Hôte de saut

Quelles sont les différences/similitudes entre un "hôte Bastion" et un "hôte de saut"? Sont-ils habituellement utilisés de manière interchangeable?

14
kolistivra

A Bastion Host est une machine située en dehors de votre zone de sécurité.
[.____] et devrait être un point faible et avoir besoin de considérations de sécurité supplémentaires.

Étant donné que vos dispositifs de sécurité sont techniquement en dehors de votre zone de sécurité, les pare-feu et les appareils de sécurité sont également pris en compte dans la plupart des cas des hôtes de bastion.

Habituellement, on parle de:

  • Serveurs DNS
  • Serveurs FTP
  • Serveurs VPN

A Saum Server est destiné à violer l'écart entre deux zones de sécurité.

Le but prévu ici est d'avoir une passerelle pour accéder à quelque chose à l'intérieur de la zone de sécurité, de la DMZ.
[... Connectez-vous à (A) hôte (s) spécifique (s).

Habituellement, il s'agit d'une boîte de linux durcie utilisée uniquement pour SSH.

13
Reaces