一个简单、轻量、灵活的企业级堡垒机

OneTerm 是一个企业级堡垒机产品,基于 4A 理念(Authentication 认证、Authorization 授权、Account 账号、Audit 审计)构建,通过严格的访问控制和监控功能保障系统安全与合规。

它的定位很清晰:A Simple, Lightweight, Flexible Bastion Host——不臃肿,开箱即用。

为什么需要堡垒机?

堡垒机解决的是"基础设施访问安全"的问题:不让用户直接连生产服务器,而是先经过堡垒机认证,再跳转到目标机器。这样:

  • 内部服务器不直接暴露公网,只有堡垒机需要对外
  • 所有操作可审计、可追溯
  • 密码集中管理,不必每台机器记一套

核心功能

  • 访问控制——作为中介站点,限制对关键系统的直接访问,必须先通过 OneTerm 认证
  • 安全审计——记录用户登录和操作,安全事件发生时提供审计日志,行为全程可追溯
  • 跳板机接入——用户通过 OneTerm 连接内部服务器,降低内部服务器直接暴露的风险
  • 密码管理——集中管理密码,实施增强密码策略
  • 会话录制——录制用户与服务器的会话,可回放调查特权用户操作
  • 统一入口——一个入口访问不同系统,不用记多套凭据

产品优势

  • 多因素认证——强大的认证授权机制,支持 MFA,只有授权用户能访问内网资源
  • 安全通信——加密协议保护数据传输,防中间人攻击和数据泄露
  • 会话隔离——用户间访问互相隔离,防止横向提权攻击
  • CMDB 深度集成——与开源的 Veops CMDB 紧密集成,资产一键导入,操作顺畅

技术栈

  • 后端:Go
  • 前端:Vue.js
  • UI 组件库:Ant Design Vue

快速体验

适用人群

  • 运维团队——需要统一的服务器访问入口和审计能力
  • 安全合规——满足等保、ISO 等对访问控制与审计的要求
  • 中小企业——想要轻量级堡垒机,不想上重型商业方案
  • Go 技术栈团队——喜欢 Go 生态,可以二次开发

总结

OneTerm 是一个务实的开源堡垒机:Go 单语言后端、轻量部署、4A 安全模型齐全、还能和 CMDB 打通。如果你在找"够用但不重"的堡垒机方案,它值得一试——在线 Demo 直接就能体验。

前往 GitHub 仓库 · 1,567 ★