运维”黑科技” 德讯DCLive特权访问管理

ZD至顶网服务器频道 03月17日 新闻消息:随着SOX 法案的实施和国内等级保护体系的建设,企业对IT风险控制的要求也越来越高。在IT运维时,管理员都通过特权帐号对各类IT系统进行维护和管理,特权帐号可以给管理员带来维护管理的便利性,但同时也会带来风险。一旦帐号被黑客盗取,会造成信息泄漏,给企业带来巨大损失。另外,如何防止人员误操作以及消除由于帐号共享导致的责任界定问题越发重要。 

对企业来说,IT风险控制很重要的一点是对各类主机、网络设备、应用系统管理员的特权帐号和操作行为进行监控和管理。哪些人可以通过特权帐号在特定的访问协议下访问IT设备,并执行什么样的操作,所有的这些都需要精细的控制与记录。 

对各类主机、网络设备、应用系统常见的访问方式包括RDP、telnet、SSH、VNC等,都是基于网络协议,统称为带内管理。与之对应的带外管理是指通过对设备的带外接口或带外管理协议进行维护,包括IP KVM、串口、vKVM(IPMI)。带内和带外只是不同的访问通道。对运维人员来说,有运维需求时,可以方便快捷的建立与目标设备的连接,获得对目标设备的控制权,完成运维工作。 

vKVM是对传统IP KVM的一次升级,是现在最流行的带外访问方式。vKVM(IPMI)是服务器自带的带外管理接口,通过vKVM可以对服务器建立虚拟KVM会话和SoL,获知服务器内部运行的温度,能耗状态。vKVM物理接口都是采用RJ-45以太网的接口形式,但各个服务器厂家有各自不同的协议,如HP iLO, Dell iDRAC等。对运维人员来说,对不同厂家的服务器进行运维时,需要登录访问不同的管理界面,然后在各自的管理界面内再开启虚拟KVM会话和SoL。一方面,vKVM(IPMI)的特权帐号需要管理,另一方面,操作过程复杂。 

德讯科技作为国内领先的IT运维安全厂商,一直致力于为客户提供安全、可靠、便捷的运维管理方案。本月,德讯科技将盛大推出最新版本的特权访问管理产品DCLive。不但具备网内运维堡垒机的功能,同时还能很好的整合特权帐号管理、带外运维的功能。部署图如下所示: 

DCLive特权访问管理具备以下功能: 

统一访问控制 

所有的运维人员如果要访问后台数据中心内的IT基础设施,必须先经过DCLive的认证。DCLive支持与第三方认证平台集成(LDAP/AD, Radius, RSA SecureID),实现精确的用户身份验证。 

管理目标设备的特权帐号 

DCLive可以帮助用户保管目标设备的特权帐号,如root、administrator帐号,动态定期更改密码,并将特权帐号授权给运维人员使用。实现了运维人员与特权帐号的分离,消除了由于帐号共享导致的安全漏洞。 

会话操作的监控、告警、阻断 

管理员可以在后台对某些运维操作会话连接实时监控。当运维人员向特定的目标设备发起会话或执行敏感的命令操作时,可以自动产生告警,甚至阻断会话操作。 

审计内容回放与检索 

DCLive通过协议代理的方式,实现对运维人员整个操作过程的记录。如同回放录像一样可以对之前的操作内容进行回放,运维人员通过RDP、VNC、SSH等协议对目标设备的操作过程会完整准确显示到屏幕上。通过对键盘输入关键字的检索,可以精确定位时间点,实现问题的快速查找和分析。 

vKVM管理(业界唯一支持vKVM的堡垒机产品) 

DCLive支持对服务器vKVM(HP iLO, Dell iDRAC, IBM IMM)的管理,运维人员可以建立vKVM会话、SoL会话,并可对会话过程进行全面的审计记录。 

支持带外管理、电源管理 

DCLive可连接各类带外管理装置,包括德讯DSE系列IP KVM,OCS系列串口服力器;Avocent MPU系列IP KVM,ACS系列串口服务器。支持对目标设备的带内、带外双通道运维。DCLive可连接德讯NPC系列智能PDU,实现对目标设备的电源控制(开/关/重启);用电情况监测(电流、电压、用电量)。 

高可用性系统架构 

DCLive支持Active-Active双机备份部署模式,满足多数据中心、多分支机构的应用需求,支持多节点部署。DCLive硬件采用冗余设计,支持双电源、RAID硬盘。 

虚拟化环境部署 

DCLive可以支持部署到VMware虚拟化环境,提供更加便利、低成本的交付部署模式。 

德讯科技DCLive能够被部署在企业的多个数据中心和各类分支机构,从而形成一个整合的特权访问管理系统。DCLive作为行业领先的特权访问管理解决方案,为客户提供运维管理的“黑科技”。具体产品详情可关注德讯科技官网微信,并报名参加DCLive线上发布会,共同探讨DCLive产品特点与应用分享。

原文发布时间为:2016-03-17

时间: 2024-11-28 16:07:45

运维”黑科技” 德讯DCLive特权访问管理的相关文章

IT运维“黑科技” 华三通信关怀备至!

这里的"黑科技"不是凌驾于人类现有科技之上的知识,而是服务于人.解决实际问题的颠覆性IT技术.在现如今的信息时代,要问IT工作什么最棘手.最令人担忧,莫过于对于企业网络环境的探本溯源与驾轻就熟.对此,华三通信提出智动运维服务战略及智动远程运维服务,为企业IT运维开启了"智服务"之道,此举可谓是IT运维中的"黑科技". IT运维需要"兵器" 对于具有一定规模的企业而言,IT运维所需提供服务的业务部门人数是非常可观的.经常听到企业

7个小贴士帮你给特权访问管理穿上“防弹衣”

最近各种研究都表明:公司需要更多地去关注他们的特权账户. 自从获悉了VERIZON的数据丢失调查报告所显示的63%的数据丢失与默认的弱密码以及密码被盗有关后,特权访问管理(Privileged access management - PAM) 已被诸多安全经理所亲睐.因为黑客常用的获取数据的工具就是和特权账户有关. 本周有两篇涉及PAM的最新报告指出:尽管大家对PAM的意识正在增强,但要想使之成为主流,仍有许多"功课"需要去做.例如,BeyondTrust.com发布的一份报告指出:7

IT运维应与业务发展高速协同

ZD至顶网服务器频道 05月27日 新闻消息:随着全业务运营时代已经到来,网络规模大,业务种类多,越来越多的人开始进入信息通信网络且使用各种娱乐.商务.贸易等信息通信服务,网络规模和运维管理相对更加复杂.山东移动作为重要的网络服务供应商,语音及数据业务迅猛发展,交换机数量持续增加,网络设备在系统中的地位越发重要.山东移动针对现有业务提出进一步的系统扩容需求.因此,伴随业务系统的不断升级,IT运维支撑系统需要提供更高等级的安全.可靠保障. 山东移动在对其IP承载网进行升级和扩容后,全面采用德讯科技

优云亮相GOPS2017全球运维大会 “黑科技”获全场最高关注

2017年4月21日,GOPS――2017全球运维大会于深圳・圣淘沙酒店拉开帷幕.GOPS全球运维大会由高效运维社区(GreatOPS)和开放运维联盟(OOPSA)联合主办,由工信部信通院数据中心联盟(DCA)任指导单位.全球运维大会是国内第一个运维行业大会,面向互联网及传统行业.广大运维技术人员,传播先进技术思想和理念,分享业内最佳实践. 优云软件携运维黑科技"ChatOps"亮相,获得全场最高关注. ChatOps是什么? 优云 ChatOps是一款颠覆性的运维协同产品,基于即时信

桌面虚拟化的运维支持

虽然桌面虚拟化非常火,但是对于运维部门,桌面虚拟化还是一个新事物,,如何来解决桌面运维中解决的问题?有没有好的工具可以提供这样的功能,帮助运维部门来解决这个问题. XenDesktop 5就带来了这样一款工具Desktop Director,它可以为运维部门提供桌面的监控和管理任务,解决一些运维中出现的问题.这样一款新功能对于运维部门无疑是一个福音. 一.配置Desktop Director 1.1. 给用户分配权限 具体权限如下: 1.完全权限管理员:具有完全访问权限 2. 计算机管理员:具有

如何打造一个高逼格的云运维平台?

作者简介 鲁逸丁  中国银行卡组织运维架构师 长期从事金融信息系统运维工作,专注于运维体系建设,对金融企业云计算运维具有深刻理解,银行卡组织云运维平台负责人. 前言 大家做运维普遍经历这样的过程: 首先我们会把操作做一个标准化,这个阶段是运维质量的提升的阶段. 在标准化实施完以后,由于数目的增加,或者是一些运维场景的增多,我们会逐步的进行一些工具化和自动化,这个阶段我们的运维的效率得到提升. 但是众多的工具以及自动化脚本,会让我们的管理过程中比较困难,随着人员的变动或者是一些工具维护过程中的差错

游戏运维编年史:可能是目前最详细游戏运维指南

游戏运维编年史:可能是目前最详细游戏运维指南 从端游到页游再到手游,15年来中国网游在世界上都有着举足轻重的地位.但是再好的游戏如果出现连接.延迟等问题时也会造成巨大损失,这时游戏运维便发挥了举足轻重的作用.中国网游的发展史,其实也是游戏运维的变革史,今天便由经典武侠手游<大掌门>运维掌门人吴启超来向我们讲述,进入游戏领域10余年来的风风雨雨. 有服务器的地方就有运维 如今我们说到游戏,可能想到的是火爆异常的VR,办公室里一言不合带上眼镜就地开打:亦或是刚刚虐了李世石的AlphaGo,扬言要挑

跟老男孩学Linux运维:Shell编程实战.

Linux/Unix技术丛书 跟老男孩学Linux运维: Shell编程实战 老男孩 著 图书在版编目(CIP)数据 跟老男孩学Linux运维:Shell编程实战 / 老男孩著. -北京:机械工业出版社,2017.1 (Linux/Unix技术丛书) ISBN 978-7-111-55607-7 I. 跟- II. 老- III. Linux操作系统 IV. TP316.85 中国版本图书馆CIP数据核字(2016)第313248号 跟老男孩学Linux运维:Shell编程实战 出版发行:机械工

全球运维大会GOPS 2017您一定不能错过的9个演讲!

2017,GOPS全球运维大会深圳站是一场丰盛又人性化的盛会,自助餐,当蛋糕.烤肉.沙拉.海鲜摆在我面前时,可以看心情选自己爱吃的.在GOPS全球运维大会深圳站设置了很多的专场,满足侧重不同方向的运维所需,来这里选你中意的! ps:篇幅所限,更多详情请点击下方链接 详情:https://www.huodongjia.com/event-231365274.html SO,接下来活动家和您介绍一下GOPS全球运维大会深圳站的干货硬菜:"GOPS全球运维大会深圳站深圳站,您一定不能错过的9个演讲&q