你的x86服务器安全了么

在云计算的大背景下,企业基础架构正在向同构化快速迈进。其中,最具代表性的是x86服务器已成为企业业务运算的标准计算平台,相应的运维方式与手段也正发生着快速的演进。IPMI已成为x86服务器的标准管理接口。如下图所示,IPMI提供的管理服务衔接了操作系统及业务应用的运维入口与x86硬件平台的管理接口。

.

在IPMI标准接口上可提供服务器硬件健康监测与BIOS参数设置。IPMI扩展接口提供vKVM、SoL和vPower服务器,vKVM提供图形管理界面,用户可进入操作系统并操控业务应用;SoL提供字符管理界面,vPower可对服务器电源进行开、关、重启操作。IPMI接口提供了对x86服务器全方位的操控能力,若被侵入将对企业的信息安全造成不可估量的损失。

显然,IPMI隶属于特权访问接口,即:可获得IT设备完全操作权限的访问接口。特权访问管理(Privileged Access Management, PAM)解决方案,或我们常提及的堡垒机,需要能够提供对IPMI的全方面防护。德讯科技最新发布的DCLive 2.9版本有效提供对IPMI的全面保护。

在构建包含IPMI接口的PAM特权访问管理系统时,IT经理通常面临五大挑战:

1. IPMI接口上特权账号的管理与保护

2. IPMI特权账号使用权限控制

3. 各品牌多型号x86服务器IPMI接口的管理

4. IPMI接口访问过程的风险控制与操作审计

5. PAM特权访问管理系统的可用性管理

德讯科技的DCLive特权访问管理平台将有效协助IT运维经理从容应对这五大工作挑战。

DCLive特权访问管理平台的自动发现与采集功能,能够在网络中自动发现x86服务器的IPMI接口,并自动采集IPMI接口上的特权账号信息,无遗漏地完成对特权账号的接管。DCLive提供的特权账号口令自动更新机制,可定期更新特权账号口令,同时在更新完成后对新口令进行有效验证,并在出现异常时自动修复。DCLive为特权账号信息提供“保险箱”式存储服务,并将所有信息都加密保存,且对存储空间有入侵检测。

DCLive能够将运维人员身份识别与特权账号的使用分离开来。通过用户名+口令、双因素、生物信息识别等认证技术对运维人员身份进行唯一识别。DCLive有效集中管理IPMI特权账号信息,并细颗粒度地定义和控制运维人员使用特权账号登录目标系统的权限。譬如,对运维人员使用特权账号的场景做细致的分析,从操作位置、操作时间、人员身份、目标对象等四个角度来控制特权账号的使用。

DCLive提供最全面的特权访问接口管理。除了传统的带内特权访问接口,即由操作系统或业务应用提供的管理接口,例如RDP、VNC、X11、SSH、Telnet、Rlogin、HTTP/HTTPS等,DCLive 2.9版本全面支持各品牌、各型号的IPMI接口,并全面兼容IPMI标准接口的服务器硬件运行检测功能与IPMI扩展接口的vKVM、SoL、vPower功能。

DCLive 2.9版本在兼容IPMI接口的同时,提供对IPMI接口操作过程全程录像的优势功能。DCLive特权访问管理平台在记录操作人员身份、操作发起地址、操作目标系统、操作时间(起始、终止、时间片段)等关键信息上建立索引,对操作指令的风险进行实时分析,对恶意操作进行及时拦截,并在事后形成统计报表等。

DCLive系统采用经典的Hub + Spoke系统架构,在系统健壮性与网络可达性两方面获得最佳表现。主备双机配置的PAM特权访问管理系统可防止单点故障并提升系统健壮性,但是无法应对局部网络故障可能造成的PAM不可达现象。经典的“Hub+Spoke”分布式架构则可以更好地同时满足系统健壮性与网络可达性这两方面的具体要求。

德讯科技最新发布的DCLive 2.9版本将IPMI接口纳入PAM特权访问管理系统(或称堡垒机)的管理范围,协助IT运维管理人员成功应对构建PAM系统时的五大挑战。德讯科技旨在协助您从传统IT向云IT转型保驾护航,帮助企业成功应对云IT带来的在IT运维安全与合规、调度与监控中心的坐席协作、应用接口开放与业务数据整合以及数据中心基础资源管理等诸多方面的挑战。

德讯科技“以科技及创新改善IT管理方式”,致力于提升用户IT运营管理能力。始终坚持以实现客户需求为己任,秉承“诚信、创造、责任、分享”的态度及理念,立足于业界最前沿,不断探索IT管理新方式,持续创新,始终引领数据中心IT基础设施运营管理发展新航向。

本文转自d1net(转载)

时间: 2024-07-31 07:42:21

你的x86服务器安全了么的相关文章

联想欲数十亿收购 IBM x86 服务器业务

据国外媒体报道,有消息人士透露,IBM正在与联想集团就出售x86服务器业务进行谈判.IBM的低价x86服务器被许多企业和云端数据中心采用.虽然确切的交易价格尚不清楚,但消息人士预计该交易价值可能达到数十亿美元. 目前还不能断定IBM一定会出售x86业务给联想.但如果交易成功,则表明IBM认为该业务已经无法获得足够高的利润.类似的服务器仍然是惠普和戴尔的核心业务. IBM此前也多次采用过激进的业务调整策略,仅保留潜力更大.利润更高的业务.他们在2004年宣布将个人电脑业务出售给联想令业内大为震惊.

使用PC(Intel x86)服务器版光盘安装一台Ubuntu服务器(上)

本文会示范如何使用 PC (Intel x86) 服务器版光盘安装一台 http://www.aliyun.com/zixun/aggregation/13835.html">Ubuntu 服务器,64-bit PC (AMD64) 的安装方法几乎相同.如果您有兴趣知道如何使用桌面和文字界面安装光盘,可以参考相关指南. 启动 将您计算机的 BIOS 设定成用 CD-ROM 开机,并将 Ubuntu 服务器(Server) 光盘放入光驱起动.改動 BIOS 設定,使用光碟開機 如无意外,您可

IDC公布第一季度中国x86服务器市场研究报告

报告显示,第一季度中国市场上的x86服务器出货量和销售总额都大幅增长.IDC报告显示,2014年第一季度中国x86服务器总体出货量超过35万台,同比增长22.9%.与此同时,中国x86服务器市场2014年第一季度厂商销售额达到10.7亿美元,同比增长24.5%.就行业市场而言,政府.电信.电力.金融行业在2014年第一季度需求明显反弹.税务.社保.公安与国防等政府部门均开始投入大量资源更新其IT技术架构,一系列项目正推动政府行业需求的快速上升.按照出货量统计,戴尔以20.2%的市场份额稳居中国市

英特尔新款至强7500处理器多路x86服务器应用现状

最近,多路x86服务器颇有看点.随着英特尔新款至强处理器7500(代号Nehalem-EX)的上市,各服务器厂商也陆续跟进,推出了新一代基于x86架构的多路服务器,例如IBM x3850 X5.惠普的DL580 G7和DL 980 G7.戴尔的R910和R810.浪潮8路服务器天梭TS850和4路NF8560等.更高端的多路服务器,如16路.32路的多路服务器由于应用面比较窄,本文不予涉及. 从应用上来看,中国科学院计算http://www.aliyun.com/zixun/aggregatio

联想对 IBM x86 服务器业务的收购预期于10月1日完成

摘要: 联想集团董事长杨元庆今日宣布联想对 IBM x86 服务器业务的收购预期于 10 月 1 日完成.收购完成后联想将成为全球第三大 x86 服务器厂商,并将显著加强自身企业服务实力. 这次联想由 联想集团董事长杨元庆今日宣布联想对 IBM x86 服务器业务的收购预期于 10 月 1 日完成.收购完成后联想将成为全球第三大 x86 服务器厂商,并将显著加强自身企业服务实力. 这次联想由 IBM 处收购的部分包括 System x.BladeCenter.Flex 系统刀片服务器/交换机.x

IBM卖掉x86服务器业务 全力打造Power生态圈

[天极网服务器频道评论]IBM最终还是卖掉了全部x86服务器业务,请注意是全部毫无保留.通过这个举动我们可以看到IBM是痛下决心和x86绝缘了,而把重心完全放在自家的Power架构上.IBM去年成立了启动了OpenPower计划.这一计划的核心是开放IBM Power微处理器软硬件架构,OpenPower联盟内的公司可以获得POWER的使用许可,实现Power处理器的定制化与开放化. OpenPower计划则致力于打造更健康繁荣的Power生态圈.POWERhttp://www.aliyun.c

“红色军团”崛起Gartner x86服务器虚拟化魔力象限

 Gartner年度x86服务器虚拟化基础设施魔力象限已经对外公布,"红色军团"在魔力象限中尤为抢眼. 其中一个红色是红帽,已经从"利基者"象限进入到"前瞻者"象限,能够实现"KVM与OpenStack之间很强的结合,以及提高OpenStack采用与集成". "精简"的许可和新的基于套件的产品瞄准了云管理,这让红帽成为微软和VMware的一个强大替代者,尤其是对Red Hat Enterprise Linu

联想 23 亿美元收购 IBM x86 服务器业务

放下近年来市场份额越来越高的X86服务器,IBM的路越走越"软",而再次接盘的联想则有希望继续自己全球服务器市场10%的目标.这样的转变就在今天的交易中实现. 联想集团今日下午宣布以23亿美元收购IBM X86服务器业务,这是继2005年收购IBM PC事业部后再一次接下IBM的部分业务,而当时PC事业部的价格是12.5亿美元. 在那比交易之后的7.8年时间中,联想经历了整合的阵痛.团队文化的磨合.亏损的危机和移动互联的转型,终于在2013年成为全球第一大PC企业,这也被认为是当年收购

IBM天合计划能否在x86服务器市场打开突破口

[天极网服务器频道2月26日消息]2012年10月,IBM推出天合计划,依托该计划向市场推出天合应用服务器,天合应用服务器继承了Power服务器技术的高RAS特性,并且具备更为突出的经济性和开源优势.IBM推出天合计划的目的为企业用户提供可替代的x86解决方案.市场上认为x86+Linux的分布式+开源架构是灵活和低成本的代名词,而Power+AIX的商业化+集中式架构则是稳定.安全的最好保证.实际上,天合应用服务器PowerLinux结合了开源和企业级服务器两方的优势--继承了Power服务器

解读x86服务器虚拟化魔力象限 机会挑战并存

[天极网服务器频道]自21世纪初,VMware发布它的服务器产品线以来,X86架构的服务器虚拟化就逐渐发展成为一个充满活力的市场,在早先几年中,几乎是VMware一家独大.但在2006年,Xen发布了第一个商业版本,随后,微软在2008年发布了Hyper-v,市场上出现了越来越多的可替代方案.最初的服务器虚拟化是用来减低成本,后来,随着云计算的兴起,服务器虚拟化市场再次升温.X86架构的服务器虚拟化市场目前已经趋于成熟(市场渗透率达75%). 魔力象限解读 Gartner魔力象限在一定程度上受到