




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、智慧的数据中心运维风险管理大数据时代的运维风险管理智慧堡垒机运维管理的新方向什么是智慧?辞海上解释为“对事物能认识、辨析、判断处理和发明创造的能力。作为世界上最成功的高科技企业之一和创造新概念的高手,IBM 公司在 2009 年伊始提出了智慧地球的概念,以期给地球上每一个看似无序的 “物件”全部嵌上智能的“大脑”和“心脏”,以一种“更智慧”的方法来改进政府、公司和人们相互交互的方式,以便提高交互的明确性、效率、灵活性和响应速度。各行各业的系统都需要变得更智慧,只有这些系统都演变成智慧系统,智慧地球才能真正实现。近五年来,国内数据中心建设的投资年增长率超过20%, 各大行业都在规划、建设和改造各
2、自的数据中心。然而, 随着信息化发展的不断深入和信息量的爆炸式增长,数据中心正面临着前所未有的挑战。根据数据中心性能研究机构Uptime Institute 所提供的数据,目前人为失误引发了大约70%的数据中心故障。因此,需要最大程度地减少人为操作的风险。据统计,仅2011年至2012年期间,因数据中心内部IT运维人员的误操作或越 权访问,给数据中心管理者所带来的损失就高达数百亿元。从这些数据中可以看到,如何保障数据中心IT 基础设施运维管理的可靠和安全,已经成为数据中心运营管理者最为关注也最棘手的问题。目前,数据中心运维普遍存在数据量急速膨胀,运营成本高昂、安全性差,业务连续能力低等一系列挑
3、战,例如:各种服务器上各种各样的帐号和密码种类繁多,管理复杂;管理员、设备供应商人员、第三方代维人员较多,究竟谁动了配置和数据不可定位、追溯;各种误操作、违规操作、恶意操作可能导致系统问题或信息被篡改、破坏、泄漏;用户通过远程接入进行操作存在严重隐患;对操作行为无法监控和审计。目前数据中心亟待解决的问题主要有:如何降低运维操作导致的安全风险;如何降低运维操作成本,从复杂繁重的维护升级和大量的后续资金投入中解脱出来;如何保障数据中心运维管理合规性。数据中心运维安全审计系统可以缓解上述问题,然而解决运维操作风险问题难度大、涉及面多(人员、设备、资源、应用、账户、操作等),技术面广且难点多, 难以有
4、效统一管控。如果产品设计和实现不到位,容易造成管理复杂且使用不便, 难以适应数据中心实际环境和发展需要。目前部分运维堡垒机厂商的产品普遍存在以下问题:1. 运维堡垒机的账户系统未能与设备系统账户完全分离。运维堡垒机要求所有应用访问均通过代理机制完成,而不应有“落地”行为。然而,有些厂商号称是运维堡垒机,但仍然遗留了很多跳板机的设计,即运维操作用户名都建立在系统上,而不是独立的数据库,这种情况下就无法建立“ root ”名的运维用户名。2. 运维堡垒机成为了新的系统脆弱点。由于运维堡垒机是连接前后端的唯一途径,首当其冲成为了被攻击的重要目标,风险加大。因此应该尽量减少系统加载的服务或模块,从而尽
5、可能减少可被攻击的风险。3. 部署困难,管理繁琐,用户操作体验不佳。特别是在管理设备种类较多、设备数量规模较大的情况下,存在配置界面复杂,操作方式不连贯,部署费工费时等问题。尚思卓越创新地提出了智慧的运维操作风险管理这一产品理念,推出了尚维操作风险管理系统,能够全面满足管理者对数据中心运维安全管控的迫切需求。尚思卓越的研发团队认为,如果能够经由一种更智慧的方法来改变运维人员和 IT 基础设施交互的方式,显著提高交互的安全性、合规性、效率、灵活性和响应速度,既能很好地解决运维操作风险,又能便捷支持各类运维终端应用,部署简单使用方便,管理者将会从复杂的运维管理中解脱出来,而专注于提升数据中心的核心
6、价值。为了研发出一款智慧的产品,在设计之初,尚思卓越就采取了以下方面的努 力,确保尚维操作风险管理系统成为一款革新性的产品。感知需求:尚思卓越拥有出色的研发团队,根据多年的IT内控和堡垒机 产品研发经验,深入感知用户需求,在传统的运维操作风险管理的核心 要求(身份管理、访问控制、操作追踪、合规报表)之外,准确定位堡 垒机作为系统中单一故障点的高安全性、高可用性和高可靠性需求; 创新技术:通过在系统体系架构、智能功能和安全保障等个方面的变革 创新来满足用户需求,并前瞻考虑,进一步地满足用户2-3年内的增长性需求,超出用户期望。尚思卓越智慧的运维风险管理的核心是通过尚维风险管理系统,使风险管理设备
7、与IT基础设施的完美结合,运维人员可以进行更高效的操作,做出更明智 的决策,降低运维操作风险,提高信息系统运行的安全性和事件的追溯能力,提高企业工作效率。尚维产品提供的智慧的运维风险管理主要体现在以下四个方面:更透彻的感知更全面的可见性更深入的智能更可靠的安全智慧的运维风险管理概念图更透彻的感知更透彻的感知是指尚维操作风险管理系统可以时刻测量、捕获、监控和传递运维操作信息,基于专用硬件设备和裁剪定制的操作系统, 通过使用先进创新的 感知手段,快速获取运维操作信息并进行分析,便于立即采取应对措施和进行事 后追溯。支持对所有主流运维协议的监控,包括文本类、文件类、图形类、 Web类、数据库类和应用
8、类等多种协议(如SSH、 TELNE、T RDP、 VNC、 X11、(S)FTP HTTP(SJ ORACLE InforMix、DB2、MSSQL Sybase MYSQL 的监控。支持多类设备和系统,包括主机服务器、网络设备、安全设备及数据库系统等,支持IBM Aix、 HP Unix、 Sun Solaris、 SCO Uni、x Linux、 Windows等各种操作系统主机和各种网络、安全设备;支持 Win XP、 Vista、 Win7、Win8等主流运维终端系统;支持Windows下所有主流浏览器,IE(内核)、Firefox、Chrome、Opera等。具有业界最强的协议转发
9、处理能力,摒弃业界常用的协议转发 “黑盒子”,能够对Telnet、 FTP、 SSH、 SFTP、 RDP( Windows Terminal) 、 Xwindows、VNG AS40O HTTP HTTPSft、议进行完整的透明转发,特别是对图形化操作协议的转发性能远远优于其它同类型产品(最大并发数为500) ,并具有横向无缝扩展能力。自动获取管理的数据中心的设备账户和设备信息,方便管理员了解数据中心IT设备状况并及时进行更新和操作。更全面的可见性更全面的可见性是指通过运维堡垒机,使得管理者能更方便的了解当前的运维情况, 更好地对运维操作状况进行实时监控,从全局的角度分析风险并实时审计,从而
10、帮助管理者完成安全可控的IT运维。尚维操作风险管理系统提供基于数据包的协议分析、还原虚拟化技术可以实现操作界面模拟,将所有的操作转换为图形化界面予以展现,实现100%审计信息不丢失。尚维操作风险管理系统提供多种类型操作信息回放展现,除针对运维操作图形化审计功能的展现外,同时还能对字符进行分析,包括命令行操作的命令以及回显信息和非字符型操作时键盘、鼠标的敲击信息。使用更贴切、操作更易用,支持常规终端应用自适应关联,支持常规终端应用显示真实目标IP地址,注重细节上的用户体验。报表全视角模型展现,提供图形、表格等各类可视化展现方式,支持定期发送自定义报表,为用户提供全面的运维审计和合规性管理视图。更
11、深入的智能更深入的智能是指深入分析收集到的数据,以获取细粒度、精确的运维审计信息,更加系统、全面的提供IT 操作风险控制、内控安全和合规性等方面的完善、 有效的审计手段。目前通用的审计工具大多从网络层面或服务器日志层面获取较为庞杂的信息,往往会导致关键的管理信息或敏感操作湮没于日常业务数据中,或无法追溯操作行为轨迹、了解操作行为意图,影响审计的有效性或效率。提供全面的操作追踪服务,再现关键行为轨迹,探索操作意图,支持全局实时监控与敏感过程回放。首创设备组内资源的扫描机制,便于智能化管理后端众多资源。这样在设备组设定好设备范围后,资源自动扫描将极大地减少设备的前期部署与后期管理成本,能够充分满足
12、现有或未来设备数量较多的场景。简洁易用的人机交互,重视细节体验,采用符合用户线性化操作习惯的界面交互设计、符合用户层次化思维的设备管理界面设计以及支持用户关键字全列表视图模糊查询设计等人性化的交互设计,降低产品上线后的使用和操作成本。业界唯一采用非结构化数据库的堡垒机产品,采用为堡垒机数据特征量身定制的灵活高效NoSQL数据库,具有复杂度低、扩展性好、吞吐率高 等特点,在灵活,定制、升级和迁移过程中不需更改库表结构,升级、定制成本低,极大提高了产品的扩展性和可维护性。更可靠的安全更可靠的安全是指通过对当前的安全实践进行评估并将其与业务需求和经营目标统一起来,实现运维操作管理和产品本身的安全。尚
13、维操作风险管理系统提供高效的身份和访问控制管理,随着IT 基础架构的互联化和向云计算迁移,控制和监控用户的访问特权与活动变得越来越关键,也越来越复杂。尚思卓越运维风险管理解决方案可帮助企业减轻来自未授权访问的风险,支持有效的身份和访问控制管理。提供口令托管和改密功能,能够在增强安全性的同时,简化对运维口令的管理。强大的抗攻击性,采用口令防嗅探机制,在系统认证层面,通过强加密方式传输主从帐号口令,避免可能的嗅探攻击行为,在运维操作层面,采用动态口令,基于OTP (one-time password) 认证方式加密整个运维过程,保障运维安全。完备的高可用性,支持双机热备中设备间配置实时同步和操作日志零延时同步,支持独立心跳线和独立数据线,支持浮动IP、支持查看同步状态,全方位保障堡垒机的高可用性。完善的数据安全策略,采用业界首创的不落地操作日志网络回放技术,确保数据隔离,对系统内敏感信息、数据加密存储,采用完备的口令管理,并支持密函打印。完备的自身安全性保障,尚维操作风险管理系统采用专门设计的安全、可靠、高效的硬件平台以及裁剪定制的Linux内核,不开放3389、21、22、 23 等高危端口,并支持身份认证口令尝试死锁,有效降低安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 合作分成协议书合同
- 合同分成协议书
- 厂房借用合同协议书
- 销售采购与仓储业务流程解析
- 双语经销合同协议书
- 贷款合同变更协议书
- 民房装修合同协议书
- 定价合同协议书范本
- 快递股份合同协议书
- 配方转让合同协议书
- 手册的介绍课件讲解
- 2024年山东高考物理真题试题(原卷版+含解析)
- 2024年4月自考00055企业会计学试题及答案
- 2022-2023学年浙江省杭州市钱塘区八年级(下)期末数学试卷含答案
- 空调维修规章制度
- 残疾人康复辅助器具适配服务规范
- 社会主义发展史智慧树知到期末考试答案2024年
- 2024年福建省闽投人才服务有限公司招聘笔试参考题库附带答案详解
- (详尽版)孩童情绪压抑评定表(CADS)
- 大型活动人群安全管理预案
- 学校创建商业街计划书
评论
0/150
提交评论