在云計(jì)算的大背景下,企業(yè)基礎(chǔ)架構(gòu)正在向同構(gòu)化快速邁進(jìn)。其中,最具代表性的是x86服務(wù)器已成為企業(yè)業(yè)務(wù)運(yùn)算的標(biāo)準(zhǔn)計(jì)算平臺(tái),相應(yīng)的運(yùn)維方式與手段也正發(fā)生著快速的演進(jìn)。IPMI已成為x86服務(wù)器的標(biāo)準(zhǔn)管理接口。如下圖所示,IPMI提供的管理服務(wù)銜接了操作系統(tǒng)及業(yè)務(wù)應(yīng)用的運(yùn)維入口與x86硬件平臺(tái)的管理接口。
在IPMI標(biāo)準(zhǔn)接口上可提供服務(wù)器硬件健康監(jiān)測(cè)與BIOS參數(shù)設(shè)置。IPMI擴(kuò)展接口提供vKVM、SoL和vPower服務(wù)器,vKVM提供圖形管理界面,用戶可進(jìn)入操作系統(tǒng)并操控業(yè)務(wù)應(yīng)用;SoL提供字符管理界面,vPower可對(duì)服務(wù)器電源進(jìn)行開(kāi)、關(guān)、重啟操作。IPMI接口提供了對(duì)x86服務(wù)器全方位的操控能力,若被侵入將對(duì)企業(yè)的信息安全造成不可估量的損失。
顯然,IPMI隸屬于特權(quán)訪問(wèn)接口,即:可獲得IT設(shè)備完全操作權(quán)限的訪問(wèn)接口。特權(quán)訪問(wèn)管理(Privileged Access Management, PAM)解決方案,或我們常提及的堡壘機(jī),需要能夠提供對(duì)IPMI的全方面防護(hù)。德訊科技最新發(fā)布的DCLive 2.9版本有效提供對(duì)IPMI的全面保護(hù)。
在構(gòu)建包含IPMI接口的PAM特權(quán)訪問(wèn)管理系統(tǒng)時(shí),IT經(jīng)理通常面臨五大挑戰(zhàn):
1. IPMI接口上特權(quán)賬號(hào)的管理與保護(hù)
2. IPMI特權(quán)賬號(hào)使用權(quán)限控制
3. 各品牌多型號(hào)x86服務(wù)器IPMI接口的管理
4. IPMI接口訪問(wèn)過(guò)程的風(fēng)險(xiǎn)控制與操作審計(jì)
5. PAM特權(quán)訪問(wèn)管理系統(tǒng)的可用性管理
德訊科技的DCLive特權(quán)訪問(wèn)管理平臺(tái)將有效協(xié)助IT運(yùn)維經(jīng)理從容應(yīng)對(duì)這五大工作挑戰(zhàn)。
DCLive特權(quán)訪問(wèn)管理平臺(tái)的自動(dòng)發(fā)現(xiàn)與采集功能,能夠在網(wǎng)絡(luò)中自動(dòng)發(fā)現(xiàn)x86服務(wù)器的IPMI接口,并自動(dòng)采集IPMI接口上的特權(quán)賬號(hào)信息,無(wú)遺漏地完成對(duì)特權(quán)賬號(hào)的接管。DCLive提供的特權(quán)賬號(hào)口令自動(dòng)更新機(jī)制,可定期更新特權(quán)賬號(hào)口令,同時(shí)在更新完成后對(duì)新口令進(jìn)行有效驗(yàn)證,并在出現(xiàn)異常時(shí)自動(dòng)修復(fù)。DCLive為特權(quán)賬號(hào)信息提供“保險(xiǎn)箱”式存儲(chǔ)服務(wù),并將所有信息都加密保存,且對(duì)存儲(chǔ)空間有入侵檢測(cè)。
DCLive能夠?qū)⑦\(yùn)維人員身份識(shí)別與特權(quán)賬號(hào)的使用分離開(kāi)來(lái)。通過(guò)用戶名+口令、雙因素、生物信息識(shí)別等認(rèn)證技術(shù)對(duì)運(yùn)維人員身份進(jìn)行唯一識(shí)別。DCLive有效集中管理IPMI特權(quán)賬號(hào)信息,并細(xì)顆粒度地定義和控制運(yùn)維人員使用特權(quán)賬號(hào)登錄目標(biāo)系統(tǒng)的權(quán)限。譬如,對(duì)運(yùn)維人員使用特權(quán)賬號(hào)的場(chǎng)景做細(xì)致的分析,從操作位置、操作時(shí)間、人員身份、目標(biāo)對(duì)象等四個(gè)角度來(lái)控制特權(quán)賬號(hào)的使用。
DCLive提供最全面的特權(quán)訪問(wèn)接口管理。除了傳統(tǒng)的帶內(nèi)特權(quán)訪問(wèn)接口,即由操作系統(tǒng)或業(yè)務(wù)應(yīng)用提供的管理接口,例如RDP、VNC、X11、SSH、Telnet、Rlogin、HTTP/HTTPS等,DCLive 2.9版本全面支持各品牌、各型號(hào)的IPMI接口,并全面兼容IPMI標(biāo)準(zhǔn)接口的服務(wù)器硬件運(yùn)行檢測(cè)功能與IPMI擴(kuò)展接口的vKVM、SoL、vPower功能。
DCLive 2.9版本在兼容IPMI接口的同時(shí),提供對(duì)IPMI接口操作過(guò)程全程錄像的優(yōu)勢(shì)功能。DCLive特權(quán)訪問(wèn)管理平臺(tái)在記錄操作人員身份、操作發(fā)起地址、操作目標(biāo)系統(tǒng)、操作時(shí)間(起始、終止、時(shí)間片段)等關(guān)鍵信息上建立索引,對(duì)操作指令的風(fēng)險(xiǎn)進(jìn)行實(shí)時(shí)分析,對(duì)惡意操作進(jìn)行及時(shí)攔截,并在事后形成統(tǒng)計(jì)報(bào)表等。
DCLive系統(tǒng)采用經(jīng)典的Hub + Spoke系統(tǒng)架構(gòu),在系統(tǒng)健壯性與網(wǎng)絡(luò)可達(dá)性兩方面獲得最佳表現(xiàn)。主備雙機(jī)配置的PAM特權(quán)訪問(wèn)管理系統(tǒng)可防止單點(diǎn)故障并提升系統(tǒng)健壯性,但是無(wú)法應(yīng)對(duì)局部網(wǎng)絡(luò)故障可能造成的PAM不可達(dá)現(xiàn)象。經(jīng)典的“Hub+Spoke”分布式架構(gòu)則可以更好地同時(shí)滿足系統(tǒng)健壯性與網(wǎng)絡(luò)可達(dá)性這兩方面的具體要求。
德訊科技最新發(fā)布的DCLive 2.9版本將IPMI接口納入PAM特權(quán)訪問(wèn)管理系統(tǒng)(或稱堡壘機(jī))的管理范圍,協(xié)助IT運(yùn)維管理人員成功應(yīng)對(duì)構(gòu)建PAM系統(tǒng)時(shí)的五大挑戰(zhàn)。德訊科技旨在協(xié)助您從傳統(tǒng)IT向云IT轉(zhuǎn)型保駕護(hù)航,幫助企業(yè)成功應(yīng)對(duì)云IT帶來(lái)的在IT運(yùn)維安全與合規(guī)、調(diào)度與監(jiān)控中心的坐席協(xié)作、應(yīng)用接口開(kāi)放與業(yè)務(wù)數(shù)據(jù)整合以及數(shù)據(jù)中心基礎(chǔ)資源管理等諸多方面的挑戰(zhàn)。
德訊科技“以科技及創(chuàng)新改善IT管理方式”,致力于提升用戶IT運(yùn)營(yíng)管理能力。始終堅(jiān)持以實(shí)現(xiàn)客戶需求為己任,秉承“誠(chéng)信、創(chuàng)造、責(zé)任、分享”的態(tài)度及理念,立足于業(yè)界最前沿,不斷探索IT管理新方式,持續(xù)創(chuàng)新,始終引領(lǐng)數(shù)據(jù)中心IT基礎(chǔ)設(shè)施運(yùn)營(yíng)管理發(fā)展新航向。