在云计算的背景下,企业基础设施正在快速走向同质化。其中最具代表性的是x86服务器已经成为企业业务计算的标准计算平台,相应的运维方式和方法也在快速演进。IPMI已成为x86服务器的标准管理接口。如下图所示,IPMI提供的管理服务将操作系统和业务应用的运维入口与x86硬件平台的管理接口连接起来。可在IPMI标准接口上提供服务器硬件健康监测和BIOS参数设置。IPMI扩展接口提供vKVM、SoL和vPower服务器,vKVM提供图形化管理界面,用户可以进入操作系统和控制业务应用;SoL提供了字符管理界面,vPower可以对服务器进行开机、关机、重启等操作。IPMI接口为x86服务器提供全方位的控制能力。如果被入侵,将对企业的信息安全造成不可估量的损失。显然,IPMI属于特权访问接口,即可以获得IT设备的完全操作权限的访问接口。特权访问管理(PAM)解决方案,或者我们常说的堡垒主机,需要能够针对IPMI提供全面的保护。DatcentTechnology(www.datcent.com)最新发布的DCLive2.9版本有效地为IPMI提供了全面的保护。在构建包含IPMI接口的PAM特权访问管理系统时,IT管理人员通常面临五大挑战:1.IPMI接口特权账户的管理和保护;管理4.IPMI接口访问流程的风险控制和操作审计5.PAM特权访问管理系统易用性管理德讯科技(www.datcent.com)DCLive特权访问管理平台将有效协助IT运维管理者从容应对这些五工作挑战。DCLive特权访问管理平台的自动发现和收集功能,可以自动发现网络中x86服务器的IPMI接口,并自动收集IPMI接口上的特权账户信息,无遗漏地完成特权账户的接管。DCLive提供的特权账户密码自动更新机制,可以定时更新特权账户密码,同时在更新完成后有效验证新密码,并在出现异常时自动修复。DCLive为特权账户信息提供“安全”存储服务,对所有信息进行加密存储,并对存储空间进行入侵检测。DCLive可以将运维人员的身份识别与特权账户的使用分开。通过用户名+密码、双因素、生物特征信息识别等认证技术,唯一标识运维人员的身份。DCLive有效集中管理IPMI特权账号信息,细粒度定义和控制运维人员使用特权账号登录目标系统的权限。例如,对运维人员使用特权账号的场景进行详细分析,从操作地点、操作时间、人员身份、目标对象四个角度控制特权账号的使用。DCLive提供最全面的特权访问接口管理。除了传统的带内特权访问接口,即操作系统或业务应用程序提供的管理接口,如RDP、VNC、X11、SSH、Telnet、Rlogin、HTTP/HTTPS等,DCLive2.9全面支持所有品牌和型号的IPMI接口,全面兼容IPMI标准接口的服务器硬件运行检测功能和IPMI扩展接口的vKVM、SoL、vPower功能。DCLive2.9在兼容IPMI接口的同时,还提供了录制IPMI接口操作全过程的优势功能。DCLive特权访问管理平台记录操作者身份、操作发起地址、操作目标系统、操作时间(开始、结束、时间段)等关键信息,并对操作指令进行风险实时分析,并对恶意操作进行实时分析。及时拦截,事后形成统计报表。DCLive系统采用经典的Hub+Spoke系统架构,在系统健壮性和网络可达性方面达到最佳性能。主备双机配置的PAM特权访问管理系统可以防止单点故障,提高系统健壮性,但无法应对本地网络故障可能导致的PAM不可达现象。经典的“Hub+Spoke”分布式架构可以更好地同时满足系统健壮性和网络可访问性的特定要求。德迅科技最新发布的DCLive2.9版本,将IPMI接口纳入PAM特权访问管理系统(或堡垒机)的管理范围,帮助IT运维管理者成功应对构建PAM系统的5大挑战。大成科技(www.datcent.com)旨在协助您从传统IT向云IT转型,帮助企业成功应对IT运维安全合规、调度监控中心代理协同带来的云IT,在应用接口开放、业务数据集成、数据中心基础资源管理等方面存在诸多挑战。
