首页 > 传媒 > 关键词  > x86服务器最新资讯  > 正文

你的x86服务器安全了么

2016-10-13 11:04 · 稿源: 站长之家用户

在云计算的大背景下,企业基础架构正在向同构化快速迈进。其中,较具代表性的是x86服务器已成为企业业务运算的标准计算平台,相应的运维方式与手段也正发生着快速的演进。IPMI已成为x86服务器的标准管理接口。如下图所示,IPMI提供的管理服务衔接了操作系统及业务应用的运维入口与x86硬件平台的管理接口。

在IPMI标准接口上可提供服务器硬件健康监测与BIOS参数设置。IPMI扩展接口提供vKVM、SoL和vPower服务器,vKVM提供图形管理界面,用户可进入操作系统并操控业务应用;SoL提供字符管理界面,vPower可对服务器电源进行开、关、重启操作。IPMI接口提供了对x86服务器全方位的操控能力,若被侵入将对企业的信息安全造成不可估量的损失。

显然,IPMI隶属于特权访问接口,即:可获得IT设备完全操作权限的访问接口。特权访问管理(Privileged Access Management, PAM)解决方案,或我们常提及的堡垒机,需要能够提供对IPMI的全方面防护。德讯科技比较新发布的DCLive 2.9版本有效提供对IPMI的全面保护。

在构建包含IPMI接口的PAM特权访问管理系统时,IT经理通常面临五大挑战:

1. IPMI接口上特权账号的管理与保护

2. IPMI特权账号使用权限控制

3. 各品牌多型号x86服务器IPMI接口的管理

4. IPMI接口访问过程的风险控制与操作审计

5. PAM特权访问管理系统的可用性管理

德讯科技的DCLive特权访问管理平台将有效协助IT运维经理从容应对这五大工作挑战。

DCLive特权访问管理平台的自动发现与采集功能,能够在网络中自动发现x86服务器的IPMI接口,并自动采集IPMI接口上的特权账号信息,无遗漏地完成对特权账号的接管。DCLive提供的特权账号口令自动更新机制,可定期更新特权账号口令,同时在更新完成后对新口令进行有效验证,并在出现异常时自动修复。DCLive为特权账号信息提供“保险箱”式存储服务,并将所有信息都加密保存,且对存储空间有入侵检测。

DCLive能够将运维人员身份识别与特权账号的使用分离开来。通过用户名+口令、双因素、生物信息识别等认证技术对运维人员身份进行仅有识别。DCLive有效集中管理IPMI特权账号信息,并细颗粒度地定义和控制运维人员使用特权账号登录目标系统的权限。譬如,对运维人员使用特权账号的场景做细致的分析,从操作位置、操作时间、人员身份、目标对象等四个角度来控制特权账号的使用。

DCLive提供最全面的特权访问接口管理。除了传统的带内特权访问接口,即由操作系统或业务应用提供的管理接口,例如RDP、VNC、X11、SSH、Telnet、Rlogin、HTTP/HTTPS等,DCLive 2.9版本全面支持各品牌、各型号的IPMI接口,并全面兼容IPMI标准接口的服务器硬件运行检测功能与IPMI扩展接口的vKVM、SoL、vPower功能。

DCLive 2.9版本在兼容IPMI接口的同时,提供对IPMI接口操作过程全程录像的优势功能。DCLive特权访问管理平台在记录操作人员身份、操作发起地址、操作目标系统、操作时间(起始、终止、时间片段)等关键信息上建立索引,对操作指令的风险进行实时分析,对恶意操作进行及时拦截,并在事后形成统计报表等。

DCLive系统采用经典的Hub + Spoke系统架构,在系统健壮性与网络可达性两方面获得理想表现。主备双机配置的PAM特权访问管理系统可防止单点故障并提升系统健壮性,但是无法应对局部网络故障可能造成的PAM不可达现象。经典的“Hub+Spoke”分布式架构则可以更好地同时满足系统健壮性与网络可达性这两方面的具体要求。

德讯科技比较新发布的DCLive 2.9版本将IPMI接口纳入PAM特权访问管理系统(或称堡垒机)的管理范围,协助IT运维管理人员成功应对构建PAM系统时的五大挑战。德讯科技旨在协助您从传统IT向云IT转型保驾护航,帮助企业成功应对云IT带来的在IT运维安全与合规、调度与监控中心的坐席协作、应用接口开放与业务数据整合以及数据中心基础资源管理等诸多方面的挑战。

德讯科技“以科技及创新改善IT管理方式”,致力于提升用户IT运营管理能力。始终坚持以实现客户需求为己任,秉承“诚信、创造、责任、分享”的态度及理念,立足于业界最前沿,不断探索IT管理新方式,持续创新,始终引领数据中心IT基础设施运营管理发展新航向。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 亿万克服务器方案:助互联网企业搭建AI算力

    文章探讨了AI大模型发展背景下,传统互联网企业在算力搭建中面临的三大困境:计算性能瓶颈、资源利用率低、运维成本高。亿万克通过定制化AI算力方案,从硬件性能、软件优化和运维服务三个维度提供解决方案,帮助企业提升算力效率、降低成本,实现AI业务创新加速。

  • 零跑汽车8月交付57066台 增长超88%

    零跑汽车今日公布最新销售数据,2024年8月品牌交付量达57066辆,同比增长超88%,不仅刷新单月交付纪录,更连续六个月蝉联中国造车新势力销量冠军。这一成绩标志着零跑在激烈的市场竞争中持续巩固领先地位。

  • 预售16.98万起!尚界H5 小订量破 8 万

    自 8 月 25 日启动预售以来,尚界汽车首款中型SUV——尚界H5 持续引发市场热潮。截至最新统计,该车型小订量已突破 8 万台大关,品牌方随即宣布为已下订车主解锁 1000 元专属现金权益。 根据阶梯式福利政策,当小订量突破 10 万台时,现金权益将翻倍至 2000 元,达到 15 万台时更可享 3000 元购车优惠。 车身尺寸方面,尚界H5 以4780mm车长、2840mm超长轴距实现空间越级,后排腿�

  • vivo X300首发OriginOS 6 韩伯啸:流畅度升级最明显

    vivo产品经理韩伯啸介绍,vivo X300系列出厂搭载全新的OriginOS 6系统,目前OriginOS 6 Beta版本已经推送给X200系列。 韩伯啸介绍,OriginOS 6的体验提升真不少,通知堆叠、音量条设计这次都改到位了,还有大家高度关注的全局直驱供电也上了,打游戏、刷短视频等高频场景全都支持,基本上全场景都适配了直驱供电。他还表示,从我在X300上的体验感知来看,流畅度和设计感可能是这�

  • 小米服务小程序正式上线:可实时查看服务进度、费用明细

    小米服务小程序于6月6日正式上线,提供四大核心功能:便捷查找附近门店、精准获取服务信息、一键咨询导航、提前预约享受优先办理。服务价格透明,费用明细清晰,用户可实时查看工单进展和设备权益信息。此外,9月服务月推出8折换电池活动,支持32款手机,价格79.2元起,活动截止9月7日24:00。

  • 尊界S800:百万豪车服务的“心”答案,不止于交付的尊享体验

    尊界S800打破传统豪车服务模式,通过专属服务专家一对一全程陪伴、上门交付、超长保修及卫星电话等增值服务,精准解决高端用户用车痛点。其核心逻辑是将用户视为“需要被用心对待的人”,而非简单客户,以贴心细节实现从“交车”到“交心”的跨越,重新定义百万级豪车价值体验。

  • X86服务器亟待破局,亿万克的引领与超越

    市场用户的成熟度也不断提高,市场竞争已经不仅仅体现服务器产品本身...客户的选择是最好的证明!作为X86服务器市场的领军厂商之一,亿万克致力于新型数据中心建设,构筑云端安全数字底座,为客户提供集产品研发、生产、部署、运维于一体的服务器及IT系统解决方案业务...新一代亿万克亚当服务器正是基于对市场、客户需求的深入了解而推出的,囊括通用服务器、存储服务器、异构服务及边缘服务器四大类......

  • 汪喵灵灵联手美团打通宠物AI问诊+买药闪送服务链

    AI宠物健康平台汪汪精灵与美团合作,实现AI问诊与药品即时配送服务闭环。平台依托自研大模型“百目魔君”,提供覆盖犬猫及20多种异宠的95%常见疾病诊断,准确率达90%。通过双平台配送接入策略,用户可选择美团小时达或京东次日达服务,满足紧急用药与计划性采购需求。该平台还开放API接口,赋能宠物医院、门店及智能硬件厂商,推动行业智能化升级。

  • 开学季装机,Ultra 5 230F搭配技嘉B860M电竞雕打造高性价比学习娱乐平台

    英特尔酷睿Ultra 5 230F处理器搭配技嘉B860M电竞雕主板的组合,专为预算有限但追求性能平衡的学生群体打造。处理器采用低功耗高能效设计,性能较上代提升显著,支持AI加速;主板提供强劲扩展性与高速接口,整机价格控制在2500元内,性价比突出。目前正值开学促销,两款产品均有特价及赠品活动,是学生装机的高性价比选择。

  • 甲骨文:戴尔惠普x86服务器将预装其操作系统

    7月30日消息,据国外媒体报道称,甲骨文当地时间周四表示,戴尔和惠普将在它们的x86服务器上预装Solaris和Enterprise Linux操作系统,以及Oracle VM。

今日大家都在搜的词: