ICS網(wǎng)內(nèi)運維審計解決方案
據(jù)相關(guān)統(tǒng)計數(shù)據(jù)顯示,近五年來,國內(nèi)數(shù)據(jù)中心建設(shè)的投資年增長率超過20%,各大行業(yè)都在規(guī)劃、建設(shè)和改造各自的數(shù)據(jù)中心。然而,隨著信息化發(fā)展的不斷深入和信息量的爆炸式增長,數(shù)據(jù)中心正面臨著前所未有的挑戰(zhàn)。其中,如何保障數(shù)據(jù)中心IT基礎(chǔ)設(shè)施運營管理的穩(wěn)定可靠性和數(shù)據(jù)信息的安全性,已經(jīng)成為數(shù)據(jù)中心運營管理者最為關(guān)注也最棘手的問題。
此時,數(shù)據(jù)中心的運營管理者會發(fā)現(xiàn):如果能夠經(jīng)由一整套完善的網(wǎng)內(nèi)運維審計,便捷、高效地保障運維全過程的安全,管理者將會從復(fù)雜的運維管理中解脫出來,享受到安全運維所帶來的美妙過程。
為滿足數(shù)據(jù)中心運營管理者在安全運維上的需求,德訊科技推出了ICS網(wǎng)內(nèi)運維審計解決方案,采用集中管理的方式,存在和作用于運維管理的全生命周期。與之前的其他運維安全管理解決方案相比,本方案主要體現(xiàn)出以下優(yōu)勢。
第一,從分散的運維操作到集中的運維管理,實現(xiàn)了便捷高效的一站式管理方式。
針對現(xiàn)有數(shù)據(jù)中心運維工具種類多、運維人員不集中、區(qū)域分散、跨網(wǎng)絡(luò)等管理特點,本方案采用ICS2000與VOS聯(lián)合部署平臺,實現(xiàn)對眾多運維工具和多類客戶端程序的統(tǒng)一安裝部署與集中管理。運維人員僅需通過B/S模式的WEB管理平臺入口,建立與相應(yīng)運維通道的連接,即可實現(xiàn)對數(shù)據(jù)中心所有目標(biāo)管理設(shè)備的集中化、一站式運維服務(wù)。這種集中運維管理模式極大減輕了運維人員工作壓力,顯著提高了數(shù)據(jù)中心的運維管理效率。
第二,采用身份管理與認(rèn)證機(jī)制,運維前主動防控,防微杜漸。
本方案提供了一套非常完善的身份管理與認(rèn)證機(jī)制,牢牢控制著數(shù)據(jù)中心WEB管理平臺訪問入口,逐一驗證所有登陸用戶身份的有效性和合法性,加強操作源頭的安全防范,真正實現(xiàn)操作訪問前的主動防控管理,大大降低了重要業(yè)務(wù)信息數(shù)據(jù)的泄露風(fēng)險。
此外,本方案支持用戶本地(WEB管理平臺)與第三方(如Radius、RSA SecureID認(rèn)證、LDAP/AD 域)兩種認(rèn)證渠道,在保證安全性的同時,也提升了用戶操作的靈活性與便捷性,更體現(xiàn)出系統(tǒng)強大的兼容性與擴(kuò)展性。
第三,采用桌面監(jiān)控方式實現(xiàn)運維中實時監(jiān)控,響應(yīng)迅速、高效。
本方案提供代理、旁路偵聽等多種會話訪問管理方式,能夠積極、主動、直接地實現(xiàn)對數(shù)據(jù)中心運維人員業(yè)務(wù)操作行為的安全管控。對于核心業(yè)務(wù)操作或關(guān)鍵目標(biāo)設(shè)備,運維人員只需通過監(jiān)控窗口即可實現(xiàn)對單臺或多臺設(shè)備桌面的實時在線監(jiān)看,并支持多路監(jiān)視畫面矩陣窗口輪巡切換播放。監(jiān)看過程中,如發(fā)生異?;蜻`規(guī)操作,運維人員可立即切換至設(shè)備接管狀態(tài),通過強制“中斷”結(jié)束非法會話。方案采用對訪問會話過程實時監(jiān)看、非法操作及時阻斷的操作策略,有效將數(shù)據(jù)中心網(wǎng)內(nèi)操作引起的安全風(fēng)險扼殺于萌芽狀態(tài),從根本上杜絕了危害的擴(kuò)張與蔓延。
第四,支持運維后安全審計操作,能夠?qū)崿F(xiàn)對運維操作的回溯和重現(xiàn)。
本方案支持對WEB管理平臺內(nèi)一切運維行為(如協(xié)議類運維、WEB訪問、客戶端訪問以及數(shù)據(jù)庫訪問等)的遠(yuǎn)程圖形化安全審計。會話過程中,所有的操作步驟和操作細(xì)節(jié)均以錄像形式呈現(xiàn)給數(shù)據(jù)中心審計人員。同時,本方案支持關(guān)鍵字定位、數(shù)據(jù)庫關(guān)鍵語句與審計錄像關(guān)聯(lián)回放,能夠?qū)崿F(xiàn)運維操作過程的快速定位、精確跟蹤以及真實重現(xiàn),有助于審計人員對非法運維操作節(jié)點的排查及故障責(zé)任的追溯,促進(jìn)數(shù)據(jù)中心實現(xiàn)運維安全管理的精細(xì)化、規(guī)范化。
圖1 網(wǎng)內(nèi)運維審計解決方案體系架構(gòu)圖
本套網(wǎng)內(nèi)運維審計解決方案將ICS2000 +VOS聯(lián)合部署于數(shù)據(jù)中心IT運營網(wǎng)絡(luò)中,無需調(diào)整和變動數(shù)據(jù)中心原有的網(wǎng)絡(luò)體系架構(gòu),即可實現(xiàn)對運維管理員運維操作的集中化管理及運維全過程的安全審計,能夠為數(shù)據(jù)中心建立全面的IT基礎(chǔ)設(shè)施網(wǎng)內(nèi)運維審計體系。
圖2 IT基礎(chǔ)設(shè)施網(wǎng)內(nèi)運維審計體系圖
通過本方案的應(yīng)用,能夠最大程度滿足用戶在不同維度的內(nèi)網(wǎng)安全需求,減輕用戶的內(nèi)網(wǎng)運維審計操作復(fù)雜度和工作強度,保障大型數(shù)據(jù)中心和各類企事業(yè)單位運維安全,將隱患消滅于無形。
藝術(shù)家們發(fā)現(xiàn)美,創(chuàng)造美,并最終將美的感受傳導(dǎo)給人們。德訊科技的研發(fā)人就像藝術(shù)家一樣,設(shè)計和創(chuàng)造了操作便捷、運行高效、安全可靠的ICS網(wǎng)內(nèi)運維審計解決方案,為數(shù)據(jù)中心管理者帶來了過程之美。在本方案的應(yīng)用下,用戶可以放心地享受過程之美,實現(xiàn)安全運維。