业务支撑中心

业务支撑中心负责业务支撑系统、管理信息系统的规划、建设和运营服务,如何保障业务稳定运行,IT 设备的安全运维管理至关重要。

我们的客户遇到了以下挑战:

  • 运维人员角色多样,账号共用,密码易泄露,存在运维风险。
  • IT 设备种类繁多,维护量大,传统运维方式效率低,不便捷。
  • 运维操作过程中,存在错误操作或危险指令,无法实时监管,主动防御。
  • 缺乏有效审计机制,无法认定事故责任。

我们提供了特权访问管理解决方案:

  • 针对特权访问操作、统一访问控制:所有的运维人员如果要访问后台数据中心内的IT基础设施,必须先经过DCLive的认证。DCLive支持与第三方认证平台集成(LDAP/AD, Radius, RSA SecureID),实现精确的用户身份验证,采用多纬度细粒度控制手段,实现访问权限最小化,操作行为安全化
  • 管理目标设备的特权帐号:集中化管理特权帐号,改变手工维护特权帐号的方式,支持自动采集、批量管理,定期/周期性修改密码、单点登录、密码代填,保障特权帐号的安全性;采用密码校验手段验证当前帐户的有效性、密码的合规性;实现运维人员与目标设备帐户/密码完全隔离,有效降低了帐号泄漏的风险
  • 操作过程监控、告警、阻断、审计:提供对协议类、WEB访问、客户端访问、数据库访问、KVM、IPMI以及串口操作等所有运维行为全生命周期的审计,采用流媒体形式记录运维人员登陆DCLive至登出DCLive的完整会话过程,并可检索敏感指令,实现运维操作过程的快速定位、精确跟踪以及真实重现,审计过程精细化,审计内容遵循“5W1H” 原则,审计结果查看方便直观,便于事后故障分析、原因定位、责任追溯。
  • 多屏画面监控:整合多个会话操作窗口的矩阵式操作界面,通过DCLive,监控人员选择多个业务主机,采用矩阵式窗口(如2*2、3*3、4*4、…、8*8)呈现,各个会话窗口画面同时播放,动态、直观地了解所有业务主机的运行状态。如在监看过程中发生异常或违规操作现象,可快速由 “监看”模式切换至“操作”模式,强行阻断当前会话,确保运维过程事中有效监控。
  • IPMI管理:DCLive作为一个IPMI的管理网关,可以让处在业务网的用户直接发起对带外网的IPMI访问,支持标准IPMI1.5/2.0接口,同时支持各服务器厂商的扩展接口,例如HP iLO、DELL DRAC、华为iMana、联想IMM等等。DCLive为IPMI接口提供访问控制、账号代填、操作审计。DCLive使用通道技术向操作者提供IPMI原生Java控件客户端。
    (1)提供服务器硬件健康监测,如CPU、内存、RAID、机箱温度、风扇转速等;
    (2)vKVM接口,获得操作系统与业务应用的图形操作界面;
    (3)SoL接口,获得操作系统与业务应用的字符操作界面;
    (4)vPower,对服务器电源进行开、关、重启操作。
  • 支持带外管理、电源管理:支持自有品牌以及第三方厂家的数字KVM、串口服务器,对带外访问过程全程审计记录,兼容已有带外管理系统,保障客户已有投资;提供远程电源集中管理功能,基于网络提供远程电源控制、设备运行状态监测及以电量、电流采样、功率过载报警等功能。

客户的数据变的更加安全:

典型客户