你的x86服务器安全了么

本文涉及的产品
运维安全中心(堡垒机),免费版 6个月
运维安全中心(堡垒机),企业双擎版 50资产 7天
简介:

在云计算的大背景下,企业基础架构正在向同构化快速迈进。其中,最具代表性的是x86服务器已成为企业业务运算的标准计算平台,相应的运维方式与手段也正发生着快速的演进。IPMI已成为x86服务器的标准管理接口。如下图所示,IPMI提供的管理服务衔接了操作系统及业务应用的运维入口与x86硬件平台的管理接口。

.

在IPMI标准接口上可提供服务器硬件健康监测与BIOS参数设置。IPMI扩展接口提供vKVM、SoL和vPower服务器,vKVM提供图形管理界面,用户可进入操作系统并操控业务应用;SoL提供字符管理界面,vPower可对服务器电源进行开、关、重启操作。IPMI接口提供了对x86服务器全方位的操控能力,若被侵入将对企业的信息安全造成不可估量的损失。

显然,IPMI隶属于特权访问接口,即:可获得IT设备完全操作权限的访问接口。特权访问管理(Privileged Access Management, PAM)解决方案,或我们常提及的堡垒机,需要能够提供对IPMI的全方面防护。德讯科技最新发布的DCLive 2.9版本有效提供对IPMI的全面保护。

在构建包含IPMI接口的PAM特权访问管理系统时,IT经理通常面临五大挑战:

1. IPMI接口上特权账号的管理与保护

2. IPMI特权账号使用权限控制

3. 各品牌多型号x86服务器IPMI接口的管理

4. IPMI接口访问过程的风险控制与操作审计

5. PAM特权访问管理系统的可用性管理

德讯科技的DCLive特权访问管理平台将有效协助IT运维经理从容应对这五大工作挑战。

DCLive特权访问管理平台的自动发现与采集功能,能够在网络中自动发现x86服务器的IPMI接口,并自动采集IPMI接口上的特权账号信息,无遗漏地完成对特权账号的接管。DCLive提供的特权账号口令自动更新机制,可定期更新特权账号口令,同时在更新完成后对新口令进行有效验证,并在出现异常时自动修复。DCLive为特权账号信息提供“保险箱”式存储服务,并将所有信息都加密保存,且对存储空间有入侵检测。

DCLive能够将运维人员身份识别与特权账号的使用分离开来。通过用户名+口令、双因素、生物信息识别等认证技术对运维人员身份进行唯一识别。DCLive有效集中管理IPMI特权账号信息,并细颗粒度地定义和控制运维人员使用特权账号登录目标系统的权限。譬如,对运维人员使用特权账号的场景做细致的分析,从操作位置、操作时间、人员身份、目标对象等四个角度来控制特权账号的使用。

DCLive提供最全面的特权访问接口管理。除了传统的带内特权访问接口,即由操作系统或业务应用提供的管理接口,例如RDP、VNC、X11、SSH、Telnet、Rlogin、HTTP/HTTPS等,DCLive 2.9版本全面支持各品牌、各型号的IPMI接口,并全面兼容IPMI标准接口的服务器硬件运行检测功能与IPMI扩展接口的vKVM、SoL、vPower功能。

DCLive 2.9版本在兼容IPMI接口的同时,提供对IPMI接口操作过程全程录像的优势功能。DCLive特权访问管理平台在记录操作人员身份、操作发起地址、操作目标系统、操作时间(起始、终止、时间片段)等关键信息上建立索引,对操作指令的风险进行实时分析,对恶意操作进行及时拦截,并在事后形成统计报表等。

DCLive系统采用经典的Hub + Spoke系统架构,在系统健壮性与网络可达性两方面获得最佳表现。主备双机配置的PAM特权访问管理系统可防止单点故障并提升系统健壮性,但是无法应对局部网络故障可能造成的PAM不可达现象。经典的“Hub+Spoke”分布式架构则可以更好地同时满足系统健壮性与网络可达性这两方面的具体要求。

德讯科技最新发布的DCLive 2.9版本将IPMI接口纳入PAM特权访问管理系统(或称堡垒机)的管理范围,协助IT运维管理人员成功应对构建PAM系统时的五大挑战。德讯科技旨在协助您从传统IT向云IT转型保驾护航,帮助企业成功应对云IT带来的在IT运维安全与合规、调度与监控中心的坐席协作、应用接口开放与业务数据整合以及数据中心基础资源管理等诸多方面的挑战。

德讯科技“以科技及创新改善IT管理方式”,致力于提升用户IT运营管理能力。始终坚持以实现客户需求为己任,秉承“诚信、创造、责任、分享”的态度及理念,立足于业界最前沿,不断探索IT管理新方式,持续创新,始终引领数据中心IT基础设施运营管理发展新航向。


本文转自d1net(转载)

相关文章
|
18天前
|
人工智能 安全 Linux
安全体检 | 服务器的终极卫士
阿里云的安全体检是为用户提供的一项免费安全检测工具,旨在通过调用云安全中心和配置审计中的安全检测能力,汇总检测结果,涵盖病毒攻击、风险配置和服务器漏洞三方面。该服务帮助用户及时发现并解决潜在的安全问题,提升云上安全水平。与云服务诊断不同,安全体检更侧重于深层次的安全检测,确保服务器的安全稳定运行。
安全体检 | 服务器的终极卫士
|
14天前
|
存储 机器学习/深度学习 应用服务中间件
阿里云服务器架构解析:从X86到高性能计算、异构计算等不同架构性能、适用场景及选择参考
当我们准备选购阿里云服务器时,阿里云提供了X86计算、ARM计算、GPU/FPGA/ASIC、弹性裸金属服务器以及高性能计算等多种架构,每种架构都有其独特的特点和适用场景。本文将详细解析这些架构的区别,探讨它们的主要特点和适用场景,并为用户提供选择云服务器架构的全面指南。
106 18
|
15天前
|
云安全 弹性计算 安全
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
|
1月前
|
存储 弹性计算 安全
阿里云服务器购买后设置密码、安全组、基础安全服务、挂载云盘等流程简介
对于初次选购阿里云服务器的用户来说,通过阿里云推出的各类活动买到心仪的云服务器仅仅是第一步。为了确保云服务器能够正常运行并承载您的应用,购买之后还需要给云服务器设置远程登录密码、设置安全组规则、设置基础安全、购买并挂载云盘等操作之后,我们才能使用并部署自己的应用到云服务器上。本文将详细介绍在阿里云的活动中购买云服务器后,您必须完成的几个关键步骤,助您快速上手并充分利用云服务器的强大功能。
|
7月前
|
安全 Ubuntu 应用服务中间件
Web服务器安全最佳实践
【8月更文第28天】随着互联网的发展,Web服务器成为了企业和组织的重要组成部分。然而,这也使得它们成为黑客和恶意软件的目标。为了确保数据的安全性和系统的稳定性,采取适当的安全措施至关重要。本文将探讨一系列保护Web服务器的最佳策略和技术,并提供一些实用的代码示例。
549 1
|
2月前
|
云安全 监控 安全
服务器的使用安全如何保障
德迅卫士主机安全软件,采用自适应安全架构,有效解决传统专注防御手段的被动处境,精准捕捉每一个安全隐患,为您的主机筑起坚不可摧的安全防线
|
2月前
|
机器学习/深度学习 弹性计算 人工智能
阿里云服务器ECS架构区别及选择参考:X86计算、ARM计算等架构介绍
在我们选购阿里云服务器的时候,云服务器架构有X86计算、ARM计算、GPU/FPGA/ASIC、弹性裸金属服务器、高性能计算可选,有的用户并不清楚他们之间有何区别,本文主要简单介绍下这些架构各自的主要性能及适用场景,以便大家了解不同类型的架构有何不同,主要特点及适用场景有哪些。
309 10
|
3月前
|
存储 弹性计算 运维
端到端的ECS可观测性方案,助力云上业务安全稳定
本文介绍了云原生时代保障业务系统可靠性的方法和挑战,重点探讨了阿里云ECS在提升业务稳定性、性能监控及自动化恢复方面的能力。文章分为以下几个部分:首先,阐述了业务可靠性的三个阶段(事前预防、事中处理、事后跟进);其次,分析了云上业务系统面临的困难与挑战,并提出了通过更实时的监测和自动化工具有效规避风险;接着,详细描述了ECS实例稳定性和性能问题的解决方案;然后,介绍了即将发布的ECS Lens产品,它将全面提升云上业务的洞察能力和异常感知能力;最后,通过具体案例展示了如何利用OS自动重启和公网带宽自适应调节等功能确保业务连续性。总结部分强调了ECS致力于增强性能和稳定性的目标。
|
2月前
|
弹性计算 安全 搜索推荐
阿里云国际站注册教程:阿里云服务器安全设置
阿里云国际站注册教程:阿里云服务器安全设置 在云计算领域,阿里云是一个备受推崇的品牌,因其强大的技术支持和优质的服务而受到众多用户的青睐。本文将为您介绍阿里云国际站的注册过程,并重点讲解如何进行阿里云服务器的安全设置。
|
4月前
|
机器学习/深度学习 弹性计算 人工智能
阿里云服务器架构有啥区别?X86计算、Arm、GPU异构、裸金属和高性能计算对比
阿里云ECS涵盖x86、ARM、GPU/FPGA/ASIC、弹性裸金属及高性能计算等多种架构。x86架构采用Intel/AMD处理器,适用于广泛企业级应用;ARM架构低功耗,适合容器与微服务;GPU/FPGA/ASIC专为AI、图形处理设计;弹性裸金属提供物理机性能;高性能计算则针对大规模并行计算优化。
209 7

热门文章

最新文章