锐盾KVM400客服电话
KVM切换器

如何做到让KVM增值

发布时间:1340607317 作者:Reton技术部.Zhou

       现代企业和其分支机构对信息技术的依赖程度越来越高,其机房设备明显表现出数量大、跨地域的特点。随着机房设备规模的扩大,对机房管理提出了更高的要求。面对众多的机房设备,仍采用一对一的方式,逐个控制和管理制约了机房管理水平的进一步提高。KVM交换机单机工作模式已经不能满足现代企业机房管理的需要。利用机房KVM监控管理系统对KVM交换机进行集群管理,可以应对机房设备及操作人员数量不断增加、机房设备种类日益多样化的复杂局面。

       机房KVM监控管理系统,为机房管理提供了新的技术手段。根据新的技术手段对机房管理模式进行调整,可以提供一套与目前机房设备规模和安全性要求相适应的高效、集中管理平台,完善机房管理制度。

 

       机房KVM监控管理系统可以提供KVM交换机不能具备的增值功能:

       A:集中、安全地管理机房设备;

       B:统一的用户管理,用户权限分配;

       C:完整的用户访问记录;

       D:完整的安全性架构。

       首先,集中管理包含两个层面的含义:一方面是用户的集中管理,即所有用户按其任务或所在的科室进行分组管理,统一分配访问权限,统一设定允许其接入的IP地址或IP地址段,统一进行证书管理。另一方面,机房设备的集中管理,即所有机房设备按其任务进行分组,以便按任务或科室进行设备管理。当用户登录系统时,该用户所有有权访问的机房设备同时在单一的用户界面显示,方便用户在不同的机房设备之间切换。

       其次,完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计三大要素。本方案根据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范。而访问控制的安全性,在于防止非法用户对系统的入侵。机房KVM监控管理系统通过以下技术手段来实现安全的访问控制:

       1)服务器证书、客户端个人证书双向认证:只有当服务器端、客户端互相认证对 方的合法性,才能建立起正常联机,了系统的应用中免受第三方攻击。

       2)操作员分级权限管理:系统管理员、一般操作员使用不同的用户名及密码登录系统,对系统管理员、一般操作员规定不同管理操作权限。一般操作员设备操作权限由系统管理员分配,按照不同操作员职责设定不同的管理权限,遵循“权限最小”原则,进行访问控制,提高系统安全性。

       3)KVM接入安全网关及用户接入安全网关:KVM交换机与服务器、用户与服务器之间都采用安全、加密通讯协议连接,屏蔽其它网络协议包。

        4)操作员IP限制:对操作员采用固定IP的方式,可以过滤网络中,无关IP所发出的数据包,限制网络中的试探行为。

        再者,机房KVM监控管理系统是基于网络的机房管理解决方案,IP所到之处,即可部署远程控制台,利用用户现有的网络体系,构建起远程控制系统,中心系统管理人员在获得机房设备访问权后,即可远程访问机房设备。同时,整个机房KVM监控管理系统,采用1024/2048位RSA非对称算法,有效身份认证体系的安全性和会话密钥传输的保密性;采用MD5摘要算法,保护数据传输过程的完整性;采用128 bit AES加密算法,符合国际商业安全标准。XML采用HTTPS传输;数据采用SSL隧道传输。

       最后,当前的机房管理制度,虽然对操作员行为进行了规范,但操作员是否按机房管理制度进行操作,是否定期进行巡检,无法进行准确的监控和审核。利用机房KVM监控管理系统,进行准确的过程管理,从而提高操作员责任心,落实机房管理制度。加之事后审计,可以对于机房设备操作过程及运行状态进行实时记录,为事后追溯,查明事故发生原因、明确责任人的具体责任提供了技术手段。

 

       机房KVM监控管理系统通过以下技术手段来实现安全日志记录和审计:

       1)计算机屏幕图像同步存储与回放功能:采用图像及字符数据存储与回放技术,可以将操作员的所有操作图像都记录下来,在需要对操作过程进行监督和事后追溯时回放。

       2)日志储存、管理、查询功能:将操作员的所有操作的相关要素(登录时间、登出时间、操作员号、访问设备、访问IP地址等)都记录下来,以备需要对操作员进行监督时查询。

        3)报警及异常状态日志:受控设备当机、掉电报警。

       上述功能使系统具备了事后审计的能力:记录和跟踪各种系统状态的变化;提供对系统故意入侵行为的记录和危害系统安全的记录;实现对各种安全事故的定位;监控和捕捉各种安全事件。

       所以,基于上述管理技术手段,需要对目前机房管理模式进行整合和调整,除对机房管理制度进行调整外,在技术层面上,在进行系统配置时应考虑兼顾系统可用性及安全性;在用户及用户组、设备及设备组划分,权限分配上充分考虑管理上的需求;在日志记录、图像存储设置上应与管理制度相适应;在IP信任区域设置上应兼顾系统安全性与访问的方便性;使系统发挥效益。并且可以减少机房人员进出,提高物理安全性,主机运行机房是核心部位之一,减少人员频繁进出,可以提高机房设备的物理安全性。使用机房KVM监控管理系统使得操作员可以在机房外操作维护机房设备,可以有效减少机房内人员流动。

       随着KVM技术的发展,机房KVM监控管理系统已经不再是键盘、鼠标和显示器的简单延伸。KVM 技术已经从最初的概念发展成为企业 IT 基础设施管理系统。从KVM Client 管理软件这样的单一界面直接访问位于多个远程位置的服务器和设备。KVM OVER IP 解决方案现在已具备完善的多地点故障转移功能、符合新服务器管理标准 (IPMI) 的直接界面,以及将本地存储媒体映射至远程位置的功能。如今,机房KVM监控管理系统整合了现代机房管理的理念,为设备管理、用户管理、用户操作控制及用户操作记录提供了全新的技术手段,已成为现代机房管理的重要环节。

 

(责任编辑:Reton技术部.Zhou)
在百度搜索更多 如何做到让KVM增值

上一篇: IP KVM为什么仍然有用武之地?        KVM切换器
KVM切换器
<