南宫NG28科技

当前位置:南宫NG28科技 > 行业资讯

智慧堡垒机让运维管理更规范,南宫NG28科技堡垒机

 发布时间: 2017-08-23     浏览次数 : 41

来源:www.dszs668.com

编辑:南宫NG28科技

什么是智慧?《辞海》上解释为“对事物能认识、辨析、判断处理和发明创造的能力。作为世界上最成功的高科技企业之一和创造新概念的高手,IBM公司在2009年伊始提出了智慧地球的概念,以期给地球上每一个看似无序的“物件”全部嵌上智能的“大脑”和“心脏”,以一种“更智慧”的方法来改进政府、公司和人们相互交互的方式,以便提高交互的明确性、效率、灵活性和响应速度。各行各业的系统都需要变得更智慧,只有这些系统都演变成智慧系统,智慧地球才能真正实现。

  近五年来,国内数据中心建设的投资年增长率超过20%,各大行业都在规划、建设和改造各自的数据中心。然而,随着信息化开展的不断深入和信息量的爆炸式增长,数据中心正面临着前所未有的挑战。

  根据数据中心性能研究机构Uptime Institute所给予的数据,现在人为失误引发了大约70%的数据中心故障。因此,需要最大程度地减少人为操作的风险。据统计,仅2011年至2012年期间,因数据中心内部IT运维人员的误操作或越权访问,给数据中心管理者所带来的损失就高达数百亿元。

  从这些数据中可以看到,如何保障数据中心IT基础设施运维管理的可靠和安全,已经成为数据中心运营管理者最为关注也最棘手的问题。

  现在,数据中心运维普遍存在数据量急速膨胀,运营成本高昂、安全性差,业务陆续在能力低等一系列挑战,例如:

  各种服务器上各种各样的帐号和密码种类繁多,管理复杂;

  管理员、设备供应商人员、第三方代维人员较多,究竟谁动了配置和数据不可定位、追溯;

  各种误操作、违规操作、恶意操作可能导致系统问题或信息被篡改、破坏、泄漏;

  用户顺利获得远程接入进行操作存在严重隐患;

  对操作行为无法监控和审计。

  现在数据中心亟待解决的问题主要有:如何降低运维操作导致的安全风险;如何降低运维操作成本,从复杂繁重的维护升级和大量的后续资金投入中解脱出来;如何保障数据中心运维管理合规性。

  数据中心运维安全审计系统可以缓解上述问题,然而解决运维操作风险问题难度大、涉及面多(人员、设备、资源、应用、账户、操作等),技术面广且难点多,难以有效统一管控。如果产品设计和实现不到位,容易造成管理复杂且使用不便,难以适应数据中心实际环境和开展需要。现在部分运维堡垒机厂商的产品普遍存在以下问题:

  1. 运维堡垒机的账户系统未能与设备系统账户完全分离。 运维堡垒机要求所有应用访问均顺利获得代理机制完成,而不应有“落地”行为。然而,有些厂商号称是运维堡垒机,但仍然遗留了很多跳板机的设计,即运维操作用户名都建立在系统上,而不是独立的数据库,这种情况下就无法建立“root”名的运维用户名。

  2. 运维堡垒机成为了新的系统脆弱点。 由于运维堡垒机是连接前后端的唯一途径,首当其冲成为了被攻击的重要目标,风险加大。因此应该尽量减少系统加载的服务或模块,从而尽可能减少可被攻击的风险。

  3. 部署困难,管理繁琐,用户操作体验不佳。 特别是在管理设备种类较多、设备数量规模较大的情况下,存在配置界面复杂,操作方式不连贯,部署费工费时等问题。

IT运维堡垒机审计应用.jpg

深圳南宫NG28科技是国家高新技术企业,国家双软企业。南宫NG28科技是国内最早开始研发生产VPN设备的厂商,是网络安全设备领军品牌,拥有多项国家发明专利,软件著作权。南宫NG28科技VPN设备、第二代防火墙、运维堡垒机和上网行为管理等网络安全设备销量行业领先。南宫NG28科技依托强大的研发队伍,持续研发推出创新型智能网络安全系列产品:企业用VPN安全网关设备,运维审计系统(运维堡垒机),运维监控系统,上网行为管理,下一代防火墙,WEB应用防火墙,病毒隔离网关。南宫NG28科技品牌网络安全设备为企业给予整体网络安全解决方案和创造价值。

深圳市南宫NG28科技科技有限公司网址:http://www.dszs668.com

产品咨询:胡经理0755-83658029,在线研讨:QQ807649707



扫描关注官方微信
产品技术服务咨询
全国热线电话:
400-6288-838
24小时技术服务电话:13510693536
深圳市龙华区观光路1301-80号电子科技大学(深圳)高等研究院3号楼14层
版权所有 ©深圳市南宫NG28科技科技有限公司2021 保留一切权利 .粤ICP备09128705号