- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
电信运营商网络运维形势严峻
发布时间:2013-08-2909:50:00来源:比特网作者:比特网
关键字:DCLive德讯管理网络运维
面对规模化IT基础设施、日益复杂的应用系统、不断更新及交换的海量数据,数据中心IT设施运维风险控制成为业界管理者重点关注的问题之一。电信行业目前所面临的管理现状十分严峻,业务需求也十分急迫:
第一:电信行业组织机构庞大,业务繁多。然而,对于业务运维安全、内控风险的管理,仅采用制度及规范予以约束,人工方式进行监督,管理效果欠佳,效率低下,缺乏行之有效的技术辅助手段。
第二:电信行业数据中心常规的运维模式是由各层各级运维人员基于本地客户端启用RDP/VNC/TELENT等远程协议工具直接访问数据中心目标设备,展开会话操作。这就导致运维入口太多(一台客户端提供一个运维入口)、运维通道相互独立(不同协议工具建立不同运维通道)、运维工具部署分散(协议工具分别安装于各运维客户端),造成网内运维环境安全难以管理的局面。
第三:目前已经有一部分电信企业部署了4A平台,但是由于历史原因,还有很多业务运行系统无法整合到4A平台下统一运维,给安全运维管理带来风险。
第四:行业安全等级保护基本要求规定,对于数据中心核心设备及关键业务系统等此类高风险运维操作,需采用多人核实机制(即在同时获得两人以上授权前提下,才能实施相应会话),以提升运维操作行为合规性控制的细粒度。
第五:电信行业目前现有的审计手段是基于操作系统日志的审计,只能定位到访问设备的IP地址、用户、时间等基本信息,无法准确、直观追溯运维人员在目标设备上的会话过程,无法对事故原因进行客观还原。
日前一套称为“DCLive+ICS”联合部署模式,为各地市级运维人员提供统一的操作平台,突破地域、时空、时间的限制,基于WEB浏览器即可实现对数据中心IT设施的相关运维需求,如字符型会话、图形访问、数据库管理及其它应用类运维操作。此外,方案为管理人员提供一个集中化的审计平台,事中可实时监视系统内所有会话访问与操作行为,事后第一时间可及时审查整个运维过程。该方案从技术上实现电信行业数据中心“分布式运维操作,集中式监控审计”的安全管理目标。
“DCLive+ICS”方案部署
本方案具备以下五项部署特点:
第一,利用原有网络拓扑架构,安装部署简便,无需加装任何客户端代理,不影响任何业务数据流;
第二,ICS设备分布式部署于各地级市,实现本地化运维,独立化操作,互不干扰;
第三,两台ICS共同分担局域网内并发会话的压力,实现各分支网络负载均衡;
第四,省级中心机房DCLive管理平台,实现对下级分支机构所有运维过程的集中监视、控制、管理与审计;
第五,DCLive主备两台设备HA部署,保障数据完整性以及整个系统的防灾恢复。
据提供该解决方案的德讯科技技术人员介绍,这个运维操作审计解决方案的应用,能够实现以下三大应用价值:
首先,提供统一的运维平台:方案提供统一WEB管理入口,统一认证登陆用户身份的合法性;系统自带字符类/图形类/应用类多种运维工具,无需运维客户端自行安装,避免运维过程中出现工具不全面,版本不兼容的问题;支持会话代理访问通道的建立,改变原有本地客户端直接发起会话的运维模式,对运维过程实现有效监控与审计。
其次,实现双人授权访问控制:依据行业安全等级保护标准,方案实现双人授权访问控制策略管理。权限范围内的任何一人登陆运维平台,即使通过身份认证,也不能独自执行会话操作,必须得到策略内另一用户的授权。系统支持本地口令输入及远程身份认证两种授权方式。主要通过提升授权管理的细粒度,保障核心设备、关键业务以及第三方运维操作的合规性、安全性。
最后,提供事后全面审计,保证操作留痕:方案提供网内运维管理全生命周期的审计,即采用流媒体形式记录运维人员登陆运维网关至登出运维网关的全过程,支持对字符、图形、数据库、WEB应用等多种类型会话的全面审计。
原创力文档


文档评论(0)