广告位
产品搜索
 
简要说明机房KVM监控管理系统的安全性设计
作者:管理员    发布于:2016-11-23 09:46:12    文字:【】【】【

                     

    完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计三大要素。本方案根据用户使用的具体特点,对系统安全性进行重点设计,对各种可能的安全性问题进行全面防范。
  1 访问控制的安全性设计
  访问控制的安全性,在于防止非法用户对系统的入侵。机房KVM监控管理系统通过以下技术手段来实现安全的访问控制:
  1)服务器证书、客户端个人证书双向认证:只有当服务器端、客户端互相认证对 方的合法性,才能建立起正常联机,保证了系统的应用中免受第三方攻击。
  2)操作员分级权限管理:系统管理员、一般操作员使用不同的用户名及密码登录系统,对系统管理员、一般操作员规定不同管理操作权限。一般操作员设备操作权限由系统管理员分配,按照不同操作员职责设定不同的管理权限,遵循“权限最小”原则,进行访问控制,提高系统安全性。
  3)KVM接入安全网关及用户接入安全网关:KVM交换机与服务器、用户与服务器之间都采用安全、加密通讯协议连接,屏蔽其它网络协议包。
  4)操作员IP限制:对操作员采用固定IP的方式,可以过滤掉网络中无关IP所发出的IP包,限制网络中的试探行为。
  2 密文传输防范数据传输风险
  数据密文传输,在于防止非法用户对网络数据流的窃听和分析。
  机房KVM监控管理系统通过以下技术手段来实现密文传输:
  采用1024/2048位RSA非对称算法,有效保证身份认证体系的安全性和会话密钥传输的保密性;采用MD5摘要算法,保护数据传输过程的完整性;采用128 bit AES加密算法,符合国际商业安全标准。XML采用HTTPS传输;数据采用SSL隧道传输。
  3 安全日志记录和审计
  事后审计,可以对于机房设备操作过程及运行状态进行实时记录,为事后追溯,查明事故发生原因、明确责任人的具体责任提供了技术手段。
  机房KVM监控管理系统通过以下技术手段来实现安全日志记录和审计:
  1)计算机屏幕图像同步存储与回放功能:采用图像及字符数据存储与回放技术,可以将操作员的所有操作图像都记录下来,在需要对操作过程进行监督和事后追溯时回放。
  2)日志储存、管理、查询功能:将操作员的所有操作的相关要素(登录时间、登出时间、操作员号、访问设备、访问IP地址等)都记录下来,以备需要对操作员进行监督时查询。
  3)报警及异常状态日志:受控设备宕机、掉电报警.
  上述功能使系统具备了事后审计的能力:记录和跟踪各种系统状态的变化;提供对系统故意入侵行为的记录和危害系统安全的记录;实现对各种安全事故的定位;监控和捕捉各种安全事件。
  4 减少机房人员进出,提高物理安全性
  主机运行机房是核心部位之一,减少人员频繁进出,可以提高机房设备的物理安全性。使用机房KVM监控管理系统使得操作员可以在机房外操作维护机房设备,可以有效减少机房内人员流动。

脚注信息

权利声明:北京天拓明达电子科技有限公司上的所有商品信息、解决方案、商品咨询、资源下载等内容,是天拓明达重要的经营资源,未经许可,禁止非法转载使用。

服务承诺:北京天拓明达电子科技有限公司向您保证:TANTO品牌下产品生产流程都严格遵循ISO质量标准,所有产品均通过 FCC,CE,ROHS等认证! 

售后服务电话:400-082-9011