❶ 智能运维平台是哪个系统的前身
阿里云。
智能运维系统是阿里云Elasticsearch(简称ES)的辅助产品,提供集群、节点、索引等二十余个诊断项的健康检测功能。
运维职责贯穿了产品的生命周期,需要借助自动化、智能化的平台帮助运维工程师以最低的成本和最快的速度完成面向用户的服务交付和服务质量保障。
❷ 运维安全审计系统的相关厂商产品介绍
目前, 已经有相关多的厂商开始涉足这个领域,如:江南科友、绿盟、齐治、金万维、极地、北京普安思等,这些都是目前行业里做的专业且受到企业用户好评的厂商,但每家厂商的产品所关注的侧重又有所差别。
以金万维运维安全审计系统SSA为例,其产品更侧重于运维安全管理,它集单点登录、账号管理、身份认证、资源授权、访问控制和操作审计为一体的新一代运维安全审计产品,它能够对操作系统、网络设备、安全设备、数据库等操作过程进行有效的运维操作审计,使运维审计由事件审计提升为操作内容审计,通过系统平台的事前预防、事中控制和事后溯源来全面解决企业的运维安全问题,进而提高企业的IT运维管理水平。 1、SSA是什么——运维安全审计系统
SSA运维审计系统集单点登录、账号管理、身份认证、资源授权、访问控制和操作审计为一体的新一代运维安全审计产品,它能够对操作系统、网络设备、安全设备、数据库等操作过程进行有效的运维操作审计,使运维审计由事件审计提升为操作内容审计,通过系统平台的事前预防、事中控制和事后溯源来全面解决企业的运维安全问题,进而提高企业的IT运维管理水平
2、SSA系统功能
健全的用户管理机制和灵活的认证方式
为解决企业IT系统中普遍存在的因交叉运维而产生的无法定责的问题,SSA系统平台提出了“集中账号管理“的解决办法;集中帐号管理可以完成对帐号整个生命周期的监控和管理,而且还降低了企业管理大量用户帐号的难度和工作量,同时,通过统一的管理还能够发现帐号使用中存在的安全隐患,并且制定统一、标准的用户帐号安全策略。针对平台中创建的运维用户可以支持静态口令、动态口令、数字证书等多种认证方式;支持密码强度、密码有效期、口令尝试死锁、用户激活等安全管理功能;支持用户分组管理;支持用户信息导入导出,方便批量处理。
细粒度、灵活的授权
系统提供基于用户、运维协议、目标主机、运维时间段(年、月、日、周、时间)等组合的授权功能,实现细粒度授权功能,满足用户实际授权的需求。授权可基于:用户到资源、用户组到资源、用户到资源组、用户组到资源组。
单点登录功能是运维人员通过SSA系统认证和授权后,系统根据配置策略实现后台资源的自动登录。保证运维人员到后台资源帐号的一种可控对应,同时实现了对后台资源帐号的口令统一保护与管理。系统提供运维用户自动登录后台资源的功能。SSA能够自动获取后台资源帐号信息并根据口令安全策略,定期自动修改后台资源帐号口令;根据管理员配置,实现运维用户与后台资源帐号相对应,限制帐号的越权使用;运维用户通过SSA认证和授权后,SSA根据分配的帐号实现自动登录后台资源。
实时监控
监控正在运维的会话:信息包括运维用户、运维客户端地址、资源地址、协议、开始时间等;监控后台资源被访问情况,提供在线运维操作的实时监控功能。针对命令交互性协议,可以实时监控正在运维的各种操作,其信息与运维客户端所见完全一致。
违规操作实时告警与阻断
针对运维过程中可能存在的潜在操作风险,SSA根据用户配置的安全策略实施运维过程中的违规操作检测,对违规操作提供实时告警和阻断,从而达到降低操作风险及提高安全管理与控制的能力。对于非字符型协议的操作能够实时阻断。
字符型协议的操作可以通过用户配置的命令行规则进行规则匹配,实现告警与阻断。告警动作支持权限提升、会话阻断、邮件告警、短信告警等。对常见协议能够记录完整的会话过程
SSA系统平台能够对常见的运维协议如SSH/FTP/Telnet/SFTP /Http/Https/RDP/X11/VNC等会话过程进行完整的记录,以满足日后审计的需求;审计结果可以录像和日志两种方式呈现,录像信息包括运维用户名称、目标资源名称、客户端IP、客户端计算机名称、协议名、运维开始时间、结束时间、运维时长等信息
详尽的会话审计与回放
运维人员操作录像以会话为单位,能够对用户名、日期和内容进行单项定位查询和组合式定位查询。组合式查询可按照运维用户、运维地址、后台资源地址、协议、起始时间、结束时间和操作内容中关键字等组合方式进行;针对命令字符串方式的协议,提供逐条命令及相关操作结果的显示:提供图像形式的回放,真实、直观、可视地重现当时的操作过程;回放提供快放、慢放、拖拉等方式,针对检索的键盘输入的关键字能够直接定位回放;针对RDP、X11、VNC协议,提供按时间进行定位回放的功能。
丰富的审计报表功能
SSA系统平台能够对运维人员的日常操作、会话以及管理员对审计平台的操作配置、运维报警次数等进行报表统计分析。报表包括:日常报表、会话报表、自审计操作报表、告警报表、综合统计报表,并可根据个性需求设计和展现自定义报表。以上报表可以EXCEL格式输出,并且可以以折线、柱状、圆饼图等图形方式展现出来。
应用发布
针对用户的运维需求,SSA推出了业界首创的虚拟桌面主机安全操作系统设备(ESL,E-SoonLink),通过ESL配合SSA进行审计能够完全达到审计、控制、授权的要求,配合TSA产品,可实现对数据库维护工具、pcAnywhere、DameWare等不同工具的运维操作进行监控和审计。 科友运维安全审计系统(HAC)着眼于解决关键IT基础设施运维安全问题。它能够对Unix和Windows主机、服务器以及网络、安全设备上的数据访问进行安全、有效的操作审计,支持实时监控和事后回放。
HAC补了传统审计系统的不足,将运维审计由事件审计提升为内容审计,集身份认证、授权、审计为一体,有效地实现了事前预防、事中控制和事后审计。
审计要求
针对安然、世通等财务欺诈事件,2002年出台的《公众公司会计改革和投资者保护法案》(Sarbanes-Oxley Act)对组织治理、财务会计、监管审计制定了新的准则,并要求组织治理核心如董事会、高层管理、内外部审计在评估和报告组织内部控制的有效性和充分性中发挥关键作用。与此同时,国内相关职能部门亦在内部控制与风险管理方面制定了相应的指引和规范。由于信息系统的脆弱性、技术的复杂性、操作的人为因素,在设计以预防、减少或消除潜在风险为目标的安全架构时,引入运维管理与操作监控机制以预防、发现错误或违规事件,对IT风险进行事前防范、事中控制、事后监督和纠正的组合管理是十分必要的。
IT系统审计是控制内部风险的一个重要手段,但IT系统构成复杂,操作人员众多,如何有效地对其进行审计,是长期困扰各组织的信息科技和风险稽核部门的一个重大课题。
解决之道
江南科友因市场对IT运维审计的需求,集其多年信息安全领域运维管理与安全服务的经验,结合行业最佳实践与合规性要求,率先推出基于硬件平台的“运维安全审计系统(HAC)”,针对核心资产的
运维管理,再现关键行为轨迹,探索操作意图,集全局实时监控与敏感过程回放等功能特点,有效解决了信息化监管中的一个关键问题。
系统功能
完整的身份管理和认证
为了确保合法用户才能访问其拥有权限的后台资源,解决IT系统中普遍存在的交叉运维而无法定位到具体人的问题,满足审计系统“谁做的”要求,系统提供一套完整的身份管理和认证功能。支持静态口令、动态口令、LDAP、AD域证书KEY等认证方式;
灵活、细粒度的授权
系统提供基于用户、运维协议、目标主机、运维时间段(年、月、日、周、时间)、会话时长、运维客户端IP等组合的授权功能,实现细粒度授权功能,满足用户实际授权的需求。
后台资源自动登陆
后台资源自动登陆功能是运维人员通过HAC认证和授权后,HAC根据配置策略实现后台资源的自动登录。此功能提供了运维人员到后台资源帐户的一种可控对应,同时实现了对后台资源帐户的口令统一保护。
实时监控
提供在线运维的操作的实时监控功能。针对命令交互性协议可以图像方式实时监控正在运维的各种操作,其信息与运维客户端所见完全一致。
违规操作实时告警与阻断
针对运维过程中可能存在潜在操作风险,HAC根据用户配置的安全策略实施运维过程中的违规操作检测,对违规操作提供实时告警和阻断,从而达到降低操作风险及提高安全管理与控制的能力。
完整记录网络会话过程
系统提供运维协议Telnet、FTP、SSH、SFTP、RDP(Windows Terminal)、Xwindows、VNC、AS400等网络会话的完整会话记录,完全满足内容审计中信息百分百不丢失的要求。
详尽的会话审计与回放
HAC提供视频回放的审计界面,以真实、直观、可视的方式重现操作过程。
完备的审计报表功能
HAC提供运维人员操作,管理员操作以及违规事件等多种审计报表。
各类应用运维操作审计功能
HAC提供对各类应用的运维操作审计功能,能够提供完整的运维安全审计解决方案。可依据用户要求快速实现新应用的发布和审计。
结合ITSM(IT服务管理)
HAC可与ITSM相结合,可为其优化变更管理流程,加强对变更管理中的风险控制
系统特点
支持加密运维协议的审计
领先地解决了SSH、RDP等加密协议的审计,满足用户Unix和Windows环境的运维审计要求。
分权管理机制
系统提供设备管理员、运维管理员和审计员三种管理角色,从技术上保证系统管理安全。
更加严格的审计管理
系统将认证、授权和审计有机地集成为一体,有效地实现了事前预防、事中控制和事后审计。
部署灵活、操作方便
系统支持单臂、串联部署模式;支持基于B/S方式的管理、配置和审计。
系统安全设计
精简的内核和优化的TCP/IP协议栈
基于内核态的处理引擎
双机热备
严格的安全访问控制
基于HTTPS的安全访问管理、配置和审计
审计信息加密存储
完善的审计信息备份与恢复机制
系统部署
鉴于企业网络及管理架构的复杂性,HAC系统提供了灵活的部署方式,既可以采取串连模式,也可以采用单臂模式接入到企业内部网络中。采用串连模式部署时,HAC具备一定程度上的网络控制的功能,可提高核心服务器访问的安全性;采用单臂模式部署时,不改变网络拓扑,安装调试过程简单,可按照企业网络架构的实际情况灵活接入。
无论串连模式还是在单臂模式,通过HAC访问IT基础服务资源的操作都将被详细的记录和存储下来,作为审计的基础数据。HAC的部署不会对业务系统、网络中的数据流向、带宽等重要指标产生负面影响,无需在核心服务器或操作客户端上安装任何软硬件系统。
认证资质
“运维安全审计系统(HAC)”已获公安部颁发的《计算机信息系统安全专用产品销售许可证》,已通过国家保密局涉密信息系统安全保密评测中心检测,取得涉密信息系统产品检测证书。通过国家信息安全测评取得信息技术产品安全测评证书。
❸ 服务器运维管理软件有哪些厂家
1、Apex ITManager 泰信科技有限公司IT运维和服务管理解决方案。公司旗舰产品Apex ITManager已经在电信、电力、政府、教育、金融、医疗、公安、石油石化等各行各业得到了广泛的应用,为广大客户从根本上解决了困扰已久的IT运维难题,大大提高了用户对网络的利用效率和服务质量。
2、Broadview 广通信达IT运维和服务管理解决方案。Broadview的系统架构清晰,采用层次化、模块化的设计理念: 系统整体功能覆盖全面,各模块功能独立、松散耦合,便于根据需求自由组合。同时Broadview系统具有显着的开放性和持续发展能力,通过它的Probe插件体系和数据交换接口,可平滑的扩展系统功能并与第三方产品进行集成。
3、BTNM 北塔IT运维和服务管理解决方案。BTNM通过对组成网络服务的IT基础架构各方面(从网络设备到服务的物理载体—服务器,再到各种应用程序)进行分层透明的监视,最终实现了以IT运维为对象的综合管理。BTNM丰富的管理模块,构成了这一完整的管理体系。
4、Mocha 摩卡IT运维和服务管理解决方案。摩卡软件有限公司,成立于1998年,是目前亚太地区最大的软件产品和解决方案提供商之一,多年来致力于IT运维管理软件的研发。
5、Openview 惠普IT运维和服务管理解决方案。HP OpenView产品是惠普公司出品的电子业务管理工具程序,被称为“全球20大软件公司必备产品”,面向HP 9000和HP e3000系列服务器的用户群。客户可以利用OpenView来管理服务器的应用程序、硬件设备、网络配置和状态,系统性能、业务以及程序维护,还能进行存储管理。总共有大约30种不同的OpenView产品。 6、Siteview 游龙科技IT运维和服务管理解决方案。游龙科技自主研发的SiteView网管软件是世界领先的网管产品。它以.net开发,采用分布式架构,支持多国语言,界面美观、细节完善。SiteView专注对局域网、广域网和互联网上的系统应用、服务器和网络设备的故障监测和性能管理,是集中式、跨平台的系统管理软件。
7、Tivoli IBM IT运维和服务管理解决方案。IBM 软件Tivoli 提供了智能基础设施管理解决方案,有助于客户在随需应变世界中洞悉和主动管理 IT 系统的商业价值。Tivoli 软件凌驾于客户系统的单个组件之上,它利用基于策略的资源分配、安全、存储和系统管理解决方案,提供了管理和优化关键 IT 系统的集成视图。
❹ 网络设备厂商有哪些
国内主流网络设备厂商
华为
中兴通讯
锐捷网络
迈普
都是极具潜力的民族企业。比如锐捷网络近年来,稳步增长,在企业网市场优势明显,长期领跑中国教育行业。同时全面发力云计算、大数据、移动和智能设备市场,迅速抢占新兴市场先机;迈普一直坚持自主知识产权技术、产品研发。提出了“智能服务“的战略方向,并通过打造网络智能服务的产业阵营来寻求突围。在金融、政企业行业市场均有令人瞩目的成绩。
❺ 国内AIOps有没有可落地的厂商
擎创科技为券商、银行、政府机构等都做过智能运维的成功落地案例。比如最近为某中型银行客户解决日常运维中存在的告警风暴问题。
A行主要运维痛点是告警风暴频发,系统日增告警量达5000多条。在这种情况下运维人员根本无法及时处理告警事件,系统问题更无法及时得到修复,势必会引发用户频繁投诉。A行迫切需要引入智能化的运维方案来解决横亘已久的问题,破除告警风暴难题,提高告警处理能力。
在实地了解到客户的现状和痛点后,我方咨询专家给出的方案是通过实施告警信息丰富、告警智能压缩、告警智能关联、精准推荐告警优先级等功能,帮助运维人员逐步实现少做事、做重要的事、更高效地做事等三级目标。这些核心功能,最终要依赖擎创的智能运维产品——告警辨析中心来实现。
这些功能的实现逻辑如下:
1、告警信息丰富:原始告警信息关联CMDB配置信息,做如下内容丰富;
整个项目历时3个月,投产后压缩掉了82%的无效告警,并大大提高了运维人员的排障效率,客户投诉量也降低了50%。
此外,这个项目也了却了客户心中的难题。A银行使用的监控平台建设于2009年,虽然采用的是某知名国际软件厂商的产品,但是产品的架构、功能和性能已经远远无法满足当前业务需要。客户3年前就表示希望更换监控平台,但由于涉及部门过多,新监控平台建设工作迟迟无法推进。
此次智能运维项目中发现客户的指标数据采样频率和告警频率都是5分钟一次,已经无法反应系统的真实状态,且会遗漏大量有价值的数据和信息。经过项目组向客户多次汇报和反复沟通,终于推动客户下定决心升级监控平台,目前该项目已经进入UAT测试阶段。
“擎创科技将AIOps领域的行业场景做深做透,让客户可以产生真实的收入,这就是客户持续订阅的缘由。”
未来的运维势必是由运维走向运营,擎创科技将会继续提升运维数据的认知能力,打造智能运维产品中最实用的工具,构建实用工具中最智能的产品,帮助企业走上运维智能化道路。
❻ 国内主流网络设备厂商国内主流网络设备厂商有哪些 –
目前市场中有着数量众多的网络设备提供商,常见的厂商包括:思科(CISCO),瞻博网络(Juniper)、华三通信(H3C)、Force 10、博科(Brocade)、Exterme、HP Procuve、华为、中兴、迈普、博达、神州数码、锐捷、D-LINK、TP-LINK、联想、NetGear、华硕、TCL、腾达、金星等;
针对这些常见的网络设备厂商,根据厂商实力、技术研发实力、服务能力等,进行简单的分类:
一、第一梯队:ciscoJuniperH3C 在网络设备厂商中,思科、瞻博、华三是目前市场上的最主流供应商,三家厂商各有擅长,在各自领域内都有非常出色的业绩。
二、第二梯队:华为 中兴 华为和中兴被列为第二梯队,主要原因在于其主业务不在数据通信和企业网,而在运营商的光传输和无线通讯,因此其产品和服务也主要集中在运营商,华为和中兴都是国际大型企业,其品牌大,对企业网客户而言有一定影响力。
三、第三梯队:迈普、博达、神州数码、锐捷 第三梯队的厂商,具备相对比较完善的低端产品线,高端产品都为OEM,其中迈普和博达主要为自研产品,迈普自研的低端路由器在金融网点等低端应用场景具备较大优势,博达自研低端交换机在金融末端接入具备较大优势,而神州数码和锐捷则是具备自研和OEM双产品线,神州数码自研低端交换机外加OEM思科低端路由器和高端交换机充实自身产品,而锐捷则采用自研交换机、OEM瞻博网络(Juniper)的路由器为其高端产品推向市场,神州数码和锐捷在教育市场(普教、中职等)拥有一定接入市场份额。
❼ 对于网管软件厂商,有哪些可以推荐
我也来推荐几个:
抓包软件,开源免费利器:wireshark,收费:科来。
SNMP管理:PRTG。
上网行为管理:WFilter。
❽ 现在比较成熟的家庭智能控制系统厂家有哪些
深圳市富士智能系统有限公司是一家引进国外先进技术,集开发、生产、销售和服务为一体的高新技术企业。注册资本1000万元。公司凭着对智能化应用领域多年来的积淀和对未来智能化领域发展的导向,以新的理念,打破传统格局,实现高科技领域的智能化革命,让科技融入了大众的时尚生活,为用户提供了有价值的产品和服务。
江苏天泽智能工程有限公司作为集团公司江苏天泽信息产业有限公司(www.jsgps.com)在智能工程领域的旗舰团队, 致力于计算机网络建设和智能化系统集成。公司以卓着的信誉、先进的解决方案和无微不至的售后服务而自豪。凭借依托江森、Honeywell、BELDEN、3COM、康普、Cisco、Microsoft、三立等公司的鼎力支持,精益求精、不断创新、努力追求完美。
❾ 国内优秀的IT运维企业有哪些
近日,Gartner发布了《中国智能运维市场指南》(以下简称“《指南》”),擎创科技再次因为在智能运维领域产品的创新力及其成熟度,被Gartner提名为AIOps领域代表供应商。而在去年7月份,擎创就被Gartner评为中国AIOps领域重点推荐服务商。
而中国本土AIOps供应商,对本土客户的需求十分熟悉,他们通过人工智能等手段,极大提高了数据智能分析能力和运维场景丰富度等,解决了IT运维的关键问题,逐渐获得了越来越多中国本土客户的青睐。
根据对中国AIOps市场的调研,Gartner发现中国的本土客户,特别看重AIOps以下两个关键点:
监控平台整合能力。现有的企业监控平台很多,但却彼此孤立,这些企业希望通过AIOps工具进行监控平台的统一管控。
数据监控能力的加强。企业希望通过AIOps工具增强其数据分析和监控能力,以增加监控实时性,提升监控的效率。
而这两方面,恰恰是擎创专精的领域,也是擎创产品最大的优势。Gartner认为,“(EOITek擎创科技)运维行业经验丰富,产品成熟度很高且无需过多的定制化。” 擎创自研夏洛克AIOps智慧运营平台,目前已经能够打通并整合不同的监控平台,具备多源数据的监控能力、实时分析能力和事故预判能力,还能进行智能化分析。
事实上,智能运维AIOps已逐渐成为抢占国内数字化转型高地的不二之选。越来越多的企业开始运用大数据和人工智能等技术管理IT运维,企业基础设施运维负责人也希望提高实时分析、异常检测和关联分析的效率,从而为业务侧提供强有力的决策支撑。
根据Gartner预测,到2022年在AI产品细分领域中,将只有少数玩家占据主导地位,引领AI发展潮流;而到2023年,40%的DevOps团队将会采用AIOps平台,以此增强应用程序和基础设施监控能力。并且预测未来两到三年内,成功的AIOps用户案例将会向多样化场景解决方案演进,而并非用一种复杂的、大而全的产品去实现所有需求。
擎创作为国内较早专注于智能运维的科创公司,已经在智能运维领域深耕了数年,专注于将人工智能赋能IT运维管理,激活运维数据智慧,提高IT运维效率和智能化水平,助力客户数字化转型。在产品的综合能力方面,擎创已经实现了多样化智能运维场景的模块化部署能力,客户可以根据自身运维成熟度灵活选择;而在产品的成熟度方面,擎创拥有丰富的开箱即用的产品功能和独特的多元化数据实时性智能分析优势,这也是能够再次被Gartner提名成为国内AIOps领域的代表性供应商的根本原因。
❿ 可以支持比较全的操作系统运维审计的堡垒机厂商是哪家
尚思卓越
尚维产品支持 UINX LINUX WINDOWS等操作系统服务器,包括网络设备(CISCO H3C HUAWEI )
支持数据库设备,包括Oracle,Ms SQL, My SQL数据库。