ABLOOMY IT運(yùn)維管理平臺是一套創(chuàng)新的IT安全服務(wù)解決方案,是基于零信任安全理念打造的一整套全新的、中心化管理、即插即用、靈活擴(kuò)展的IT運(yùn)維管理與安全審計(jì)解決方案,是特別針對企事業(yè)單位在云服務(wù)時代的混合IT架構(gòu)(混合云+分布式IT)的復(fù)雜運(yùn)維服務(wù)需求而開發(fā)的,面向的客戶包括SMB、總分連鎖企業(yè)、政府、運(yùn)營商以及各類使用私有云或混合云的大型行業(yè)客戶,在為它們構(gòu)建內(nèi)部IT運(yùn)維服務(wù)支撐環(huán)境的同時,有效解決了這些客戶對于IT運(yùn)維管理過程中對運(yùn)維安全、服務(wù)成本和服務(wù)質(zhì)量的擔(dān)憂;能夠幫助它們搭建起精簡、高效、安全的IT運(yùn)維管理體系,使得IT運(yùn)維管理人員可以全面對各種資源(網(wǎng)絡(luò)設(shè)備、服務(wù)器、安全設(shè)備、虛擬資源、云資源、各類應(yīng)用和數(shù)據(jù)庫等)及事件(事故、告警及各類維護(hù)服務(wù))進(jìn)行集中賬號管理、精細(xì)化的權(quán)限管理和過程審計(jì),幫助企業(yè)提升內(nèi)部風(fēng)險控制水平;也能夠幫助IT外包服務(wù)團(tuán)隊(duì)提升服務(wù)質(zhì)量、提高服務(wù)效率,同時保證客戶信息的安全。特別是在遠(yuǎn)程IT服務(wù)方面,零信任技術(shù)的應(yīng)用保證了客戶的IT技術(shù)人員、合作伙伴以及第三方運(yùn)維服務(wù)團(tuán)隊(duì)可以在任何時間、地點(diǎn)和設(shè)備上安全完成IT的運(yùn)維管理工作,并能實(shí)現(xiàn)高效的線上和線下以及線上和線上全方位的協(xié)同工作。創(chuàng)新的IT事故管理及響應(yīng)解決方案綜合使用了數(shù)據(jù)分析、虛擬實(shí)驗(yàn)室、自動化運(yùn)維等技術(shù),幫助IT團(tuán)隊(duì)極大地提高事故的解決效率,保證IT設(shè)施運(yùn)行的穩(wěn)定性。
ABLOOMY IT運(yùn)維管理平臺全方面覆蓋各類有IT運(yùn)維管理需求的客戶,有三種產(chǎn)品形式,:1.幫助SMB客戶實(shí)現(xiàn)“傻瓜式”全面IT管理的IT魔盒。2.面向企業(yè)客戶,特別是總分連鎖企業(yè)的分布式堡壘機(jī)。3.面向政府、運(yùn)營商以及各類使用私有云或混合云的大型行業(yè)客戶的IT事故管理及響應(yīng)解決方案。
支持快速構(gòu)建安全遠(yuǎn)程的訪問連接,提供多種方式的遠(yuǎn)程訪問功能,如:RDP、VNC、SSH、CONSOLE、TELNET、WEB 等,企業(yè)從外部訪問內(nèi)網(wǎng)IT設(shè)備時無需再構(gòu)建VPN服務(wù),工程師以及內(nèi)部員工可實(shí)現(xiàn)隨時隨地的遠(yuǎn)程訪問。
支持設(shè)備的實(shí)時監(jiān)控功能,支持通過 SNMP 和 Agent 客戶端兩種方式,可展示實(shí)時的設(shè)備資源利用率情況(如 CPU,內(nèi)存,磁盤,流量等),支持查看歷史的監(jiān)控信息。當(dāng)設(shè)備發(fā)生異常信息時,會進(jìn)行告警,用戶根據(jù)這些信息進(jìn)行問題排查,同時也支持自動將告警消息通過工單的方式發(fā)送給第三方工程師進(jìn)行遠(yuǎn)程排障。
支持通過配置模板和 MIB 庫資源導(dǎo)入,針對運(yùn)維的主機(jī)通過指令配置模板進(jìn)行快速配置,如備份配置文件,導(dǎo)入/導(dǎo)出設(shè)備配置,修改設(shè)備登錄密碼,重啟和恢復(fù)出廠配置等。
支持將與 IT 運(yùn)維相關(guān)的支持人員、設(shè)備、拓?fù)涞榷技{入工單管理流程,通過以事件驅(qū)動的方式進(jìn)行跟蹤,所有過程數(shù)據(jù)都進(jìn)行記錄,以便復(fù)核和追溯;同時創(chuàng)造性的將服務(wù)會話和設(shè)備操作過程捆綁結(jié)合,既簡化了支持操作,又為服務(wù)考核增加了事實(shí)依據(jù)。
支持全面的企業(yè)本地聯(lián)網(wǎng)的IT設(shè)備,如PC機(jī),路由器,交換機(jī),防火墻,服務(wù)器,打印機(jī),攝像頭,錄像機(jī),IP電話,IoT設(shè)備等。
可使用帶4G模塊的安全服務(wù)節(jié)點(diǎn)SSN設(shè)備,或使用連接預(yù)設(shè)手機(jī)WiFi熱點(diǎn)的普通的無線信號,SSN設(shè)備通過4G或無線熱點(diǎn)上行完成斷網(wǎng)情況下的遠(yuǎn)程運(yùn)維支持。
設(shè)備資產(chǎn)的特權(quán)管理將設(shè)備與密碼分離,密碼存放于密碼箱中,通過主機(jī)授權(quán)的方式來保證接入訪問的安全,主機(jī)安全授權(quán)支持三種方式:
支持基于單個用戶的授權(quán),可以將設(shè)備共享給單個用戶; 支持基于組織的授權(quán),可以設(shè)置更精細(xì)化的權(quán)限,自定義的方式將設(shè)備授權(quán)給一組用戶。
可實(shí)時監(jiān)控查看工程師遠(yuǎn)程會話窗口,一旦發(fā)現(xiàn)有非法或違規(guī)操作,可立即,主動剝奪其對設(shè)備的控制權(quán)。
運(yùn)維者所有的操作記錄在IT運(yùn)維管理平臺均可形成事件記錄,準(zhǔn)確地記錄用戶操作的時間和行為,可查看什么人在什么時間,什么位置以及操作的內(nèi)容記錄,支持指令CLI檢索,供事后回溯追責(zé),運(yùn)維過程支持自動相乘圍繞事件的記錄幫助企業(yè)完成知識積累。
支持在線協(xié)作功能,一方面,多個運(yùn)維工程師在在線上可共同管理和運(yùn)維同一設(shè)備,任何一個遠(yuǎn)程桌面都可開啟會話分享功能,通過現(xiàn)場邀請的方式,邀請多人進(jìn)入同一個遠(yuǎn)程桌面。另一方面,提供了多方協(xié)同會診環(huán)境(線上提供公司的整個網(wǎng)絡(luò)環(huán)境,并不是基于單臺設(shè)備的共享),運(yùn)維工程師同時可以邀請多家廠商的工程師進(jìn)入到運(yùn)維環(huán)境中支持,方便進(jìn)行問題定位。在上線協(xié)同運(yùn)維過程中,用戶免裝軟件、免交密碼、全程審計(jì)。
支持構(gòu)建無需現(xiàn)場任何資源支持的虛擬運(yùn)維環(huán)境,通過IT運(yùn)維管理平臺就可以自主構(gòu)建運(yùn)維環(huán)境,不依賴現(xiàn)場情況,同時平臺提供“測試&開發(fā)工具”,多種虛擬化運(yùn)行工具,如虛擬二層交換機(jī)、虛擬三層路由器、SFTP、iperf3客戶端、iperf3服務(wù)端、WEB桌面等; 傳統(tǒng)支持環(huán)境需要對方提供一個PC電腦,同時PC上需要安裝一些常用的工具,如:Xshell、Winscp、FileZilla等,而我們打造的是一個無需人力和資源配合的遠(yuǎn)程運(yùn)維場景。
支持基于整個運(yùn)維事件的過程記錄,包括運(yùn)維事件過程中使用過的文檔,實(shí)驗(yàn)室,會議室以及歷史操作記錄的回放,支持CLI下的指令解析和導(dǎo)出。
IT 設(shè)備故障發(fā)生時,安全服務(wù)節(jié)點(diǎn)SSN(IT運(yùn)維服務(wù)平臺的分布式節(jié)點(diǎn))將自動采集到的故障日志填充到工單描述中,在會議室中,智能知識庫會自動搜索并給出推薦答案,這些答案來自于歷史上發(fā)生過的類似故障的解決方法,根據(jù)知識庫的提供的信息,方便工程師進(jìn)行快速的問題定位并解決。 每次運(yùn)維事件完成后會被系統(tǒng)自動解析,并更新到知識庫中,循環(huán)積累,根據(jù)歷史積累的內(nèi)容為IT自動化診斷和自動化運(yùn)維提供數(shù)據(jù)基礎(chǔ)。
隨著企事業(yè)單位IT系統(tǒng)的不斷發(fā)展,IT系統(tǒng)規(guī)模和復(fù)雜度迅速增加,內(nèi)部IT運(yùn)維團(tuán)隊(duì)已經(jīng)無法獨(dú)立完成日趨復(fù)雜的運(yùn)維服務(wù)工作,為此他們不得不與第三方IT服務(wù)機(jī)構(gòu)合作。在使用第三方代維服務(wù)時,第三方人員誤操作、惡意操作等行為時有發(fā)生。ABLOOMY基于零信任的IT運(yùn)維管理解決方案,在企事業(yè)單位和第三方IT服務(wù)機(jī)構(gòu)合作過程中,可以從安全、成本控制和服務(wù)保證三個方面給予保證:
名稱 | SSC硬件 |
接口 | 1個前置 USB 3.0 接口 2個后置 USB 3.0 接口 4個 10/100/1000 Base-T 以太網(wǎng)接口 1個 VGA 接口 |
尺寸 | 1U |
內(nèi)存 | 標(biāo)配 16GB (1x16GB) DDR4-2400MHZ ECC-R 內(nèi)存, 最大支持 24 個 DDR4 內(nèi)存插槽 |
硬盤 | 標(biāo)配 8 個 2.5 英寸小尺寸(Smart Drive)硬盤槽位,900GB 12G SAS 10K 2.5in SC ENT HDD |
CPU | 標(biāo)配 1 個英特爾?至強(qiáng)?處理器 E5-2609v4 (8 核 1.7GHz,20MB 共享三級緩存,85W),可支持最大 2 個處理器 |
其它 | 標(biāo)配 1 個 HPE P440ar 智能 RAID; 主板集成 iLO Management Engine (iLO4)遠(yuǎn)程管理芯片; 3 個 PCIe 插槽 |
電源 | 標(biāo)配 1 個 500W 高效電源(94%轉(zhuǎn)化率) |
使用溫度 | 0°C~40°C (32°F~104°F) |
儲藏溫度 | -20°C~80°C (-68°F~176°F) |
濕度 | 非冷凝 10% ~ 90% |
資產(chǎn)管理 | 資產(chǎn)類型 | 支持資產(chǎn)樹進(jìn)行分級展示 |
支持局域網(wǎng)內(nèi)資產(chǎn)管理 | ||
對公有云資產(chǎn)的統(tǒng)一管理(包含國內(nèi)阿里云和海外AWS) | ||
通過網(wǎng)域網(wǎng)關(guān)支持多個物理隔離網(wǎng)絡(luò),可以更好地支持混合云環(huán)境管理 | ||
基于應(yīng)用的管理 | ||
支持智能開關(guān)管理 | ||
支持拓?fù)涔芾?/td> | ||
管理協(xié)議 | 支持資產(chǎn)的管理協(xié)議包含SSH,RDP,Telnet,VNC,和Console | |
資產(chǎn)添加 | 手動 | |
掃描添加 | ||
批量添加 | ||
Agent添加 | ||
資產(chǎn)管理 | 設(shè)備基本信息,設(shè)備詳情,資產(chǎn)信息,圖片,管理員信息等 | |
支持批量修改主機(jī)配置 | ||
支持主機(jī)的導(dǎo)入和導(dǎo)出 | ||
支持基于單臺設(shè)備提供設(shè)備的歷史操作記錄,可看到誰在什么時間內(nèi),訪問了該臺設(shè)備以及訪問時長和操作記錄等信息 | ||
支持設(shè)備的配置管理,添加主機(jī)的配置可進(jìn)行快速的配置主機(jī),如備份配置文件,重啟和回復(fù)出廠配置等 | ||
設(shè)備配置的手動導(dǎo)出,云端加密存儲 | ||
身份驗(yàn)證 | 登陸認(rèn)證 | 資源統(tǒng)一登陸和認(rèn)證 |
LDAP 認(rèn)證 | ||
用戶來源 | 外部Radius | |
終端多因子認(rèn)證 | ||
賬號管理 | 集中賬號管理 | 管理用戶(管理員) |
系統(tǒng)用戶(使用者,其中包含遠(yuǎn)程桌面用戶) | ||
統(tǒng)一密碼管理(新版本) | 資產(chǎn)密碼托管 | |
自動生成密碼 | ||
密碼自動推送 | ||
批量密碼變更(新版本) | 定期批量修改密碼 | |
生成隨機(jī)密碼 | ||
授權(quán)控制 | 資源授權(quán) | 資產(chǎn)單臺或批量的靈活授權(quán) |
授權(quán)方式 | 管理員授權(quán)(運(yùn)維管理通道動態(tài)開啟,管理員允許后可進(jìn)行訪問) | |
自動授權(quán)(密碼由密碼箱進(jìn)行保存,根據(jù)識別用戶身份進(jìn)行自動授權(quán)) | ||
手動錄入(每次方式時進(jìn)行手動輸入密碼) | ||
多維授權(quán) | 可針對用戶和系統(tǒng)角色進(jìn)行授權(quán) | |
訪問控制 | 支持桌面的安全策略,如設(shè)置是否開啟水印,授權(quán)間隔,授權(quán)方式等 | |
支持主機(jī)權(quán)限設(shè)置,設(shè)置管理員對于管理主機(jī)的基本信息,歷史配置,維護(hù)記錄,遠(yuǎn)程管理授權(quán),主機(jī)刪除的權(quán)限和控制 | ||
命令過濾器 | 提供命令過濾功能 | |
安全審計(jì) | 繪畫管理 | 歷史繪畫回放(記錄管理員在什么時間,源IP,對那臺設(shè)備操作的時常和操作的指令統(tǒng)計(jì)) |
在線繪話查看和操作 | ||
在線繪話終止 | ||
水印管理 | ||
錄像管理 | Linux 錄像支持 | |
windows 錄像支持 | ||
指令審計(jì) | CLI指令記錄 | |
日志審計(jì) | 登陸日志審計(jì):登錄信息包括用戶名、登錄類 型、登錄時間、登錄失敗原因等;可以按照登錄時間區(qū)間、某用戶進(jìn)行過濾 | |
FTP日志,基于SFTP的文件上傳/下載,并可以對操作的記錄進(jìn)行審計(jì) | ||
協(xié)作 | 操作繪畫寫作 | 支持單窗口遠(yuǎn)程管理多人共同進(jìn)行支持和維護(hù)(可切換屏幕操作權(quán)) |
提供一個協(xié)作的空間,通過工單可將寫作空間中可以邀請多人進(jìn)行線上之間的遠(yuǎn)程協(xié)助 | ||
生成主機(jī)運(yùn)維鏈接可分享給其他賬戶對主機(jī)進(jìn)行協(xié)同運(yùn)維 | ||
IM | 支持會議室進(jìn)行日常問題溝通 | |
支持通過工單的方式自動生成事件會議室 | ||
監(jiān)控和告警 | 監(jiān)控 | 支持基于agent(windows,centos)的安裝及主機(jī)監(jiān)控 |
支持基于SNMP的系統(tǒng)監(jiān)控 | ||
實(shí)現(xiàn)主機(jī)的自動在線離線的監(jiān)控 | ||
支持基于主機(jī)CPU ,內(nèi)存,流量等監(jiān)控 | ||
告警 | 支持實(shí)時的告警提示 | |
支持告警分級展示 | ||
支持基于單臺設(shè)備告警查看以及統(tǒng)一告警查看 | ||
支持基于郵箱的告警提醒 | ||
工單管理 | 支持提供工單信息管理,通過工單的事件將發(fā)生故障的設(shè)備和支持人員進(jìn)行關(guān)聯(lián) | |
支持將事件轉(zhuǎn)交其他運(yùn)維支持人員 | ||
基于事件會自動生成會議室,在會議室中可以進(jìn)行即時問題的溝通 | ||
工單中支持配置拒絕操作的敏感指令 | ||
提供虛擬工具如FTP,抓包工具,幫助用戶可以快速構(gòu)建一個無需現(xiàn)場配合的遠(yuǎn)程運(yùn)維環(huán)境 | ||
支持工單執(zhí)行的全過程記錄,其中包含歷史的白板,實(shí)驗(yàn)室,會議室,和歷史的操作錄屏等 | ||
智能知識庫 | 根據(jù)關(guān)鍵字,在知識庫中檢索歷史解決過的操作記錄;解決方案來源于兩部分,一部分是歷史平臺解決過類似問題的排障步驟;一部分來自于CSDN,Stack overfloow等知識網(wǎng)站中獲取; | |
系統(tǒng)配置 | 作業(yè)中心(新版本) | 自動/手動執(zhí)行指令 |
批量化腳本或命令的下發(fā) | ||
主機(jī)管理登陸操作 | 支持Web Terminal | |
SSH-FTP上傳下載 | 支持SSH-FTP的上傳和下載 | |
WEB-FTP上傳下載 | 支持SSH-FTP的上傳和下載 | |
操作日志 | 支持歷史操作日志導(dǎo)出 | |
文檔管理 | 支持文檔,視頻等資源的上傳及下載 | |
Web Sftp 文件管理(上傳下載,刪除,預(yù)覽等操作) | ||
組織結(jié)構(gòu) | 多租戶管理,權(quán)限隔離 | |
組織個性化 | ||
提供分布式堡壘機(jī)部署,支持分級人員管理 |
產(chǎn)品 | 說明 |
安全服務(wù)平臺SSC | 通過購買ABLOOMY 運(yùn)維管理平臺SSC 硬件服務(wù)器和系統(tǒng)軟件,硬件支持自采購 |
安全服務(wù)節(jié)點(diǎn)SSN | 安全服務(wù)節(jié)點(diǎn)SSN系列:SSN30、SSN30-G、SSN50、SSN100、SSN100-G、SSN800、SSN800-G、SSN1000,根據(jù)實(shí)際情況進(jìn)行選購,-G為支持4G的產(chǎn)品 |
接入管理授權(quán) | SSN的軟件管理接入授權(quán),一次性收取 |
維護(hù)授權(quán) | 包括:軟件維護(hù)授權(quán),軟件升級費(fèi)用,按照節(jié)點(diǎn)數(shù)量收取年費(fèi),可選 |