ABLOOMY IT運維管理平臺是一套創(chuàng)新的IT安全服務(wù)解決方案,是基于零信任安全理念打造的一整套全新的、中心化管理、即插即用、靈活擴展的IT運維管理與安全審計解決方案,是特別針對企事業(yè)單位在云服務(wù)時代的混合IT架構(gòu)(混合云+分布式IT)的復雜運維服務(wù)需求而開發(fā)的,面向的客戶包括SMB、總分連鎖企業(yè)、政府、運營商以及各類使用私有云或混合云的大型行業(yè)客戶,在為它們構(gòu)建內(nèi)部IT運維服務(wù)支撐環(huán)境的同時,有效解決了這些客戶對于IT運維管理過程中對運維安全、服務(wù)成本和服務(wù)質(zhì)量的擔憂;能夠幫助它們搭建起精簡、高效、安全的IT運維管理體系,使得IT運維管理人員可以全面對各種資源(網(wǎng)絡(luò)設(shè)備、服務(wù)器、安全設(shè)備、虛擬資源、云資源、各類應(yīng)用和數(shù)據(jù)庫等)及事件(事故、告警及各類維護服務(wù))進行集中賬號管理、精細化的權(quán)限管理和過程審計,幫助企業(yè)提升內(nèi)部風險控制水平;也能夠幫助IT外包服務(wù)團隊提升服務(wù)質(zhì)量、提高服務(wù)效率,同時保證客戶信息的安全。特別是在遠程IT服務(wù)方面,零信任技術(shù)的應(yīng)用保證了客戶的IT技術(shù)人員、合作伙伴以及第三方運維服務(wù)團隊可以在任何時間、地點和設(shè)備上安全完成IT的運維管理工作,并能實現(xiàn)高效的線上和線下以及線上和線上全方位的協(xié)同工作。創(chuàng)新的IT事故管理及響應(yīng)解決方案綜合使用了數(shù)據(jù)分析、虛擬實驗室、自動化運維等技術(shù),幫助IT團隊極大地提高事故的解決效率,保證IT設(shè)施運行的穩(wěn)定性。
ABLOOMY IT運維管理平臺全方面覆蓋各類有IT運維管理需求的客戶,有三種產(chǎn)品形式,:1.幫助SMB客戶實現(xiàn)“傻瓜式”全面IT管理的IT魔盒。2.面向企業(yè)客戶,特別是總分連鎖企業(yè)的分布式堡壘機。3.面向政府、運營商以及各類使用私有云或混合云的大型行業(yè)客戶的IT事故管理及響應(yīng)解決方案。
支持快速構(gòu)建安全遠程的訪問連接,提供多種方式的遠程訪問功能,如:RDP、VNC、SSH、CONSOLE、TELNET、WEB 等,企業(yè)從外部訪問內(nèi)網(wǎng)IT設(shè)備時無需再構(gòu)建VPN服務(wù),工程師以及內(nèi)部員工可實現(xiàn)隨時隨地的遠程訪問。
支持設(shè)備的實時監(jiān)控功能,支持通過 SNMP 和 Agent 客戶端兩種方式,可展示實時的設(shè)備資源利用率情況(如 CPU,內(nèi)存,磁盤,流量等),支持查看歷史的監(jiān)控信息。當設(shè)備發(fā)生異常信息時,會進行告警,用戶根據(jù)這些信息進行問題排查,同時也支持自動將告警消息通過工單的方式發(fā)送給第三方工程師進行遠程排障。
支持通過配置模板和 MIB 庫資源導入,針對運維的主機通過指令配置模板進行快速配置,如備份配置文件,導入/導出設(shè)備配置,修改設(shè)備登錄密碼,重啟和恢復出廠配置等。
支持將與 IT 運維相關(guān)的支持人員、設(shè)備、拓撲等都納入工單管理流程,通過以事件驅(qū)動的方式進行跟蹤,所有過程數(shù)據(jù)都進行記錄,以便復核和追溯;同時創(chuàng)造性的將服務(wù)會話和設(shè)備操作過程捆綁結(jié)合,既簡化了支持操作,又為服務(wù)考核增加了事實依據(jù)。
支持全面的企業(yè)本地聯(lián)網(wǎng)的IT設(shè)備,如PC機,路由器,交換機,防火墻,服務(wù)器,打印機,攝像頭,錄像機,IP電話,IoT設(shè)備等。
可使用帶4G模塊的安全服務(wù)節(jié)點SSN設(shè)備,或使用連接預設(shè)手機WiFi熱點的普通的無線信號,SSN設(shè)備通過4G或無線熱點上行完成斷網(wǎng)情況下的遠程運維支持。
設(shè)備資產(chǎn)的特權(quán)管理將設(shè)備與密碼分離,密碼存放于密碼箱中,通過主機授權(quán)的方式來保證接入訪問的安全,主機安全授權(quán)支持三種方式:
支持基于單個用戶的授權(quán),可以將設(shè)備共享給單個用戶; 支持基于組織的授權(quán),可以設(shè)置更精細化的權(quán)限,自定義的方式將設(shè)備授權(quán)給一組用戶。
可實時監(jiān)控查看工程師遠程會話窗口,一旦發(fā)現(xiàn)有非法或違規(guī)操作,可立即,主動剝奪其對設(shè)備的控制權(quán)。
運維者所有的操作記錄在IT運維管理平臺均可形成事件記錄,準確地記錄用戶操作的時間和行為,可查看什么人在什么時間,什么位置以及操作的內(nèi)容記錄,支持指令CLI檢索,供事后回溯追責,運維過程支持自動相乘圍繞事件的記錄幫助企業(yè)完成知識積累。
支持在線協(xié)作功能,一方面,多個運維工程師在在線上可共同管理和運維同一設(shè)備,任何一個遠程桌面都可開啟會話分享功能,通過現(xiàn)場邀請的方式,邀請多人進入同一個遠程桌面。另一方面,提供了多方協(xié)同會診環(huán)境(線上提供公司的整個網(wǎng)絡(luò)環(huán)境,并不是基于單臺設(shè)備的共享),運維工程師同時可以邀請多家廠商的工程師進入到運維環(huán)境中支持,方便進行問題定位。在上線協(xié)同運維過程中,用戶免裝軟件、免交密碼、全程審計。
支持構(gòu)建無需現(xiàn)場任何資源支持的虛擬運維環(huán)境,通過IT運維管理平臺就可以自主構(gòu)建運維環(huán)境,不依賴現(xiàn)場情況,同時平臺提供“測試&開發(fā)工具”,多種虛擬化運行工具,如虛擬二層交換機、虛擬三層路由器、SFTP、iperf3客戶端、iperf3服務(wù)端、WEB桌面等; 傳統(tǒng)支持環(huán)境需要對方提供一個PC電腦,同時PC上需要安裝一些常用的工具,如:Xshell、Winscp、FileZilla等,而我們打造的是一個無需人力和資源配合的遠程運維場景。
支持基于整個運維事件的過程記錄,包括運維事件過程中使用過的文檔,實驗室,會議室以及歷史操作記錄的回放,支持CLI下的指令解析和導出。
IT 設(shè)備故障發(fā)生時,安全服務(wù)節(jié)點SSN(IT運維服務(wù)平臺的分布式節(jié)點)將自動采集到的故障日志填充到工單描述中,在會議室中,智能知識庫會自動搜索并給出推薦答案,這些答案來自于歷史上發(fā)生過的類似故障的解決方法,根據(jù)知識庫的提供的信息,方便工程師進行快速的問題定位并解決。 每次運維事件完成后會被系統(tǒng)自動解析,并更新到知識庫中,循環(huán)積累,根據(jù)歷史積累的內(nèi)容為IT自動化診斷和自動化運維提供數(shù)據(jù)基礎(chǔ)。
隨著企事業(yè)單位IT系統(tǒng)的不斷發(fā)展,IT系統(tǒng)規(guī)模和復雜度迅速增加,內(nèi)部IT運維團隊已經(jīng)無法獨立完成日趨復雜的運維服務(wù)工作,為此他們不得不與第三方IT服務(wù)機構(gòu)合作。在使用第三方代維服務(wù)時,第三方人員誤操作、惡意操作等行為時有發(fā)生。ABLOOMY基于零信任的IT運維管理解決方案,在企事業(yè)單位和第三方IT服務(wù)機構(gòu)合作過程中,可以從安全、成本控制和服務(wù)保證三個方面給予保證:
資產(chǎn)管理 | 資產(chǎn)類型 | 支持資產(chǎn)樹進行分級展示 |
支持局域網(wǎng)內(nèi)資產(chǎn)管理 | ||
對公有云資產(chǎn)的統(tǒng)一管理(包含國內(nèi)阿里云和海外AWS) | ||
通過網(wǎng)域網(wǎng)關(guān)支持多個物理隔離網(wǎng)絡(luò),可以更好地支持混合云環(huán)境管理 | ||
基于應(yīng)用的管理 | ||
支持智能開關(guān)管理 | ||
支持拓撲管理 | ||
管理協(xié)議 | 支持資產(chǎn)的管理協(xié)議包含SSH,RDP,Telnet,VNC,和Console | |
資產(chǎn)添加 | 手動 | |
掃描添加 | ||
批量添加 | ||
Agent添加 | ||
資產(chǎn)管理 | 設(shè)備基本信息,設(shè)備詳情,資產(chǎn)信息,圖片,管理員信息等 | |
支持批量修改主機配置 | ||
支持主機的導入和導出 | ||
支持基于單臺設(shè)備提供設(shè)備的歷史操作記錄,可看到誰在什么時間內(nèi),訪問了該臺設(shè)備以及訪問時長和操作記錄等信息 | ||
支持設(shè)備的配置管理,添加主機的配置可進行快速的配置主機,如備份配置文件,重啟和回復出廠配置等 | ||
設(shè)備配置的手動導出,云端加密存儲 | ||
身份驗證 | 登陸認證 | 資源統(tǒng)一登陸和認證 |
LDAP 認證 | ||
用戶來源 | 外部Radius | |
終端多因子認證 | ||
賬號管理 | 集中賬號管理 | 管理用戶(管理員) |
系統(tǒng)用戶(使用者,其中包含遠程桌面用戶) | ||
統(tǒng)一密碼管理(新版本) | 資產(chǎn)密碼托管 | |
自動生成密碼 | ||
密碼自動推送 | ||
批量密碼變更(新版本) | 定期批量修改密碼 | |
生成隨機密碼 | ||
授權(quán)控制 | 資源授權(quán) | 資產(chǎn)單臺或批量的靈活授權(quán) |
授權(quán)方式 | 管理員授權(quán)(運維管理通道動態(tài)開啟,管理員允許后可進行訪問) | |
自動授權(quán)(密碼由密碼箱進行保存,根據(jù)識別用戶身份進行自動授權(quán)) | ||
手動錄入(每次方式時進行手動輸入密碼) | ||
多維授權(quán) | 可針對用戶和系統(tǒng)角色進行授權(quán) | |
訪問控制 | 支持桌面的安全策略,如設(shè)置是否開啟水印,授權(quán)間隔,授權(quán)方式等 | |
支持主機權(quán)限設(shè)置,設(shè)置管理員對于管理主機的基本信息,歷史配置,維護記錄,遠程管理授權(quán),主機刪除的權(quán)限和控制 | ||
命令過濾器 | 提供命令過濾功能 | |
安全審計 | 繪畫管理 | 歷史繪畫回放(記錄管理員在什么時間,源IP,對那臺設(shè)備操作的時常和操作的指令統(tǒng)計) |
在線繪話查看和操作 | ||
在線繪話終止 | ||
水印管理 | ||
錄像管理 | Linux 錄像支持 | |
windows 錄像支持 | ||
指令審計 | CLI指令記錄 | |
日志審計 | 登陸日志審計:登錄信息包括用戶名、登錄類 型、登錄時間、登錄失敗原因等;可以按照登錄時間區(qū)間、某用戶進行過濾 | |
FTP日志,基于SFTP的文件上傳/下載,并可以對操作的記錄進行審計 | ||
協(xié)作 | 操作繪畫寫作 | 支持單窗口遠程管理多人共同進行支持和維護(可切換屏幕操作權(quán)) |
提供一個協(xié)作的空間,通過工單可將寫作空間中可以邀請多人進行線上之間的遠程協(xié)助 | ||
生成主機運維鏈接可分享給其他賬戶對主機進行協(xié)同運維 | ||
IM | 支持會議室進行日常問題溝通 | |
支持通過工單的方式自動生成事件會議室 | ||
監(jiān)控和告警 | 監(jiān)控 | 支持基于agent(windows,centos)的安裝及主機監(jiān)控 |
支持基于SNMP的系統(tǒng)監(jiān)控 | ||
實現(xiàn)主機的自動在線離線的監(jiān)控 | ||
支持基于主機CPU ,內(nèi)存,流量等監(jiān)控 | ||
告警 | 支持實時的告警提示 | |
支持告警分級展示 | ||
支持基于單臺設(shè)備告警查看以及統(tǒng)一告警查看 | ||
支持基于郵箱的告警提醒 | ||
工單管理 | 支持提供工單信息管理,通過工單的事件將發(fā)生故障的設(shè)備和支持人員進行關(guān)聯(lián) | |
支持將事件轉(zhuǎn)交其他運維支持人員 | ||
基于事件會自動生成會議室,在會議室中可以進行即時問題的溝通 | ||
工單中支持配置拒絕操作的敏感指令 | ||
提供虛擬工具如FTP,抓包工具,幫助用戶可以快速構(gòu)建一個無需現(xiàn)場配合的遠程運維環(huán)境 | ||
支持工單執(zhí)行的全過程記錄,其中包含歷史的白板,實驗室,會議室,和歷史的操作錄屏等 | ||
智能知識庫 | 根據(jù)關(guān)鍵字,在知識庫中檢索歷史解決過的操作記錄;解決方案來源于兩部分,一部分是歷史平臺解決過類似問題的排障步驟;一部分來自于CSDN,Stack overfloow等知識網(wǎng)站中獲??; | |
系統(tǒng)配置 | 作業(yè)中心(新版本) | 自動/手動執(zhí)行指令 |
批量化腳本或命令的下發(fā) | ||
主機管理登陸操作 | 支持Web Terminal | |
SSH-FTP上傳下載 | 支持SSH-FTP的上傳和下載 | |
WEB-FTP上傳下載 | 支持SSH-FTP的上傳和下載 | |
操作日志 | 支持歷史操作日志導出 | |
文檔管理 | 支持文檔,視頻等資源的上傳及下載 | |
Web Sftp 文件管理(上傳下載,刪除,預覽等操作) | ||
組織結(jié)構(gòu) | 多租戶管理,權(quán)限隔離 | |
組織個性化 | ||
提供分布式堡壘機部署,支持分級人員管理 |
產(chǎn)品 | 說明 |
安全服務(wù)平臺SSC | 通過購買ABLOOMY 運維管理平臺SSC 硬件服務(wù)器和系統(tǒng)軟件,硬件支持自采購 |
安全服務(wù)節(jié)點SSN | 安全服務(wù)節(jié)點SSN系列:SSN30、SSN30-G、SSN50、SSN100、SSN100-G、SSN800、SSN800-G、SSN1000,根據(jù)實際情況進行選購,-G為支持4G的產(chǎn)品 |
接入管理授權(quán) | SSN的軟件管理接入授權(quán),一次性收取 |
維護授權(quán) | 包括:軟件維護授權(quán),軟件升級費用,按照節(jié)點數(shù)量收取年費,可選 |