LeagViewTM IT安全运维管理平台
概述:
政府和企业的IT建设都是循序渐进的,桌面电脑、服务器、存储、路由器、交换机……硬件上林林总总;各种操作系统、数据库、中间件、应用系统……软件上纷繁芜杂。这些IT系统在日常办公和业务开展中扮演着越来越重要的角色,但同时也给IT部门带来了各种各样的管理难题,并成为病毒和******的目标。任何一个IT部门都会关注以下四大焦点问题:
焦点一:如何管理数量庞大的客户端—“组织中最为脆弱的接入点”?
焦点二:网络内部安全吗,如何抵御来自内部的***?
焦点三:支撑关键业务的各种软硬件系统运行正常吗?
焦点四:如何让IT人员不再沦为疲于奔命的“救火队员”?
LeagView
TM是联软科技经过多年维护实践、经验积累和自主研发、技术创新的结晶,以桌面管理和系统管理两大组件为核心,以平台化、智能化、集成化、标准化和先进性、安全性、开放性、可扩展性、高效性、高可靠性等十大设计理念为原则,以IT运行管理门户、IT管理业务层和采集器/控制器三层架构为体系,在一个平台上全面解决IT部门面临的以上四大焦点问题,实现对桌面电脑、主机、服务器、存储、路由器、交换机、数据库、中间件、应用系统等IT系统的全面管理。
LeagViewTM 系统架构
优势:
1. 结构创新,理念先进
LeagView
TM遵循ITSM理念,以ITIL和ISO17799为标准,在同一个产品体系下实现对所有IT系统的全面掌控;创造性地将传统桌面管理技术和网络技术紧密集成,为客户带来意想不到的价值和全新管理体.LeagView
TM支持多语言、跨平台,方便客户系统移植。
2. 安全防御,资源整合
LeagView
TM采用基于IEEE 802.1x、L2-IP、L3-IP等多种网络准入控制技术, 确保在正常访问网络前,所有桌面电脑都是合法用户,并且符合最新的企业防病毒和操作系统补丁策略的要求;可疑的以及不符合要求的桌面电脑都将被隔离,其访问权限也将受到限制,直到满足组织安全要求才能访问网络,从而有效防止它们成为病毒和蠕虫***的对象或侵入点。LeagView
TM可以整合用户的基础设施投资,与AD域服务器或邮件服务器集成进行身份验证,与主流的网络设备、防火墙和防病毒软件联动,构建一体化、多层次的安全防御体系。
网络准入控制
3. 、
集中管理账户,控制资源访问
LeagView
TM实现关键业务服务器的账户权限统一管理和控制,方便管理员集中维护账户,杜绝滥用超级管理员权限。在操作系统权限管理的基础上,更细粒度地控制用户可以访问的目录、文件、进程、服务、网络,即使是超级管理员也不能越权访问资源。对关键进程进行保护,杜绝被非法程序或人为停止。对登录、退出、各种资源的访问进行集中审计。
4.
兼容ITIL,集成服务
LeagView
TM实现与ITIL标准兼容的服务台,覆盖了ITIL标准中的事件管理、问题管理、配置管理、变更管理、发布管理、服务级别管理等流程,与桌面安全管理、系统管理、主机安全防护紧密集成,实现资产管理、探测系统异常情况、自动生成工作流程安排、通过远程控制快速解决问题。
LeagViewTM与ITIL过程模型对应关系
5.便于维护,易于管理
LeagView
TM采用B/S结构,使得网管员可以方便地通过浏览器进入相应的管理界面进行监控。LeagView
TM可以在复杂的、大规模、混合组网模式下自动生成二层拓扑结构图,直观的展现物理连接详细信息,比三层拓扑提供了更多有用信息,帮助网管员更加快速高效的进行设备定位、追查故障根源及有效解决问题。LeagView
TM可以根据组织中实际运维职责划分的需要,由网管员自定义所关心或所负责的IT系统,使得监控更加直观,职责更加明确。
6
. 分级、分域、分权限管理
LeagView
TM支持一个管理中心和多个下级管理域的多级管理模式,其所有模块针对不同的功能菜单和可管理系统提供细颗粒的管理权限划分;管理员根据不相容原则进行划分,如操作员与审计员职责隔离,权限管理员与操作员职责划分等.
7. 智能处理,主动预警
LeagView
TM允许网管员灵活定义告警事件处理流程,以Email、短信、Message、声音、电话等多种方式主动预警,采用事件关联分析机制查找故障根源,最大限度的减少误报。
8
. 提高效率,部署简便
LeagView
TM支持多种数据采集方法,可以无需在后台系统(包括网络、主机、服务器、数据库等)上安装任何代理软件,数据采集、分析、报警、报告、故障恢复全部可以按任务计划自动执行,真正实现机房无人值守,大幅度降低工作强度、提高维护效率;对于前台客户端的部署,支持Web和集中推送等多种方式,免除管理员手工逐台机器安装的麻烦。
9. 开放性强,扩展性强
LeagView
TM支持所有可网管设备的监控和管理,可以与第三方网管系统集成;无需复杂的编译和高深的技术,灵活导入新的MIB参数,管理新扩展设备。
10
. 稳定安全,高可靠性
LeagView
TM是为了管理关键IT系统和数量庞大的客户端而设计,因此自身应具有高可靠性:系统能够自动检测各个模块状态,定时/即时做自身健康状况报告;系统的核心模块支持双机冗余备份,核心后台程序能够自动重启。数据通讯采用SSL加密方式传输,确保高安全性;同时客户端不另外开启TCP服务端口,避免***利用该端口发动***;每个管理员的操作都有详细的日志记录,杜绝恶意破坏,严格审计。
转载于:https://blog.51cto.com/jiangjunqiang/163375