KVM 你的机房

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:starseekerwjy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2006年,好莱坞大片《防火墙》让普通人认识到了信息安全在生活中举足轻重的作用。而在现实生活中,由于缺少必要的管理手段,公司内部人员对信息系统的操作得不到有效的监督,致使近些年来公司丑闻不断。2001年安然的破产和2002年世界通信的财务丑闻使人们认识到加强企业信息安全管理是当前亟待解决的问题。为了挽回投资者对美国资本市场的信心,美国政府紧急出台了《萨班斯法案》。如何有效的管理利用企业的信息成为了CIO需要考虑的首要问题。
  
  KVM应运而生
  
  怀抱笔记本,手拿测试仪器,在横七竖八布满了电缆、堆放着不同设备的机房里来回穿梭,这是传统的IT管理人员给人的印象。随着IT系统变得日益庞大,仅仅依靠增加IT管理人员的数量已经不能满足信息系统维护的要求。KVM系统就在这种情况下应运而生了。
  何为KVM?它是键盘(Keyboard)、显示设备(Video)、鼠标(Mouse)的简称,又称切换器。KVM切换系统,则是指机群系统的管理设备。该系统通过恰当的键盘、鼠标和显示器的配置及其在不同主机之间多种方式的切换连接,旨在达到节约机房面积、降低能源消耗、简化机房的操作管理模式、提高管理维护的工作效率。
  
  “分层”安全模型及KVM的应用
  
  《萨班斯法案》要求企业采用“分层”的方法解决信息系统的安全性问题。这些分层模型通常都将企业结构划分为外围、网络、主机、数据和/或应用程序层的一些组合,也有模型会将安全措施划分为物理、逻辑和操作部分。这些多层次生成冗余和协同,帮助更有效地避免企业受到源自内部或外部的恶意和事故威胁。
  之所以采用分层模型主要有以下几个原因:首先,它避免了由于任何单一安全措施的失败而使关键财务资产暴露风险之中;其次,它针对源自内部或者外部的破坏、损失、未授权的修改或者其它误用进行额外保护;最后,它常常在各层间进行协调,有效阻止了有可能成功的访问。
  在任何这样的分层安全策略中,KVM技术都是关键的组成部分。在逻辑/网络层,KVM发挥内部“防火墙”的作用,避免穿透边界保护的未授权用户访问数据中心资源。同时,KVM同时从物理的和逻辑两方面,提供主机级安全性。物理上,KVM技术允许主机资源被放置在一个安全的环境中,从而使得对它们的使用限于那些通过KVM系统远程访问机制授权的用户。在《萨班斯法案》的要求中,对决定性服务器的物理访问的控制尤为重要。例如,一个公司数据中心的数据库服务器也许和它的电子邮件服务器在相同的物理位置。允许电子邮件管理员没有监督地进入数据库服务器的同一房间可能被视作一个严重的安全漏洞。简而言之,它威胁了置于此处的数据的真实性。另一方面,有了KVM over IP(基于IP的KVM系统),电子邮件服务器管理员被授予控制台级访问权限,通过KVM系统远程进入邮件服务器,从而无需违背这些政策。与相关最佳实践相结合,KVM切换器提供了一种确保关键计算资源不受未授权访问威胁的强大有效的方法。
  
  KVM over IP 系统安全性
  
  KVM系统担负着企业信息安全的重任,但并不是所有基于IP的切换系统都是安全的。选择允许基于设备的访问的错误KVM系统可能导致安全漏洞,数据有可能遭到破坏或偷窃,将危及关键业务服务。理论上,一个恶意的入侵者可能使用一个被截获的KVM系统长期“窃听”敏感的IT活动。因此,在评估、执行和管理KVM over IP技术时,有效的安全性能是要考虑的重要内容,而授权、加密、故障切换、检查及是否支持虚拟媒体技术是评价一个KVM系统是否符合安全要求的主要标准。
  
  KVM的功效
  
  除了在信息领域为用户带来的便捷,KVM系统为公司产生的效益也是实实在在的。投资回报率分析常用的是KVM的运行收益。这些运行收益包括减少劳力、减少差旅和增加正常运行时间。它们对该技术的成本证明通常都是足够的,这意味着KVM带来的其它安全收益其实都是“不法利润”。例如,美国一家最受尊敬的区域银行投资236,000美元在Avocent KVM over IP解决方案上,计划在三年达到超过768,000美元的回报率。他们的投资预计仅仅在减少的差旅和IT人员的劳动上就将节省近一百万美元。操作和安全获益独一无二的结合使得KVM成为当今IT买家最关注的投资之一。
  看到这里,作为企业IT管理人员的你是否意识到了KVM系统的重要?赶快KVM你的机房吧。
其他文献
Alan Greenberg, Wainhouse Research
位于西安高新区占地6000多平米的神州数码西安软件开发中心近日正式启用。这里,云集了神州数码为东亚银行、国家开发银行等多个客户进行的非现场开发项目。据神州数码融信软件有限公司总裁、西安开发中心的主要建设者董其奇介绍,作为重要的战略交付基地,西安软件开发中心必须随着公司业务的增长而达到相应的规模,这是公司对客户实现按预期交付的保障。    基地化开发成就最大价值    “西安软件开发中心的建设,标志
身处经济全球化背景下瞬息万变的商业环境,“时间就是金钱”这一历史悠久的商业理念得到前所未有的重视。为了在白热化的市场竞争中抢占先机,越来越多的企业希望员工、客户或合作伙伴等利益相关者,能在任何时间、任何地点以手机、PDA、笔记本电脑等移动办公设备,访问企业内部办公、客户关系管理和供应链管理等企业电子商务系统,在以更便捷的方式实现电子交易的同时,通过对重要商业信息的实时掌控和深度挖掘,实现超越竞争对
第一步 判断    “上不上SOA呢?”这是国内某保险公司信息中心王主任犹豫不定的事情。最近王主任注意到,几乎天天都有媒体报道SOA,上门游说SOA的厂商也是络绎不绝,但他对于怎么判断公司现有系统是否适合上SOA这个问题有点拿不准。尽管他对SOA很是动心,依然迟迟没有下定决心。  在众多IT厂商的推动下,SOA成为一个家喻户晓的概念。俗话说,世界上没有两片相同的树叶。同理,每个企业的IT系统都是独
宽严相济刑事政策是在我国法治建设日益推进以及构建社会主义和谐社会的时代背景下提出。为增强贯彻落实宽严相济刑事政策的可操作性,2011年7月28日,河南省高级法院、河南省检察院、河南省公安厅联合下发了《关于在办理刑事案件中实行非羁押诉讼若干问题的规定(试行)》,其中捕后轻刑判决率高低成为衡量非羁押诉讼实施情况的标尺,按照《河南省基层检察院业务考评计分细则(试行)》的规定,捕后轻刑判决率纳入考评基层院
2006年下半年,Web 2.0似乎沉浸于一片哀歌唱挽中,当人们开始担忧长尾与Web 2.0相互点亮的互联网魔术是否最终谢幕时,Web 2.0的先行者们再次探讨起为互联网创业者描绘无限前景的长尾理论……  对于Web 2.0的前途,无论Google还是Yahoo都曾各打各的算盘,但在Web 2.0前景惨淡之际,他们却也无一例外地躲过了这场危机。  也许,正是Web 1.0的余晖照耀让他们幸免于难,
中芯国际与武汉的合作可以说是各取所需,互补共赢。但机会与风险并存,要让双方的美好期望都实现,中芯国际与武汉还需要用实践证明。  据媒体日前报道,中芯国际计划在武汉兴建一座12英寸圆片代工厂。据说该项目前期不需要中芯国际投资,合作采取租用的融资方式,即包括土地、厂房、生产线设备等投入,均由武汉市政府支出,然后由中芯国际租用。武汉市政府为此项目预计投资100亿元。消息传出,外界评价不一。  中芯国际在
5.17世界电信日期间,中国移动通信向广大手机用户一揽子推出了多项极为实用的新业务,包括手机地图、手机邮件、BLACKBERRY等。今年的世界电信日不同以往,也是第一届“世界信息社会日”。对于“信息社会”的发展,中国移动副总经理鲁向东深有感触,他表示,当前,全球电信业已经开始向信息服务的方向转型,电信业以服务为宗旨,运营商应该思考如何让电信业服务于社会经济信息化,服务于整个“信息社会”的建设。同样
如果你喜欢摄影,就一定不会错过这款名为α-100的数码单反相机。因为它不仅是索尼(中国)有限公司向中国市场推出的第一款数码单反相机,而且它所持有的千万像素高分辨率CCD影像传感器和全新的Bionz影像处理器,能使α-100在轻巧、紧凑的机身上实现生动、逼真和低噪点的数码影像。还有同时发布的21款α数码单反相机专用镜头和包括闪光灯在内的40余款配件所构成的强大的α阵容,都给了足够让你动心的理由。  
家庭收入还有没有可以增长的空间?对于现在很多挣钱不够花的家庭来说,仔细研究自己的潜力,看能不能工作再努力些争取涨工资,或者在空闲时间打打零工也是不错的开源方法。  对于国家之命脉—税务工作来说,先将各种信息汇聚在一起,然后通过数据分析和挖掘,找到还可以增长的空间,多方比对增加税收,既可以充实国库,又可以帮助税务部门更好地为百姓服务,利国利民。  随着税务行业信息化工作的不断推进,税务管理信息系统(