机房基础设施管理平台

Review

  • 一主多备:分布式后台集中主备认证体系,保证认证的安全性和认证系统的负载均衡;
  • 高可扩充性:不论是服务器还是用户的扩容都不需要修改KVM结构、布线系统;
  • 高安全性:所有的流量都需通过加密并且该软件还将提供详细的活动日志,为问题的解决和法规符合性的问题提供关键的审计踪迹;
  • 高级权限管理功能:支持权限分级、画面巡检、二次认证等多种权限管理方式。
更多特性+
规格参数
SPECIFICATION

REVIEW集中管理平台介绍

杭州比特瑞旺电脑有限公司的Review管理软件,国产品牌、自有知识产权KVM集中管控平台,为数据中心提供了一个管理所有连接在网络上的硬件和软件的安全和集中的方案。Review软件可以帮助管理员访问、诊断和变更全球范围内任意地点的任意网络资产,为用户提供一个安全、方便的后台认证管理系统平台,同时在用户权限设置、日志管理、定期任务各方面提供给用户全面、快捷、周到的管理。

Review可管理的设备如下:

AS系列 KVMA over IP交换机:AS2016、AS2032、AS4008、AS4016、AS4032、AS4064、AS8032、AS8064。

ACM 高级串口服务器:ACM4、ACM8、ACM16、ACM32、ACM48。

APM智能电源管理设备:APM8、APM16、APM20。

Review集中管理平台介绍:

a)一主多备:分布式后台集中主备认证体系,保证认证的安全性和认证系统的负载均衡;

b)高可扩充性:不论是服务器还是用户的扩容都不需要修改KVM结构、布线系统。

c)高安全性:通过使用现有的内部或外部的标准认证服务,Review软件不需要额外的安全过程。所有的流量都需通过加密并且该软件还将提供详细的活动日志,为问题的解决和法规符合性的问题提供关键的审计踪迹。通过尽可能减少数据中心内对本地访问需求,该软件的远程管理能力可以帮助您以物理方式锁闭敏感的机器,进一步提高安全性水平。

d)高级权限管理功能:

能做到针对不同的用户操作KVM的时候,能设定只允许浏览,不可操作。

说明:可以针对每台服务器进行设置,可以把键盘、鼠标和视频信号的权限分开,可以针对某个用户只给予视频权限,而不给予键盘、鼠标权限。

能做到针对不同的用户可以设定是否传输音频信号功能。

d)服务器画面巡检功能:能够指定几台服务器进行巡检, 能够设定巡检的间隔时间,停留时间,并可以在巡检画面上直接切换到指定服务器进行操作。巡检支持两种模式,一种为平均分割,一种为全屏替换方式。

e)支持二次口令认证功能:

        用户可设定为是否需要二次口令认证;

        需要二次口令认证的用户在打开KVM会话的时候,会跳出一个窗口,要求再输入二次口令密码才能继续操作,否则不能打开远程服务器进行操作;

        二次口令密码有系统管理员管理,在管理界面有专门页面显示二次口令,并与哪个用户访问哪台服务器一一对应。

        二次口令密码的过期时间可以自定义,在过期时间以内,该用户如果还是继续对此服务器申请操作,则用同一密码,如果过期了,则需向管理员重新申请。

f)支持指纹认证功能:用户访问管理平台的时候,可以通过指纹的方式来进行认证,不会担心密码泄露的问题,更加安全,指纹采集可以采集两组指纹,以做备份。

g)虚拟机支持:支持对VMWARE VirtualCenter、ESX server的统一管理,实现从平台发起对虚拟机的VMWARE会话;

h)支持界面定制功能:可以根据用户熟悉的方式,来进行KVM摆放分组及显示,支持用户个性化显示。

i)报警功能:支持当出现异常现象(如KVM离线等),能实现报警。

j)日志系统:具备日志系统,能够针对各种事件进行统计,能够导出成csv文件或其他格式文件。日志能记录用户登录系统时间、退出系统时间。

k)支持审计平台扩展:与Review审计平台集合,可以实现对KVM会话的视频审计和键盘审计功能。

l)多层域管理功能:支持多层域管理,上级域与下级域独立运行,适用于多级管理,地点分布较散的环境。

m)第三方KVM管理支持:支持对Avocent的DSR、MPU,Raritan的KXII、KXIII的一体化管理。

n)支持二次开发功能: 可以根据用户的一些特定要求,进行二次开发。


REVIEW-RECORD审计模块功能介绍


a)审计平台的高可靠性:支持多个审计平台的同时运行,更高的可靠性,更高的性能保障。

b)视频审计功能:用户对AS系列服务器采集装置下所连接服务器的远程操作,能够以视频的方式完整的保存下来,可以用于事后的问题排查; 

c)键盘指令记录功能:能够记录KVM会话中输入的键盘字符,并以单独的文本文件记录下来,配合视频审计,可以清晰的看到用户的键盘操作过程。 

d)丰富的审计策略:可以根据用户、用户组与服务器、服务器组的不同组合来设定审计策略,审计可单选或全选视频审计、键盘审计; 

e)丰富的存储策略:可以设定多个存储路径,路径可以设置成为本地磁盘或网络映射磁盘,支持网络存储NAS,可以方便的实现存储容量的扩容。

f)合理的审计数据管理策略:譬如当存储所在磁盘容量达到该盘符容量的90%,删除审计数据,使得磁盘容量保持在80%,以上两个数值可以自己设定;或者是保留最近多少天的数据,一旦审计数据的时间超出这个时间,则会自动进行数据的自动删除。

g)方便备份和恢复系统:可以指定全部或任意时间段的审计数据进行备份;还原的时候可以选择合适的目标服务器。

h)方便的回查系统:可以指定用户名、服务器名、时间等关键字进行组合查询,快速定位。 

i)高安全高效率的审计:在设置审计策略的前提下,只要有KVM会话进行,就一定会有KVM审计,保证审计的安全可靠性。同时KVM审计数据是由KVM直接向审计服务器发送,跟客户端无关,保证了客户端使用的高效率。

j)部署方便性:审计平台可与集中管理平台部署在同一台服务器上,也可以分开在不同的服务器部署。


系统拓扑图
SYSTEM DIAGRAM

联系我们

获取最新的AV over IP解决方案

期待与您的合作,为您提供最优质的服务。

立即咨询