logo资料库

思福迪-LogBase SOM运维安全管理系统-产品安装手册.docx

第1页 / 共21页
第2页 / 共21页
第3页 / 共21页
第4页 / 共21页
第5页 / 共21页
第6页 / 共21页
第7页 / 共21页
第8页 / 共21页
资料共21页,剩余部分请下载后查看
1.系统概述
1.1.系统概述
1.2.系统组成
2.部署方式
2.1.单机部署
2.2.双机部署
3.设备安装
3.1.安装前检查
3.2.安装到指定位置
3.3.连接电源线
3.4.连接以太网电缆
3.5.连接串口配置电缆
3.6.安装完成后的检查
4.串口配置
4.1.串口登录
4.2 网络配置
4.3 网关设置
4.4 序列号提取与授权
4.5密码设置
5.HA双机配置
6.WEB登录
7.许可申请与导入
7.1.许可申请
7.2.许可导入
8.应用发布软件安装
9.默认信息说明
10.设备开放端口说明
思福迪 LogBase 运维安全管理系统 产品安装手册 杭州思福迪信息技术有限公司
LogBase 运维安全管理系统-产品安装手册 目录 1. 系统概述 ........................................................................................................................................1 1.1. 系统概述 .................................................................................................................................1 1.2. 系统组成 .................................................................................................................................1 2. 部署方式 ........................................................................................................................................2 2.1. 单机部署 .................................................................................................................................2 2.2. 双机部署 .................................................................................................................................3 3. 设备安装 ........................................................................................................................................4 3.1. 安装前检查 .............................................................................................................................4 3.2. 安装到指定位置 .....................................................................................................................4 3.3. 连接电源线 .............................................................................................................................4 3.4. 连接以太网电缆 .....................................................................................................................4 3.5. 连接串口配置电缆 .................................................................................................................4 3.6. 安装完成后的检查 .................................................................................................................5 4. 串口配置 ........................................................................................................................................6 4.1. 串口登录 .................................................................................................................................6 4.2 网络配置 ...................................................................................................................................8 4.3 网关设置...................................................................................................................................9 4.4 序列号提取与授权 .................................................................................................................10 4.5 密码设置..................................................................................................................................10 5. HA 双机配置 .................................................................................................................................12 6. WEB 登录.......................................................................................................................................13 7. 许可申请与导入 ..........................................................................................................................14 7.1. 许可申请 ...............................................................................................................................14 7.2. 许可导入 ...............................................................................................................................15 8. 应用发布软件安装 ...................................................................................................................... 17 9. 默认信息说明 ..............................................................................................................................18 10. 设备开放端口说明.................................................................................................................... 19 2
LogBase 运维安全管理系统-产品安装手册 1. 系统概述 1.1. 系统概述 Logbase 运维安全管理系统(Logbase SOM)是新一代操作行为管理安全审 计系统,通过 B/S 方式进行管理,其主要功能为实现对运维人员远程操作服务 器、网络设备、数据库过程的授权、监控与审计,实现对 IT 运维过程的全面监 管。支持对多种远程维护方式的支持,如字符终端方式(SSH、Telnet、Rlogin)、 图形方式(RDP、X11、VNC、Radmin、PCAnywhere)、文件传输(FTP、SFTP)以 及多种主流数据库的访问操作。 1.2. 系统组成 LogBase SOM 由 WEB 模块、协议代理模块、行为审计模块和应用发布模块 和存储模块组成。  WEB 模块 为用户提供 web 方式访问系统的界面。管理员用户在界面中进行运维用户管 理、设备及帐号管理、用户授权管理和运维审计管理等管理功能;运维用户在界 面中进行资源单点登录等操作。  协议代理模块 实现对主机、数据库、网络设备维护过程中的协议数据包代理转发、行为还 原及记录、高危/违规行为阻断等功能。  行为审计模块 实现对行为操作的审计功能,包括实时高危/违规行为的告警、实时监控、 历史数据检索及报表统计等功能。  应用发布模块(可选) 安装在 Windows 服务器上,用于发布非标准协议或应用客户端,如 IE、plsql、 sqlplus、pcanywhere 等。可实现对应用客户端工具的自动调出、密码代填和 操作审计功能。 1
2. 部署方式 LogBase 运维安全管理系统-产品安装手册 LogBase SOM 采用物理旁路方式部署,不需改变现有网络结构,同时不需 要在被管理设备上安装任何代理程序,只需确保 LogBase SOM 和被管资源以及 用户终端维护区域网络可达即可。终端维护区域用户通过 https 方式登录 LogBase SOM,经过用户身份认证后,通过资源列表单点登录至被管目标资源。 根据用户业务需要,部署方式可分为单台和双机部署方式。 2.1. 单机部署 如图所示,LogBase SOM 在部署时只需要为其分配一个独立 IP 地址即可, 无需对网络拓扑结构进行任何调整。一般而言,LogBase SOM 部署在服务器所 在网段,同时 LogBase SOM 的 IP 地址通过网络设备发布到外部网络中供运维人 员访问。 部署 LogBase SOM 后,内部服务器的维护端口只需开放给运维审计系统, 无需再让运维人员直接访问。对运维人员,只需开放 LogBase SOM 的访问端口, 从而进一步加强内部服务器的安全性。 2
2.2. 双机部署 LogBase 运维安全管理系统-产品安装手册 如图所示,LogBase SOM 支持 HA 双机热备部署,以避免单点故障隐患,最 大程度满足运维的可靠性和连续性。HA 双机热备部署由两个节点组成,分为主 机节点和备机节点,主备之间通过心跳线进行主备状态监测和数据实时同步, 主机节点一旦断开,备机节点会立刻启动,无需人工干预,从而实现业务的不 间断运行。 3
LogBase 运维安全管理系统-产品安装手册 3. 设备安装 3.1. 安装前检查 拆开 LogBase SOM 设备包装箱之前,请检查包装箱是否完好,有无破损痕 迹,如果破损,请及时与思福迪售后人员联系。拆开包装箱后,请检查设备铭 牌和配件是否正确,设备铭牌贴于设备面板左下角,如果发现设备铭牌和配件 与保修卡信息不符,请及时与思福迪售后人员联系。请不要擅自打开 LogBase SOM 设备的机盖,如果打开,可能会失去售后保修的权利。 3.2. 安装到指定位置 LogBase SOM 可以直接放置在工作台上,也可佩挂耳安装于标准机柜上。 3.3. 连接电源线 LogBase SOM 提供的电源方式均为交流电。请用户使用有接地点接头的单相 三线交流电源插座,LogBase SOM 随机附带电源线。将设备的一条或两条电源 线与电源可靠连接,电源的接地点需要可靠接地,打开电源开关,电源指示灯 变亮则表示电源连接正确。 3.4. 连接以太网电缆 LogBase SOM 提供 RJ45 网络接口,网络接口使用交叉网线或直连网线连接 以太网。 3.5. 连接串口配置电缆 LogBase SOM 提供一个 RJ45 串行口或标准串行口,用户可以通过附带的串 行口连接线完成对系统的基础配置。 4
3.6. 安装完成后的检查 LogBase 运维安全管理系统-产品安装手册 设备安装过程中,每次加电前均要进行安装检查,检查事项如下:  检查设备周围是否留有足够的散热空间,工作台是否稳固。  检查所接电源是否符合使用要求。  检查设备的保护地线是否连接正确。  检查设备与配置终端等其他设备的连接关系是否正确。  装于标准机柜中,检查机柜是否平稳;若安装于工作平台,检查工作平台是 否洁净、平稳。 5
LogBase 运维安全管理系统-产品安装手册 4. 串口配置 4.1. 串口登录 设备安装完成后,为了保证系统正常运转,要对系统进行进出配置。 将 PC 终端与 LogBase SOM 设备通过串口线互连,然后打开 SecureCRT、Putty 或超级终端进行连接,连接时选择对应的 COM 口,COM 可在 PC 机的设备管理器 中查看如下图所示: 以 SecureCRT 工具为例说明。打开 SecureCRT 后点击 Quick connect(快速 链接),在 protocol(协议)项选择 serial(串行),端口选择 COM3,波特比 为 115200,其它默认即可,如下图所示: 6
分享到:
收藏