[發(fā)明專利]并入了被管理基礎(chǔ)設(shè)施設(shè)備的安全的數(shù)據(jù)中心基礎(chǔ)設(shè)施管理系統(tǒng)有效
| 申請?zhí)枺?/td> | 201280059885.1 | 申請日: | 2012-11-20 |
| 公開(公告)號(hào): | CN103975331B | 公開(公告)日: | 2017-06-13 |
| 發(fā)明(設(shè)計(jì))人: | 巴拉特·A·胡季;史蒂文·格芬;詹姆斯·魯賓遜;馬里奧·科斯塔 | 申請(專利權(quán))人: | 阿沃森特亨茨維爾有限責(zé)任公司 |
| 主分類號(hào): | G06F21/55 | 分類號(hào): | G06F21/55;G06F21/57;G06F11/30 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司11227 | 代理人: | 康建峰,李春暉 |
| 地址: | 美國阿*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 并入 管理 基礎(chǔ)設(shè)施 設(shè)備 安全 數(shù)據(jù)中心 系統(tǒng) | ||
相關(guān)申請的引用
本申請要求于2011年12月6日提交的美國臨時(shí)申請No.61/567,400的優(yōu)先權(quán),其通過引用并入本文中。
技術(shù)領(lǐng)域
本申請涉及用于管理與數(shù)據(jù)中心相關(guān)聯(lián)的基礎(chǔ)設(shè)施的系統(tǒng)和方法。更具體地,本申請涉及對被管理基礎(chǔ)設(shè)施設(shè)備例如計(jì)算機(jī)控制的計(jì)算機(jī)機(jī)房空調(diào)(CRAC,computer controlled computer room air conditioning)系統(tǒng)、計(jì)算機(jī)控制的配電子系統(tǒng)(PDU,power distribution subsystem)以及支持?jǐn)?shù)據(jù)中心設(shè)備例如服務(wù)器、交換機(jī)、路由器等的其他被管理基礎(chǔ)設(shè)施組件提供實(shí)時(shí)安全監(jiān)視的系統(tǒng)和方法。實(shí)時(shí)安全監(jiān)視使得病毒、惡意軟件、誤用能夠被檢測到、被隔離和/或被去除,以因此降低影響被管理基礎(chǔ)設(shè)施設(shè)備的安全風(fēng)險(xiǎn),該安全風(fēng)險(xiǎn)會(huì)潛在地負(fù)面影響數(shù)據(jù)中心的操作。
背景技術(shù)
該部分提供了與本公開有關(guān)的、不一定是現(xiàn)有技術(shù)的背景信息。
現(xiàn)代數(shù)據(jù)中心通常包括多個(gè)被管理基礎(chǔ)設(shè)施設(shè)備,這些設(shè)備用于向各種服務(wù)器、路由器、交換機(jī)和其他數(shù)據(jù)中心組件提供制冷和電力。這樣的被管理基礎(chǔ)設(shè)施設(shè)備可以包括計(jì)算機(jī)機(jī)房空調(diào)(CRAC)單元、配電單元(PDU)和其他設(shè)備。很多被管理基礎(chǔ)設(shè)施設(shè)備在復(fù)雜度方面已發(fā)展到它們每個(gè)均包括有它們自己的板載計(jì)算機(jī)或處理器這一點(diǎn)。計(jì)算機(jī)或處理器可以傳送設(shè)備的操作狀態(tài),并且可以由獨(dú)立的子系統(tǒng)控制。獨(dú)立的子系統(tǒng)可以用于例如通過在數(shù)據(jù)中心設(shè)備(即,服務(wù)器、路由器等)的使用較低的時(shí)段期間關(guān)閉CRAC單元以節(jié)省成本來控制CRAC單元和PDU的操作。在一些情況下,獨(dú)立的子系統(tǒng)可以是管理所有數(shù)據(jù)中心設(shè)備例如服務(wù)器、路由器、處理器以及網(wǎng)絡(luò)交換機(jī)的總數(shù)據(jù)中心基礎(chǔ)設(shè)施管理(DCIM,data center infrastructure management)系統(tǒng)的一部分,并且還使得能夠從遠(yuǎn)程終端遠(yuǎn)程訪問數(shù)據(jù)中心設(shè)備。
然而,與各種被管理基礎(chǔ)設(shè)施設(shè)備例如CRAC單元和PDU的計(jì)算機(jī)通信的能力也帶來安全問題的潛在性。感染CRAC單元、PDU或任何其他被管理基礎(chǔ)設(shè)施設(shè)備的板載計(jì)算機(jī)的病毒感染文件或惡意軟件可能潛在地干擾設(shè)備的操作,并且潛在地影響數(shù)據(jù)中心中其他設(shè)備例如服務(wù)器、PDU、路由器等的操作。使病毒或惡意軟件感染甚至僅一個(gè)CRAC單元也可能潛在地導(dǎo)致需要關(guān)閉服務(wù)器的整個(gè)裝備行。在一些大規(guī)模數(shù)據(jù)中心中,這可能涉及關(guān)閉幾十個(gè)或甚至數(shù)百個(gè)服務(wù)器。因此,明顯的會(huì)是,強(qiáng)烈需要能夠?qū)RAC單元、PDU和其他重要的被管理基礎(chǔ)設(shè)施設(shè)備執(zhí)行實(shí)時(shí)安全掃描。理想地,實(shí)時(shí)安全掃描將進(jìn)行操作以檢測安全威脅以向IT人員提供安全通知,并且隔離或移除可能影響非常重要的數(shù)據(jù)中心基礎(chǔ)設(shè)施設(shè)備的操作的潛在安全威脅。
發(fā)明內(nèi)容
在一個(gè)方面中,本公開涉及一種用于增強(qiáng)對在數(shù)據(jù)中心內(nèi)操作的被管理基礎(chǔ)設(shè)施設(shè)備的安全威脅的檢測的系統(tǒng)。該系統(tǒng)可以包括用于監(jiān)視被管理基礎(chǔ)設(shè)施設(shè)備的操作的數(shù)據(jù)中心基礎(chǔ)設(shè)施管理(DCIM)系統(tǒng)。DCIM系統(tǒng)可以包括用于與被管理基礎(chǔ)設(shè)施設(shè)備通信的遠(yuǎn)程訪問裝置。被管理基礎(chǔ)設(shè)施設(shè)備可以包括板載計(jì)算機(jī)。遠(yuǎn)程訪問裝置可以包括引擎,該引擎配置成檢測要傳送至被管理基礎(chǔ)設(shè)施設(shè)備的板載計(jì)算機(jī)的信息是否對被管理基礎(chǔ)設(shè)施設(shè)備構(gòu)成安全威脅。
在另一方面中,本公開涉及一種用于增強(qiáng)對在數(shù)據(jù)中心內(nèi)操作的被管理基礎(chǔ)設(shè)施設(shè)備的安全威脅的檢測的系統(tǒng)。該系統(tǒng)可以包括用于監(jiān)視數(shù)據(jù)中心內(nèi)的被管理基礎(chǔ)設(shè)施設(shè)備的操作的數(shù)據(jù)中心基礎(chǔ)設(shè)施管理(DCIM)系統(tǒng)。DCIM系統(tǒng)可以包括用于與被管理基礎(chǔ)設(shè)施設(shè)備通信的遠(yuǎn)程訪問裝置,其中,被管理基礎(chǔ)設(shè)施設(shè)備中的每個(gè)均包括板載計(jì)算機(jī)。遠(yuǎn)程訪問裝置可以包括多個(gè)復(fù)雜事件處理器(CEP)引擎、發(fā)現(xiàn)引擎和安全檢測引擎,其中,復(fù)雜事件處理器(CEP)引擎配置成被用于與安全威脅有關(guān)的信息的日志采集;發(fā)現(xiàn)引擎包括使得能夠掃描安全威脅并且識(shí)別被管理基礎(chǔ)設(shè)施設(shè)備中任何一個(gè)中的安全弱點(diǎn)的定制定義(custom definition)或算法中的至少一個(gè);以及安全檢測引擎配置成掃描并且檢測與被管理基礎(chǔ)設(shè)施設(shè)備中任何一個(gè)的操作相關(guān)聯(lián)的惡意軟件、或被感染文件、或被感染文件夾、或被感染過程中的至少一個(gè)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿沃森特亨茨維爾有限責(zé)任公司,未經(jīng)阿沃森特亨茨維爾有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280059885.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 防止或除去復(fù)合結(jié)構(gòu)結(jié)冰的基于CNT的電阻加熱
- 作為自屏蔽線材用于增強(qiáng)的電力傳輸線的CNT并入的纖維
- 作為自屏蔽線材用于增強(qiáng)的電力傳輸線的CNT并入的纖維
- 包含平行排列的碳納米管的碳納米管并入的纖維材料、其制造方法及從其衍生的復(fù)合材料
- 協(xié)同行駛方法
- 用于將軟件代碼更改自動(dòng)并入到適當(dāng)通道的機(jī)制
- 一種分布式電源群并入電網(wǎng)的控制方法及系統(tǒng)
- 一種根據(jù)交通燈進(jìn)行并道的方法、裝置以及無人駕駛車輛
- 一種控制無人駕駛車輛的方法、裝置以及無人駕駛車輛
- 控制車輛并入目標(biāo)車道的方法、裝置以及無人駕駛車輛
- 城鎮(zhèn)群重大基礎(chǔ)設(shè)施綜合效能評估方法
- 基礎(chǔ)設(shè)施檢查裝置、檢查方法以及基礎(chǔ)設(shè)施檢查系統(tǒng)
- 一種通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施的評價(jià)方法和裝置
- 用于數(shù)據(jù)中心基礎(chǔ)設(shè)施監(jiān)測的方法、系統(tǒng)和存儲(chǔ)介質(zhì)
- 用于車輛的基礎(chǔ)設(shè)施識(shí)別設(shè)備,用于產(chǎn)生信號(hào)的方法和用于提供維修信息的方法
- 一種公鑰基礎(chǔ)設(shè)施管理系統(tǒng)、智能卡和設(shè)備系統(tǒng)
- 綠色基礎(chǔ)設(shè)施調(diào)蓄潛力的評估方法
- 用于解耦對基礎(chǔ)設(shè)施模型的訪問的技術(shù)
- 基礎(chǔ)設(shè)施資源的調(diào)配方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 城市玩具
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





