Ждем Zevenet EE 5.2: управление доступом на основе ролей

Размещено от Zevenet | 30 май, 2018 | Технический

Балансировщики нагрузки являются ключевым устройством в нашей инфраструктуре, поскольку они используются для распределения трафика по различным сетям, они являются точкой входа приложений и даже всего центра обработки данных. По этой причине, кибербезопасность и безопасность доступа различных пользователей на устройство является важным вопросом для решения.

Основная цель реализации Управление доступом на основе ролей (RBAC) Система должна предоставить любой организации гибкий инструмент для управления их пользователями, ролями и ресурсами, определенными в балансировщике нагрузки, такими как виртуальные сервисы или виртуальные сетевые интерфейсы. Учитывая эту возможность, различные роли в организации, такие как сетевые администраторы, системные администраторы, разработчики, разработчики или операторы, могут управлять своими собственными ресурсами, обеспечивая более гибкую рабочую группу и изолируя различные проекты и области.

Как была разработана система RBAC?

 

Команда разработчиков Zevenet разработала систему RBAC в виде стандартной и простой в обслуживании инфраструктуры, но совместимой со всеми различными модулями, включенными в Zevenet.

Есть новые концепции в новой инфраструктуре, такие как Пользователи, которые снабжены паролем и независимым ключом Zapi для каждого пользователя, который обеспечивает удаленный доступ через API и даже контролирует доступ через веб-интерфейс. роли являются составной частью предопределенных объектов со своими конкретными действиями, которые можно включать или отключать в зависимости от создаваемой роли. Файлы для скачивания различные экземпляры, созданные в балансировщике нагрузки, например серверы фермы или виртуальные интерфейсы. Группы определяются как ассоциация пользователей, ролей и ресурсов. Описательная схема показана ниже.

Пароли пользователей полностью зашифрованы с высочайшим уровнем безопасности и синхронизируются с системой, хотя у них не будет доступа к балансировщику нагрузки через командную строку.

Существуют предопределенные шаблоны ролей для различных профилей в любой организации, поэтому система RBAC разработана таким образом, чтобы ее было легко принимать и обслуживать.

Как процессы безопасности интегрированы с новой системой RBAC?

 

Компания безопасность данных была принята во внимание чтобы защитить разделы, в которых балансировщик нагрузки собирает наиболее значимые данные, такие как список сетевых интерфейсов или псевдонимов, который предоставляет информацию о топологии сети, считывает и загружает файлы журналов, в которых централизована вся информация балансировщика нагрузки, загрузите или загрузите резервные копии с полной конфигурацией балансировщика нагрузки или даже с разделом данных поддержки, чтобы помочь нашей команде поддержки проанализировать любую проблему в балансировщике нагрузки.

Кроме того, новый RBAC предоставляет систему аудита где регистрируются все взаимодействия пользователей, которые получают доступ к балансировщику нагрузки или применяют какие-либо свои действия, поэтому любые изменения в балансировщике нагрузки могут проверяться и контролироваться группой безопасности, успешными или запрещенными с помощью соответствующего тега.

Следующими проблемами с точки зрения RBAC будут: ограничение физических ресурсов на пользователя с использованием cgroups (таких как ЦП, пропускная способность, память и т. Д.), Дальнейшее усиление операционной системы или поддержка нескольких групп на пользователя.

Поскольку система RBAC спроектирована так, чтобы быть полностью масштабируемой, появляются новые большие возможности.

С нетерпением жду Zevenet EE 5.2 релиз!

ДОЛЯ ПО:

Похожие статьи

Отправленный zenweb | 01 сентября 2022 г.
Балансировка нагрузки широко распространена в компьютерном мире. Это произошло из-за того, что пользователям нужен контент быстро. Это означало, что веб-сайты с высокой посещаемостью, которые получают миллионы пользовательских запросов, должны были…
31 ЛюбитКомментарии отключены on Как работает балансировка нагрузки
Автор: зенвеб | 30 августа 2022 г.
Здравоохранение очень уязвимо для угроз безопасности, как и любая другая отрасль. В настоящее время кибератаки в сфере здравоохранения очень распространены, что приводит к множеству рисков, в частности угроз безопасности, которые…
49 ЛюбитКомментарии отключены о важности систем кибербезопасности в здравоохранении
Автор: зенвеб | 02 августа 2022 г.
7 причин, по которым ZEVENET — лучшее программное обеспечение для балансировки нагрузки в 2022 г. Решение для балансировки нагрузки уже не то, что было раньше. По мере совершенствования технологий угрозы также…
79 ЛюбитКомментарии отключены по 7 причинам, по которым ZEVENET является лучшим программным обеспечением для балансировки нагрузки в 2022 году