| EMEA (Deutsch) |
Startseite > Produkte > Zentrales Management > CommandCenter Secure Gateway
Email
EMAIL

DRUCKEN

CommandCenter Secure Gateway

CommandCenter Secure Gateway bietet einen Zugriffspunkt auf alle Ihre Technologieplattformen und ermöglicht deren zentralisierte Steuerung über eine einheitliche, benutzerfreundliche Oberfläche.

Vertriebspartner

Angebotsanforderung

ÜBERBLICK


CommandCenter® Secure Gateway (CC-SG) ist eine Management Appliance, die einen konsolidierten, sicheren, Brwoser-basierten Zugriff auf KVM-, serielle und Powermanagementgeräte bietet. CC-SG ist kompatibel mit Raritans Dominion® Serie, Paragon, IP-Reach® und CommandCenter NOC und ermöglicht einfaches zentralisiertes Policy- und Securitymanagement. So lassen sich Probleme schnell und leicht diagnostizieren und lösen. 

Sehen Sie sich die technischen Spezifikationen für die CC-SG E1-und CC-SG V1

Local Access

CommandCenter® Secure Gateway bietet:

Einheitlichen Zugriff

Über eine einzige IP-Adresse, in einen normalen Webbrowser eingegeben, kann ein IT-Admin: 

  • Out-of-band bis auf BIOS-Ebene zugreifen, einfach über den Dominion KX II KVM-über-IP-Switch oder embedded Lösungen (z.B. HP iLO/RILOE, Dell DRAC  4, IBM RSA II) mit Bladeservern oder Servern im Rack arbeiten
  • Auf virtuelle Server über VMWare Viewer bis auf BIOS-Ebene zugreifen
  • In-band auf Server über RDP, VNC, SSH, Telnet und den VI Client von VMWare zugreifen

 

Konsolidierte Sicherheit

Fernzugriff ist sicherer durch zentralisierte Authentifizierung, Autorisierung und Logging

  • Nutzer werden über LDAP, Active Directory®, RADIUS and TACACS+ authentifiziert
  • Hochklassige rollenbasierte Autorisierung bestimmt die Rechte für Zugriff und Stromschalten
  • Konsolidierte Logdaten und Berichte helfen Sicherheits- und Qualitätsanforderungen zu erfüllen
  • Sämtlicher Datenverkehr, inklusive Video, Virtual Media, Tastatur und Maus, wird nach auswählbaren Kriterien verschlüsselt – 128- oder 256-bit AES und 128-bit SSL. 

Management heterogener IT-Infrastrukturen, die sich irgendwo auf der Welt befinden können 

 

BENEFITS

Der Raritan CommandCenter Secure Gateway (CC-SG) bietet IT-Organisationen integrierte, sichere und einfache Zugriffs- und Überwachungsfunktionen für sämtliche technologische Plattformen auf der Anwendungs-, Betriebssystem- und BIOS-Ebene.

Funktionsübersicht

  • sichere einmalige Anmeldung über eine einzige IP-Adresse zum Verwalten aller Raritan Dominion® KVM-over-IPSwitches, analogen Paragon II KVM-Geräte und intelligenten Dominion PX™-PDUs
  • ein einziger Zugriffs- und Prüfpunkt für physische Server (einschließlich Blade-Systeme und -Server), virtuelle Maschinen und die VMware™-Infrastruktur wie ESX-Server- und VirtualCenter-Belebungen
  • zentrale rollenbasierte Richtlinienverwaltung einschließlich kontrollierter Zugangsberechtigungen
  • Möglichkeit zur Überwachung, Erkennung und Behebung von Infrastrukturproblemen
  • Client-Schnittstelle für den HTML-Zugriff, mit der die Anwender einfach in individuell anpassbaren Übersichten zu den verwalteten Geräten navigieren können – einschließlich Favoriten und zuletzt aufgerufener Knoten
  • Fernzugriff und Energieverwaltung über HP Integrated Lights-Out (iLO), Dell® Remote Access Control (DRAC), IBM® Remote Supervisor Adaptor (RSA) und IPMI Service Processors sowie RDP, VNC, SSH und TELNET in-Band-Anwendungen
  • Universal Virtual Media™-Steuerung, Umsetzung von Schreib- oder Zugriffsschutzrichtlinien über Dominion KX II Geräte
  • konsolidierter Prüfpfad einschließlich ausführlicher Aktivitätsberichte

 Features

Funktionalität

Vorteile

Unterstützung des 
Dominion KX II

 Der CC-SG unterstützt den Zugriff auf Server und andere Geräte, die an den Dominion KX II angeschlossen sind. Der KX II verfügt über virtuelle Medien und die Absolute Mouse Synchronization™-Technologie. Der CC-SG bietet die Erkennungs-, Management-, Upgrade- und viele andere Verwaltungsfunktionen der KX II-Geräte.  Der CC-SG ermöglicht die nahtlose Integration von Zugriffsmöglichkeiten über verschiedene Dominion-Produkte, z.B. in gemischten Umgebungen mit Geräten vom Typ Dominion KX und Dominion KX II.

Unterstützung des 
Dominion SX

Der CC-SG unterstützt den Zugriff auf serielle Geräte, die am  Dominion SX angeschlossen sind.

Mehrere SX-Geräte lassen sich zusammen mit anderen Raritan-Zugriffsgeräten zentral verwalten. 

Virtualisierung: Integration von VMware

Der CC-SG ermöglicht Ihnen die einfachere Einrichtung eines einheitlichen Zugriffs auf Ihre virtualisierte Umgebung, das Erteilen virtueller Leistungsbefehle an virtuelle Maschinen und Hosts sowie eine Topologie-Übersicht mit Verbindungen per Mausklick. Der CC-SG lässt sich in VMware-Umgebungen integrieren und unterstützt Funktionen wie die Verknüpfung mit VirtualCenter-Software, ESX-Servern und VMotion™-Funktionen.

Sie erhalten einen konsolidierten Zugriffs-, Energieverwaltungs- und Prüfpunkt für Ihre physischen und virtuellen Server.

Die Verknüpfung mit virtuellen Maschinen bleibt auch dann erhalten, wenn sie von einem virtuellen Host auf einen anderen verlagert werden.

Unterstützung des Zugriffs auf Blade-Server, die an Dominion KX II-Geräte angeschlossen sind


Der CC-SG unterstützt den Zugriff auf Blade-Server, die an  Raritan Dominion KX II-Switches angeschlossen sind. Zu den unterstützten Blade-Modellen gehören die meisten Blade-Server von Dell, HP und IBM.

Sie können von einem einzigen Client auf alle angeschlossenen Knoten zugreifen, einschließlich aller Blade- und Non-Blade-Server, IP-Tools, Service Processors, PDUs, virtualisierten Systeme und Geräte, die mit den Raritan KVM-Lösungen verbunden sind.

Unterstützung des Raritan
Dominion PX

Der CC-SG kann alle intelligenten Dominion PX Mehrfachstromanschlüsse im IP-Netzwerk erkennen und hinzufügen. Der CC-SG erkennt dabei automatisch die Firmware-Version, Seriennummer und Anzahl der am jeweiligen PX verfügbaren Stromversorgungsanschlüsse. Sobald der Dominion PX als verwaltbares Netzwerkgerät zum CC-SG hinzugefügt wurde, ermöglicht er nach einer einmaligen Anmeldung den Zugriff auf die Administrationsschnittstelle. Zusätzlich sind die Dominion PX Stromversorgungsanschlüsse zur Konfiguration und Belegung von bestehenden CC-SG-Knoten (-Servern) verfügbar.

Hinweis: Die Möglichkeit zur CC-SG-Integration in den PX über physische Verbindungen mit den Dominion-Geräten über Stromversorgungskabel oder -CIMs ist nach wie vor möglich und wird weiterhin unterstützt.

Sie können umfangreiche zentrale Zugriffs- und Verwaltungsfunktionen nutzen.

Ihre PX-Geräte lassen sich unabhängig von seriellen oder KVM-Switches steuern.

Zugriff auf In-Band-Anwendungen und Embedded Service Processors

TELNET wird als serielle in-Band Konsolenschnittstelle unterstützt.

RDP, eine der am häufigsten eingesetzten seriellen in-Band Konsolenschnittstellen, lässt sich entweder im Konsolen- oder externen Anwendermodus nutzen. Bei der RDP-Konsole kann der IT-Administrator festlegen, dass er während der gesamten Sitzungsdauer der einzige RDP-Nutzer bleibt. Alle RDP-Sitzungen von externen Konsolennutzern werden dann automatisch beendet, sobald sich der Administrator an der RDP-Konsole anmeldet. Zusätzlich lässt sich die RDP-Oberfläche an die gewünschte Farbtiefe anpassen.

Mit einem wechselseitig verschlüsselten MD5-Passwort lassen sich Service-Konten auf dem CC-SG erstellen und speichern. Service-Konten lassen sich bei allen in-Band-Schnittstellen zur externen und lokalen Authentifizierung nutzen. Wenn das Passwort eines Service-Kontos geändert wird, gilt das neue Passwort automatisch für alle CC-SG-Schnittstellen, die dieses Service-Konto nutzen. Dennoch lassen sich bei Bedarf weiterhin individuelle Passwörter für jede Schnittstelle festlegen.

Sie können über das TELNET-Protokoll Verbindungen mit seriellen Zielgeräten herstellen.

Sie können Ihre RDP flexibler nutzen.

Sie sparen bei Passwortänderungen wertvolle Konfigurationszeit.

Stabile Sicherheit

Linux®-basierte Anwendungsarchitektur mit niedrigem Sicherheitsprofil.

Ein leistungsstarkes Richtlinienverwaltungstool ermöglicht Ihnen den Zugriff und die Kontrolle mit zahlreichen, vom Benutzer anpassbaren Kriterien wie Tageszeit, physischer Standort, Anwendung, Betriebssystem, Abteilung und Funktion.

Für durchgängige Knotenzugriffsaktionen über AES-kompatible Dominion-Geräte ist eine 128-Bit- und 256-Bit- AES-Verschlüsselung verfügbar.

Neben lokalen Authentifizierungs- und Autorisierungsfunktionen werden auch zahlreiche Authentifizierungsprotokolle wie LDAP, Active Directory®, RADIUS und TACACS+ unterstützt.

Nutzergruppen lassen sich vom Active Directory importieren.

Die Second-Factor-Authentifizierung mit SecureID wird auf RADIUS-Servern unterstützt.

IP-basierte Zugriffskontrolllisten (ACLs), mit denen sich der Nutzerzugriff für bestimmte IP-Adressen freigeben oder sperren lässt.

Proxy-Modus für den sicheren Gerätezugriff über Firewalls/VPNs.

Authentifizierung mit starken Nutzerpasswörtern sowie SAS 70-kompatibel, um die maximal zulässige Anzahl von fehlgeschlagenen Anmelderversuchen und die Benutzer-ID-Sperrparameter festzulegen.

Der CC-SG ist eine leistungsstarke Plattform mit hoher Zugriffssicherheit, auf die sich alle IT-Verantwortlichen verlassen können, die ihren Anwendern einen Zugriff auf kritische Unternehmensressourcen ermöglichen müssen.

Nachbarschafts-konfiguration

Die Architektur ermöglicht eine parallele Implementierung von bis zu zehn CC-SG-Geräten, damit diese die Zugriffs- und Kontrollanforderungen des jeweiligen Unternehmens an seine IT-Instrastruktur gemeinsam erfüllen.

Skalierbarkeit: Sie können weitere 
CC-SGs hinzufügen, sobald Ihre Umgebung wächst.

Die Ressourcenverteilung über mehrere CC-SGs führt zu einer  Leistungssteigerung.

Regionalisierung:
„      Sie ermöglicht eine lokale Authentifizierung für den lokalen Zugriff.„      Der CC-SG sorgt für rund um die Uhr verfügbare Geschäftsprozesse – so vermeiden Sie regionale Ausfallzeiten.
Abteilungsbezogene Zuordnung/lokale administrative Autonomie:
„      Mit dem CC-SG können Sie auf Netzwerk-Partitionierungen zugreifen.„      Unterteilen Sie nach verwendeten Zugriffstools, Raritan-Gerätetypen, Benutzertypen usw.


Sie können CC-SG-Geräte in verschiedenen Subnetzen anwenden.

Nahtlose Backup-Konfiguration  Die „Cluster“-Konfiguration ermöglicht eine Geräte-Redundanz durch primäre und sekundäre CC-SG-Implementierungen in verschiedenen Subnetzen und/oder geografischen Standorten. Falls ein primäres Gerät ausfällt, übernimmt ein sekundäres Gerät sofort nahtlos dessen Funktion.
Webbrowser-Zugriff auf den CC-SG Der CC-SG unterstützt den Webbrowser-Zugriff auf eine IP-Adresse oder einen Hostnamen. Bei einigen Anwendungen, die das automatische Eintragen von Benutzername und Passwort zulassen, jedoch keine zusätzlichen Eingabefelder wie Sitzungs-ID erfordern, ist eine einmalige Anmeldung über die Webbrowser-Oberfläche möglich. Der Zugriff auf die Dominion PX-Weboberfläche und die Dell RAC4-Administrationsoberfläche sind zwei Beispiele für Webbrowser-Schnittstellen, die eine einmalige Anmeldung unterstützen.   Diese Funktion ermöglicht einen zentralen geprüften Zugriff auf jedes Gerät, das über einen Webserver verfügt, z.B. auf Mehrfachstromanschlüsse, integrierte Service Processors und proprietäre webbasierte IT-Anwendungen.
Überprüfungen und Prüfpfad-Berichte  Der CC-SG-Administrator kann den Prüfpfadbericht nach Kategorien untergliedern. Zum Beispiel kann der Administrator festlegen, dass ausschließlich Authentifizierungsmitteilungen für eventuell erforderliche Problembehebungen, Sicherheitsmeldungen für Überwachungszwecke oder Virtualisierungsmeldungen zur Aktivitätsverfolgung bei virtuellen Maschinen angezeigt werden. Der Administrator kann außerdem festlegen, dass nur Aufgaben, integrations- oder zugriffsrelevante Prüfmitteilungen angezeigt werden. Mit einer Platzhaltersuche kann der Administrator darüber hinaus nach speziellen Prüfmitteilungen suchen.

Knoten-Auditierung verlangt, dass Benutzer, die zu einer vom CC-SG-Administrator festgelegten Gruppe gehören, freie Textinformationen eingeben müssen, sobald sie auf eine Oberfläche zugreifen. Diese Informationen lassen sich im Prüfpfadbericht und in der Registerkarte Knotenüberprüfung anzeigen.
 Der CC-SG ermöglicht eine granulare Prüfpfad-Aufgliederung für spezielle Zwecke wie Störungsbehebung, Sicherheit und Programmfehlerdiagnose.

Sie können Aktivitätsberichte nach Systembenutzern wie Auftragnehmern und Zeitarbeitern untergliedert erfassen.
 Tools zur Fernüberwachung und Kapazitätsplanung  Der CC-SG bietet zahlreiche Tools, um die Leistung des CC-SG über einen bestimmten Zeitraum sowie in Echtzeit zu überwachen. Diese Tools lassen sich einzeln aktivieren, um Informationen zur CPU, zum Arbeits- und Festplattenspeicher usw. zu erfassen oder anzuzeigen.

Mit dem Echtzeit-Datenerfassungstool können sich die Kunden Informationen in einem grafischen Format anzeigen und beim Über- oder Unterschreiten selbst vorgegebener Schwellenwerte per E-Mail benachrichtigen lassen. Mit dem Zeitspannen-Datenanalyse-Tool können sich die Kunden ihre CC-SG-Leistung für einen bestimmten Zeitraum anzeigen lassen.
 Der CC-SG unterstützt sichere externe Überwachungstools, die die Kunden aktivieren können, um die Leistung ihrer CC-SG-Hardware zu überwachen und sich benachrichtigen zu lassen, wenn ihr Eingreifen erforderlich sein könnte.
Verbesserte Bedienoberfläche und Benutzerfreundlichkeit   Im Verlauf seines gesamten Lebenszyklus wurde der CC-SG umfangreich verbessert, um das Benutzererlebnis zu optimieren. Beispielsweise können die CC-SG-Administratoren festlegen, dass jede Aktion, die sich auf die Stromversorgung auswirkt, ihre Zustimmung erfordert, z.B. das Ausschalten eines Servers. Zusätzlich wurde das Knotenprofil um eine benutzerfreundlichere Registerkartenstruktur erweitert, die dem Anwender mehr nützliche Informationen anzeigt.  Durch die fortlaufende Verbesserung der CC-SG-Bedienoberfläche profitieren die Raritan-Kunden stets von einem optimalen Benutzererlebnis.
Vereinfachter Firmware-Upgrade-Vorgang für Raritan-Geräte  Mit der Geräte-Upgrade-Funktion des Task Managers lässt sich die Anzahl der Geräte einstellen, die gleichzeitig aktualisiert werden sollen. Zusätzlich kann der Anwender ein Zeitfenster für den automatischen Upgrade-Vorgang festlegen. Nach Ablauf dieses Zeitfensters startet der CC-SG keine weiteren Geräte-Upgrades. Um ein paralleles Upgrade auszuführen, können die Administratoren in einem einfachen Auswahl- und Verschiebefenster erkennen, welche Geräte Sie für einen Upgrade-Vorgang ausgewählt haben.

Außerdem wurde die Funktion für den automatischen Geräte-Neustart verbessert. Der CC-SG-Administrator kann mehrere Geräte auswählen und festlegen, wann diese automatisch neu gestartet werden sollen. Diese Funktion erweist sich als besonders nützlich, wenn ein Gerätestart vor oder nach einem Geräte-Upgrade erforderlich ist.

Nach dem Abschluss dieser Aufgabe wird zusätzlich zur automatisch generierten E-Mail-Benachrichtigung ein Upgrade-Statusbericht erzeugt. Der Upgrade-Statusbericht enthält eine Echtzeitbeschreibung des Geräte-Upgrade-Vorgangs. Der Bericht ändert sich je nachdem, welches Gerät gerade aktualisiert wird, bereits aktualisiert wurde oder noch aktualisiert werden wird.
 Diese Funktion erweist sich speziell in Umgebungen als besonders nützlich, in denen zahlreiche Dominion-Geräte vom CommandCenter gesteuert werden – ganz gleich, ob in einem Rechenzentrum oder einer verteilten Umgebung. Als ebenso nützlich erweist sich diese Funktion für Rechenzentren, die rund um die Uhr betrieben werden sowie in Umgebungen, bei denen die Infrastrukturwartungs- und -ausfallzeiten minimal gehalten und streng überwacht werden müssen.

Die Funktion zum automatischen Geräte-Upgrade wurde vereinfacht, damit Sie Ihre Raritan-Geräte schnell, effektiv und sicher aktualisieren können.
Unterstützung von HP iLO2  Der CC-SG unterstützt nach einmaliger Anmeldung den Konsolenzugriff auf HP-Server, die mit iLO2-Prozessoren ausgerüstet sind. Zusätzlich lassen sich diese HP-Server über den CC-SG ein-/ausschalten, aus dem Standby-Betrieb hochfahren und geordnet herunterfahren.  Der CC-SG steigert die Produktivität in Umgebungen, in denen iLO2-Server zusammen mit dem CC-SG implementiert wurden.
Individuell konfigurierbare Ansichten durch   Knotengruppen   Neben der Möglichkeit zum Konfigurieren individueller Ansichten über vordefinierte Kategorien lassen sich auch  individuelle CC-SG 3.2-Ansichten durch vordefinierte Knotengruppen erstellen. Gruppenbasierte individuelle Ansichten lassen sich sowohl im Client für den HTML-Zugriff und in den JavaTM-basierten Administrationsclients erzeugen. Der CC-SG-Administrator kann individuelle Ansichten für alle Systemnutzer freigeben, und zusätzlich kann jeder Anwender seine eigene individuelle Ansicht mithilfe von Knoten- und Gerätegruppen erstellen.  Für Kunden aus Großunternehmen oder großen verteilten IT-Umgebungen mit mehreren Gruppen können die Anwender einfach die Server oder IT-Systeme finden, auf die sie zugreifen möchten.
Mit dem CC-SG können die IT-Mitarbeiter individuelle Ansichten erstellen und bei Bedarf  jederzeit rasch modifizieren. Das vereinfacht ihre tägliche Arbeit und gibt ihnen wieder mehr Zeit für die Lösung von Problemen, anstatt umständlich nach Servern suchen zu müssen.
Virtuelle Medien    Der CC-SG unterstützt die Kontrolle von Zugriffsrichtlinien für virtuelle Medien. Für virtuelle Medien sind drei Autorisierungsoptionen verfügbar: Ablehnen, Kontrolle und Schreibschutz. Virtuelle Medien sind nur für OOB-Knoten verfügbar, die über ein Virtual-Media-CIM mit einem Dominion KX II-Gerät verbunden sind, die vom CC-SG verwaltet werden. Virtuelle Medien lassen sich mit einem Client-System oder externen Netzwerklaufwerk mit USB-Anschluss verbinden.  Mit dieser Funktion lässt sich das Gerät einfach per Fernzugriff neu aufsetzen (mit einem neuen Betriebssystem versehen), starten oder aktualisieren.
WS-API-Unterstützung Für die Nutzung mit dem CC-SG ist ein WS-API verfügbar.   Es ermöglicht den Zugriff auf den CC-SG, die verknüpften Knoten und andere CC-SG-Funktionen von Ihrer eigenen, individuell konfigurierten Client-Anwendung.
Datenimport/-export 

  Version 4.2 bietet Ihnen eine äußerst umfangreiche Import-/Exportfunktion. Sie ermöglicht den Import von CSV-Dateien, um die Konfiguration von Geräten, Knoten, Anwendern, Belegungen und PDUs zu beschleunigen. Der Import/Export von Dateien umfasst:

  • den Import und Export von Kategorien und Elementen
  • den Import und Export von Anwendergruppen und Anwendern
  • den Import und Export von Knoten und Schnittstellen
  • den Import und Export von Geräten und Portsdie Power IQTM Import- und Exportdatei
  Durch das Vorhalten der Informationen in einem Kalkulationsblatt mit IT-Infrastrukturprofilen können die Administratoren alle erforderlichen Daten einfach ändern und als .csv-Datei für den Import in den CC-SG speichern. Dadurch sparen Sie viel kostbare Zeit.

Die Administratoren können auf die bereits mit dem CC-SG verwalteten Daten zugreifen und diese einfach zum Erstellen einer Masterdatei aus dem CC-SG exportieren. Wenn sie alle erforderlichen Änderungen vorgenommen haben, lässt sich die Datei wieder in den CC-SG importieren oder in anderen Anwendungen weiternutzen.

Tauschen Sie einfach Daten zwischen dem CC-SG und Power IQ aus.

FAQ

  • Was ist CommandCenter Secure Gateway (CC-SG)?
  • Welche unterschiedlichen CC-SG-Hardwareoptionen werden unterstützt?
  • Wie erkenne ich, ob es sich bei meinem Gerät um ein CC-G1 handelt?
  • Wozu kann ich CC-SG gebrauchen?
  • Welche Raritan Produkte unterstützt CC-SG?
  • Wie unterstützt CC-SG die Virtualisierung?
  • Wie wird CC-SG in Raritan Produkte integriert?
  • Wird der Status von CC-SG durch den Status der Geräte beschränkt, für die es als Proxy eingesetzt wird?
  • Kann ich einem bestimmten Benutzer einen spezifischen Knotenzugriff zuweisen?
  • Wie sind Kennwörter in CC-SG gesichert?
  • Ein Administrator hat der CC-SG-Datenbank einen neuen Knoten hinzugefügt und mir diesen Knoten zugewiesen, ich kann den Knoten aber nicht in meiner Geräteauswahltabelle sehen. Warum denn das?
  • Welche Java-Versionen unterstützt CC-SG?
  • Welche Arten von Änderungen kann ein Verwaltungssystem überwachen und melden?
  • Wie wird der Tausch von Computer Interface Modules (CIM s ) auf physischer Ebene mit Änderungen in der logischen Datenbank vereinbart?
  • Wie wird CC-SG in andere Blade Chassis-Produkte integriert?
  • Ist die aktuelle Paragon-Lösung mit CC-SG kompatibel?
  • Wie finde ich heraus, ob ein anderer Benutzer an einem mit CC-SG verwalteten Raritan-Gerät angemeldet ist?
  • Verfügt CC-SG über mehrere Anzeigen für Geräte? Wie werden diese dargestellt?
  • Erfolgt die SSL-Verschlüsselung intern (LAN) oder extern (WAN)?
  • Besteht die Möglichkeit festzustellen, wer einen Netzschalter ein- oder ausgeschaltet hat?
  • Unterstützt CC-SG Client Certificate Request?
  • Unterstützt CC-SG Virtual Media?
  • Wird der Status von CC-SG durch den Status der Geräte beschränkt, für die es als Proxy eingesetzt wird?
  • Kann ich auf neuere CC-SG Versionen upgraden, wenn sie verfügbar sind?
  • Wieviele Anmeldekonten können für CC-SG generiert werden?

    Was ist CommandCenter Secure Gateway (CC-SG)?
    CommandCenter Secure Gateway (CC-SG) ist eine Management-Appliance, die kombinierten und sicheren, browser- oder CLI-basierten Zugriff auf KVM, serielle Geräte und Geräte zur Stromzufuhrsteuerung im Datencenter und in Remotebüros bereitstellt. CC-SG verwaltet die Dominion ®-Serie, Paragon II, IP-Reach ® und intelligente Dominion PX-Stromverteilungseinheiten von Raritan und stellt eine zentralisierte Richtlinien- und Sicherheitsverwaltung für den Benutzerzugriff auf Server und Geräte bereit. CC-SG verwendet verschiedene Zugriffs- und Stromzufuhrsteuerungsmethoden und stellt eine zentralisierte Verwaltung von Geräten, Softwareanwendungen und anderen Lösungen im Datencenter bereit. Dazu gehören Raritan-Geräte, integrierte Service-Prozessoren wie HP iLO, Dell DRAC, IBM RSA, IPMI und In-Band-Softwarelösungen wie RDP, VNC, SSH, Telnet und Webbrowser.


    Welche unterschiedlichen CC-SG-Hardwareoptionen werden unterstützt?
    Raritan bietet Hardwareversionen für kleine und mittelgroße Unternehmen sowie Großunternehmen mit Tausenden von Servern und anderen IT-Appliances. CC-SG E1 ist für umfangreiche Implementierungen und Umgebungen, in denen aus Gründen der Redundanz zwei Netzteile benötigt werden, konzipiert. CC-SG V1 ist eine leistungsstarke Appliance für den KVM- und In-Band-Zugriff und die Stromzufuhrverwaltung zur Unterstützung von Netzwerkredundanz und Subnetzproxyumgebungen.

    Das CC-G1-Hardwaremodell wurde im Juni 2007 eingestellt. Um von den Vorteilen der neuen Features und Reparaturen in Version CC 4.0.0 und späteren Versionen zu profitieren, sollten CC-G1-Kunden auf die Modelle E1 oder V1 aktualisieren. Für Kunden, die ihr CC-G1 auf eine neue Hardware aktualisieren, ist ein Angebot zur Inzahlungnahme verfügbar. Beachten Sie, dass die Produktgarantie für das CC-G1 bis zum Ablauf ihrer Gültigkeit berücksichtigt wird.

    Weitere Informationen finden Sie unter http://www.raritan.de/cc-sg.


    Wie erkenne ich, ob es sich bei meinem Gerät um ein CC-G1 handelt?
    Falls Sie ein CC-SG vor Mai 2006 gekauft und erhalten haben, weist dieses CC-SG-G1-Hardware auf. Falls Sie das CC-SG nach Mai 2006 erhalten haben und die Hardwareversion nicht kennen, gehen Sie anhand einer der folgenden Methoden vor, um zu erkennen, ob es sich um ein CC-SG-G1-Hardwaremodell handelt:

    Verwenden der Seriennummer der Appliance

    • Suchen Sie die Seriennummer an der Unterseite der Appliance
    • Falls die Seriennummer mit den Buchstaben XG beginnt,
      handelt es sich bei der Appliance um ein G1

    Verwenden der Benutzeroberfläche des Administrator-Clients

    • Melden Sie sich an der CC-SG-Administratorschnittstelle an
    • Wählen Sie im Dropdownmenü „ Administration “ die Option „ Configuration “ (Konfiguration)
    • Wählen Sie die Registerkarte „ SNMP “ aus
    • Im Bereich „ System Description “ (Systembeschreibung) erkennen Sie das Hardwaremodell

    Verwenden der Diagnosekonsole CLI

    • Erstellen Sie mit dem SSH-Client (z. B. PuTTY) eine Verbindung mithilfe von Portnummer 23 zur CC-SG-IP-Adresse
    • Melden Sie sich am Konto „ Status “ an

    Im Bereich „ System Information “ (Systeminformationen) im Feld „ Model “ (Modell) wird „ CC-SG-G1 “ angezeigt.



    Wozu kann ich CC-SG gebrauchen?
    Da immer mehr Rechenzentrumssserver und -appliances eingesetzt werden, wird das IT-Management immer komplizierter. Das IT-Personal ist vollständig ausgelastet und die Nachfrage nach verlässlichen Informationen steigt, die dabei helfen, Verfügbarkeitsprobleme zu beheben. CC-SG ermöglicht dem IT-Administrator, über nur ein Remotegerät auf alle Server, Geräte und Benutzer zuzugreifen und diese zu verwalten und anzuzeigen sowie auf Berechtigungen zuzugreifen.


    Welche Raritan-Produkte unterstützt CC-SG?
    CC-SG kann Dominion KX- und KX II KVM-über-IP-Switches, Dominion SX-Seriell-über-IP-Konsolenserver, Dominion KSX-Remotebüro-Appliances und CommandCenter NOC von Raritan verwalten. Bei Bereitstellung mit dem Paragon II-System Controller (P2-SC) unterstützt CC-SG Zugriff und Steuerung mehrerer Paragon II-Switches. CC-SG ermöglicht außerdem eine zentralisierte Remote-Stromzufuhrverwaltung durch Bereitstellen der Konnektivität zu Dominion PX, den intelligenten Stromzufuhrverwaltungslösungen für Serverschränke von Raritan.


    Wie unterstützt CC-SG die Virtualisierung?
    Mit der CC-SG-Firmwareversion 4.0 können Sie CC-SG eine Virtualisierungsumgebung hinzufügen, um Verbindungen von CC-SG zu virtuellen Computern, virtuellen Hosts und Steuerungssystemen zu ermöglichen. Das neue Virtualisierungs-Feature umfasst ein optimiertes Setup des Zugriffs mittels Einzelanmeldung auf die Virtualisierungsumgebung, die Fähigkeit, virtuelle Befehle an virtuelle Computer und virtuelle Hosts zu erteilen, und eine topologische Ansicht mit Verbindungen durch Einzelklick. CC-SG kann in VMware™-Umgebungen integriert werden und Features unterstützen wie die Vernetzung mit der Software des virtuellen Centers,
    ESX-Servern und VMotion™-Funktionen.


    Wie wird CC-SG in andere Raritan-Produkte integriert?
    CC-SG ist mit einer leistungsfähigen Suchtechnologie ausgestattet, mit der ausgewählte Raritan-Geräte identifiziert und verbunden werden. Nach dem Verbinden und Einrichten von CC-SG ist die Geräteverbindung transparent und die Verwaltung leicht.


    Wird der Status von CC-SG durch den Status der Geräte beschränkt, für die es als Proxy eingesetzt wird
    Nein. Die CC-SG-Software wird auf dem dedizierten Gerät ausgeführt. Dies bedeutet, dass Benutzer selbst dann auf CC-SG zugreifen können, wenn das Gerät, für das CC-SG als Proxy eingesetzt wird, ausgefallen ist.


    Kann ich einem bestimmten Benutzer einen spezifischen Knotenzugriff zuweisen?
    Ja, Benutzern mit Administratorberechtigungen. Administratoren haben die Möglichkeit, jedem Benutzer bestimmte Knoten zuzuweisen.


    Wie sind Kennwörter in CC-SG gesichert?
    Kennwörter werden mittels MD5-Verschlüsselung, einem unidirektionalen Hash, verschlüsselt. Hierdurch erhalten Sie zusätzliche Sicherheit, um den Zugriff nicht autorisierter Benutzer auf die Kennwortliste zu verhindern.

    Benutzer können außerdem mit Active Directory-, Radius-, LDAP- oder TACACS+-Servern remote authentifiziert werden. Bei der Remoteauthentifizierung wird das Kennwort nicht auf dem CC-SG gespeichert oder zwischengespeichert.


    Ein Administrator hat der CC-SG-Datenbank einen neuen Knoten hinzugefügt und mir diesen Knoten zugewiesen, ich kann den Knoten aber nicht in meiner Geräteauswahltabelle sehen. Warum denn das?
    Neu hinzugefügte Knoten erscheinen automatisch in der Porttabelle des Benutzers. Zum Aktualisieren der Tabelle und Anzeigen des neu zugewiesenen Knotens klicken Sie auf die Schaltfläche „ Aktualisieren “.

    Hinweis: Beim Klicken auf „ Aktualisieren “ auf der CC-SG-Symbolleiste wird die Sitzung nicht geschlossen. Die Sitzung wird allerdings durch Klicken auf die Schaltfläche „ Aktualisieren “ des Browsers geschlossen.


    Welche Java-Versionen unterstützt CC-SG?
    Prüfen Sie die Kompatibilitätsmatrix, um die für eine bestimmte CC-SG-Firmwareversion erforderliche JRE-Version zu ermitteln. CC-SG 4.0 unterstützt z. B. JRE 1.5.0_10 und spätere Versionen.

    Der CC-SG-Administrator verfügt über die Möglichkeit, die erforderliche JRE-Version für CC-SG-Benutzer festzulegen und einen Hyperlink zu dieser JRE-Version bereitzustellen.

    Beachten Sie, dass für die Verwendung des Java-basierten Administrator-Clients von CC-SG und für Raritan-Konsolenanwendungen, wie z. B. MPC und VKC, JRE erforderlich ist. JRE ist zur Verwendung des HTML-basierten Zugriffs-Clients von
    CC-SG nicht erforderlich.


    Welche Arten von Änderungen kann ein Verwaltungssystem überwachen und melden?
    CC-SG protokolliert Benutzeraktivität (Anmeldung, Abmeldung, Verbindungsherstellung, Verbindungstrennung), Änderungen der Konfiguration von CC-SG und von Raritan-Geräten sowie den Status angeschlossener Geräte. All diese Daten können an ein Netzwerkverwaltungs- oder Unternehmensbenachrichtigungssystem über SNMP oder Syslog weitergeleitet werden.


    Wie wird der Tausch von Computer Interface Modules (CIM s ) auf physischer Ebene mit Änderungen in der logischen Datenbank vereinbart?
    Jedes CIM besitzt eine Seriennummer und einen Zielsystemnamen. Raritan-Systeme gehen davon aus, dass ein CIM mit dem benannten Ziel verbunden bleibt, wenn es an einem anderen Switch angeschlossen wird. Dieser Neuanschluss wird automatisch in der Systemkonfiguration berücksichtigt und von CC-SG registriert. Wird ein CIM an einem anderen Server angeschlossen, muss es vom Administrator umbenannt werden.


    Wie wird CC-SG in andere Blade Chassis-Produkte integriert?
    CC- CC-SG unterstützt jedes Gerät mit einer KVM-Schnittstelle oder seriellen Schnittstelle als transparentes Durchgangsgerät. Alle Blade-Chassis verfügen über eine KVM-Verbindung für das Management des Blade-Systems. Einige Blade-Server lassen KVM-Verbindungen einer Blade-Basis mithilfe eines speziellen Zusatzanschlusses vom Hersteller des Blade-Servers zu. Auf diese Weise sind der Zugriff auf den Blade-Server und seine Steuerung mit Raritan-Geräten möglich. CC-SG kann außerdem den Zugriff und die Stromzufuhrverwaltung mittels eingebetteter Karten wie HP iLO und RiLOEII, Dell DRAC4 und IBM RSA II implementieren. Diese Karten befinden sich in der Regel im Blade-Chassis und dienen zur Steuerung des gesamten Gehäuses. CC-SG ermöglicht auch die Stromzufuhrverwaltung mittels Powerstrips, die mit Raritan-Geräten verbunden sind. CC-SG ermöglicht mit RDP, VNC oder SSH auch den zentralisierten Zugriff auf einzelne Blades.


    Ist die aktuelle Paragon-Lösung mit CC-SG kompatibel?
    Raritan hat ein Schnittstellengerät – Paragon II System Controller (P2-SC) – eingeführt, das analoge Paragon II-Cat5-KVM-Switches von Raritan in CC-SG integriert.

    Weitere Informationen finden Sie unter http://www.raritan.de/system-controller.


    Wie finde ich heraus, ob ein anderer Benutzer an einem mit CC-SG verwalteten Raritan-Gerät angemeldet ist?
    CC-SG zeigt eine Liste mit den am Gerät angemeldeten Benutzern an und informiert mit dem Aktive-Benutzer-Bericht, welche Benutzer auf einen Knoten zugreifen. Geräte, auf die gerade zugegriffen wird, werden außerdem in der Gerätestrukturansicht der CC-SG-Benutzeroberfläche fett markiert. Ein fett markierter Knoten und ein fett markierter Schnittstellenname eines Knotens signalisieren, dass ein Benutzer darauf zugreift.


    Verfügt CC-SG über mehrere Anzeigen für Geräte? Wie werden diese dargestellt?
    Sind am CC-SG viele Geräte angeschlossen, können die Benutzer durch die Anzeigen navigieren, um alle Geräte anzuzeigen, vorausgesetzt, sie besitzen die erforderlichen Zugriffsrechte. Es können zwar mehrere Anzeigen zu den einzelnen Knoten geöffnet werden, allerdings sind diese auf KVM-Seite durch die Kapazität der KVM-über-IP-Channels eingeschränkt.


    Erfolgt die SSL-Verschlüsselung intern (LAN) oder extern (WAN)?
    Sowohl intern als auch extern. Die Sitzung wird unabhängig von der Quelle (LAN/WAN) verschlüsselt.


    Besteht die Möglichkeit festzustellen, wer einen Netzschalter ein- oder ausgeschaltet hat?
    Das direkte Ausschalten des Netzschalters wird nicht protokolliert. Allerdings wird das Ein-/Ausschalten über die CC-SG-Benutzeroberfläche in der Überwachungsliste aufgezeichnet und im Überwachungslistenbericht angezeigt.


    Unterstützt CC-SG Client Certificate Request?
    Ja. Navigieren Sie auf dem CC-SG unter „Setup“ zu „ Security Manager“ (Sicherheitsmanager).


    Unterstützt CC-SG Virtual Media?
    Ja. CC-SG unterstützt Zugriffsrichtlinien für das Ablehnen, Anzeigen und Steuern von Virtual Media. Zur Nutzung der Funktionen für Virtual Media von CC-SG ist ein von CC-SG verwaltetes Dominion KX II-Produkt erforderlich. Der Einsatz Virtual Media auf dem Dominion KX II erfordert außerdem ein spezielles Computer Interface Module (CIM) für Virtual Media.


    Kann ich auf neuere CC-SG-Versionen aktualisieren, wenn diese verfügbar sind?
    Ja. Informationen über die Firmwareverfügbarkeit oder Firmware können von der Raritan-Website http://www.raritan.de/support heruntergeladen werden.

    Aktualisierungen erfolgen über die grafische CommandCenter Secure Gateway-Clientbenutzeroberfläche. Die CC-SG-Appliance verfügt über ein CD/DVD-ROM-Laufwerk für Installation und Aktualisierung.


    Wie viele Anmeldekonten können für CC-SG erstellt werden?
    Es gibt keine spezifische Einschränkung. Je nach Konfiguration werden jedoch Lizenzrestriktionen oder Spezifikationen des Systems die Anzahl der simultanen User oder der mit CC-SG verbundenen Nodes beschränken.

ORDERING INFO

Skip Navigation Links.
Expand <div runat='server' id ='divSectionNode' class ='SectionNode' visible ='true'>Hardware-Appliances</div>
Hardware-Appliances
Expand <div runat='server' id ='divSectionNode' class ='SectionNode' visible ='true'>Lizenzen und Support</div>
Lizenzen und Support
Expand <div runat='server' id ='divSectionNode' class ='SectionNode' visible ='true'>Garantien</div>
Garantien
Expand <div runat='server' id ='divSectionNode' class ='SectionNode' visible ='true'>Professional Services</div>
Professional Services

Poll

Wenn Sie überlegen wie Sie Ihr Rechenzentrum heute betreiben, was wollen Sie da zuerst verbessern?

Eine genaue Übersicht meiner Anlagen/Geräte sowie deren Positionierung erstellen
Einen Änderungsprozess für das RZ einführen
Kapazitätsplanung und -ausnutzung verbessern
Mein Rechenzentrum “grün” und effizient gestalten

Wie geht es weiter?

Erfahren Sie mehr

Erfolge mit diesem Produkt

Duane Morris, LLC konnte durch die Installation von Raritan Produkten in seinem neuen Rechenzentrum jeden nur erdenklichen Vorteil nutzen. Lesen Sie mehr >>

Weitere Informationen:

KAUFEN

Hier können Sie unsere Produkte kaufen oder sich unverbindlich beraten lassen. Bitte wählen Sie eine der folgenden Optionen:

Tel: +49 (0)201 747 98-0