Geral

O HyperManagedá suporte à firewalls desenvolvidos com diferentes plataformas de hardware e software: para todos eles, dependendo da tecnologia utilizada, o HyperManage oferece as ferramentas técnicas adequadas e soluções para implementar todos os serviços necessários para um controle total do ambiente.

Os firewalls PIX da Cisco foram desenvolvidos com base no hardware e software de seus roteadores. Então a forma que o HyperManage gerencia os firewalls e roteadores é de certa forma similar.


Funções Operacionais

Acesso à Console do Firewall Através da LAN
Esse acesso opera enquanto ambos o firewall e a conectividade com o HyperNode estejam totalmente operacionais. Caso não haja conectividade com o firewall ou sua configuração ficar incompatível com a configuração de rede, tal acesso torna-se não funcional.

Acesso à Console do Firewall Através da Porta Console Serial
Esse acesso é realizado através da conexão da porta serial física do HyperNode à porta serial de console do firewall.
Esta conexão permanece operacional independente do estado da rede ou da configuração IP do firewall. Uma vez que o HyperNode tenha uma rota levando ao HyperServer, seja via link WAN/LAN primário, secundária ou uma conexão "Out of Band" (Como uma conexão 3G, ao conectar um modem 3G à porta USB do HyperNode), o acesso serial à console de gerenciamento do firewall permanecerá ativa remotamente.

 

A função de Controle de Energia também permanece operacional em todas as situações e isso, no caso da conexão serial, permite não apenas realizar um "cold boot" no firewall enquanto permite acesso à console para reconfiguração, como também permite desliga-lo para desativar todos os acessos à infraestrutura em caso de emergência.

Os Backups de todas as mudanças nas configurações do firewall podem ser salvos no servidor automaticamente. Todas as configurações anteriores e a atual do firewall podem ser acessadas, comparadas e recarregadas a qualquer momento se necessário.

A função de Auto-Login do HyperManage permite aos técnicos acesso aos firewalls PIXes com o procedimento sendo totalmente realizado através do HyperServer. O HyperManage apresenta ao usuário uma sessão aberta já autenticada e com os níveis de privilégios corretos, de acordo com o que for ajustado anteriormente para o técnico.
A função de Auto-Login do HyperManage permite aos técnicos acesso aos firewalls PIXes com o procedimento sendo totalmente realizado através do HyperServer. O HyperManage apresenta ao usuário uma sessão aberta já autenticada e com os níveis de privilégios corretos, de acordo com o que for ajustado anteriormente para o técnico. A função de Auto-Login deixa as credenciais necessárias ao acesso conhecidas somente pelo HyperServer, e isso é particularmente importante por se tratar do gerenciamento de um firewall. Outra vantagem do AutoLogin é que quando o acesso de um técnico a um dispositivo ou ao sistema HyperManage é centralmente desabilitado, desabilitando-se a chave RSA de acesso ou limitando-se os direitos de acesso, nenhuma outra precaução de segurança se faz necessária pois o técnico não possui conhecimento das credenciais de acesso.


Funções de Gerenciamento

A plataforma HyperManage entrega uma grande riqueza de funçõesdegerenciamento a ferramentas para ajudar na entrega de uma maior qualidade de serviço dos firewalls PIXes a baixo custo.

Gravação de Sessão e Log
Todas as sessões de manutenção realizadas pelos diferentes técnicos podem ser gravadas na íntegra. Isso permite o uso do histórico de conhecimento dos procedimentos realizados no firewall para as diversas situações:
  • Realizar uma análise em todas as intervenções realizadas por motivos de qualidade.
  • Comparar as diferentes alterações realizadas para entender comportamentos inesperados.
  • Coordenar o trabalho entre diferentes operadores.
  • Verificar mudanças introduzidas pelo supervisor por motivos de segurança.
Essa gravação de sessão mostra todos os comandos digitados/enviados pelo técnico bem como as todas as respostas aos comandos pelo firewall Cisco PIX.
Para toda a sessão de gerenciamento, informações detalhadas do técnico e sua conexão de gerenciamento também são gravadas e acessadas por usuários selecionados: O nome do técnico e o endereço IP que ele(a) estava usando para conectar ao sistema HyperManage, data e hora do inicio e do término da sessão.
A Gravação de Sessões é um amplo recurso que ajuda na coordenação do trabalho de todos, promove a eficiência, colaboração e um melhor serviço de gerenciamento.

Monitoramento Pró-ativo
O monitoramento pró-ativo do HyperManagepermite que os técnicos concentrem-se em suas tarefas sem a necessidade de monitorar outros dispositivos por eventos críticos. O HyperManage pode ser configurado para tomar diferentes ações como o envio de alerta por e-mail, SMS ou até ligação telefônica para alertar o técnico responsável sobre eventos críticos nesse ativo de missão crítica que é o firewall.

O HyperManage pode monitorar os firewalls PIX analisando mensagens SNMP padrões ou usando uma conexão serial à console do firewall.
Se o HyperNode estiver conectado à porta de console serial do Cisco PIX, ele poderá realizar alguns comandos de diagnósticos automaticamente e também analisar alarmes impressos pelo firewall na sessão de console. Isso produz uma rápida transferêcia de todas as mudanças de estado para o HyperManage, que pode ser programado para enviar alertas ao técnico responsável com mensagens de e-mail já informando todos os detalhes do alarme ou outras formas de alerta através de SMS. Na interface WEB do HyperManage, os dispositivos com um estado anormal ou alterado estarão destacados para demonstrar que houve uma mudança de estado e todas as informações do alarme são facilmente visualizadas.

O HyperManage tem um sistema de gerenciamento integrado que permite o gerenciamento de alarmes a serem observados em todos os detalhes e qualquer ação, desisão, planejamento e conexão torna-se parte do procedimento de tratamento do alarme e isto é essencial para a coordenação do processo de resolução, que na maioria das vezes envolve pessoas diferentes e em diferentes localidades e pode também ser usado para dar alguma visibilidade, por exemplo, aos clientes e/ou usuários do processo que está ocorrendo.
o gerenciamento de Alarmes e do processo de intervenção é uma característica nativa do HyperManage que dá acesso aos usuários/técnicos elegíveis ao histórico de todos os alarmes e atividades de intervenção realizadas em um roteador específico auxiliando na tomada da decisão correta quando surge um novo problema.

O sistema pode gerar também as estatísticas de SLA do processo de intervenção do roteador que podem também ser acessíveis aos usuários/técnicos/clientes elegíveis e assim por diante.

Procedimento de Backup Automático
O HyperNode pode salvar as configurações do Cisco PIX automaticamente com base em agendamento. Todas as alterações de configuração são armazenadas centralmente pelo HyperServer e podem ser acessadas por usuários selecionados a qualquer momento.


Funções Emergenciais

Uma das características mais distintas do HyperManage é ele não é somente um NOC de informação mais é principalmente um S-NOC de intervenção. Devido a sua estrutura ser baseada na Superestrutura HyperMatrix e a SuperEstrutura ser baseada na presença local de HyperNodes, o HyperManage entrega uma capacidade intervenção sem precedentes com total segurança: isto significa que em caso de falha em um roteador ou uma falha primária de rede através da presença local do HyperNode os técnicos ainda estão com controle total da situação.
  • Através do sistema de acesso alternativo e de acesso out-of-band ele será advertido sobre o problema.
  • Ele terá informações sobre o status da LAN, do roteador e da energia.
  • Ele poderá, se a situação demandas, dar um cold boot no firewall, recarregar o software e a configuração, modificar a configuração para uma que atenda a necessidade operacional do status atual das coisas na rede e tudo isto sem nunca ter que sair da mesa.