“棱鏡門”后 IT運維管理如何規(guī)避安全風(fēng)險?
“棱鏡門”為國家安全敲響了警鐘,我國政府構(gòu)建安全可靠網(wǎng)絡(luò)信息安全保障體系的力度不斷加大。但是很少有人會注意到,作為網(wǎng)絡(luò)樞紐的監(jiān)控與調(diào)動核心,IT運維管理系統(tǒng)也需要盡可能的實現(xiàn)本土化、國產(chǎn)化,并以此來避免“超級權(quán)利”下造成的數(shù)據(jù)泄露問題。
另外,在越來越多的國內(nèi)CIO會將目光投向國產(chǎn)產(chǎn)品的當(dāng)下,國產(chǎn)操作系統(tǒng)和數(shù)據(jù)庫也會迎來一個發(fā)展的良機。那么,這些國產(chǎn)化的組件能否擁有與其同步進(jìn)取的IT運維管理平臺呢?
IT運維管理權(quán)限過大 泄密操作更不易察覺
一直以來,人們對IT運維管理產(chǎn)品的“本土化”有著很大的分歧。雖然國產(chǎn)與國外產(chǎn)品在二次開發(fā)、服務(wù)模式、渠道拓展等方面存在著本質(zhì)區(qū)別,使得國內(nèi)廠商在組織部署、業(yè)務(wù)流程熟悉程度、產(chǎn)品操作習(xí)慣等方面的優(yōu)勢十分明顯。但國外廠商仍以其“大牌”效應(yīng)、硬件捆綁和長久以來積攢的高端用戶資源,一直霸占著國內(nèi)的IT運維管理市場。而在“棱鏡門”之后,人們對本土化的討論,將會逐漸轉(zhuǎn)移到“國產(chǎn)化”這個關(guān)鍵詞上來。
對此,北塔軟件認(rèn)為:IT運維管理軟件在企業(yè)網(wǎng)絡(luò)架構(gòu)中擁有絕對的超級權(quán)利,從技術(shù)角度來說,控制了工作在底層的運維平臺,就能將整個網(wǎng)絡(luò)的信息轉(zhuǎn)發(fā)到任何一個接收點,沒有任何障礙,且不易察覺。在一些特殊行業(yè)的封閉網(wǎng)絡(luò),IT運維管理系統(tǒng)需要升級維護(hù)、或是現(xiàn)場支持,而別有用心者一旦觸及或接管運維系統(tǒng)的管理權(quán),用戶則很難保障核心數(shù)據(jù)不會造成泄露。
當(dāng)然,“棱鏡門”丑聞也有積極的一面,那就是讓人們充分知道了互聯(lián)網(wǎng)的厲害,許多CIO都在積極地尋找企業(yè)中可能造成數(shù)據(jù)泄露的“死角”,而IT運維管理就在其中。那么,在很多與民生和國家安全息息相關(guān)的行業(yè)中,如電力、政府、金融等,如果IT運維管理不能夠?qū)崿F(xiàn)自主、安全、可控,即使擁有云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等眾多光環(huán),仍然會讓用戶缺乏真正的“安全感”。
北塔BTIM 加大國產(chǎn)組件支撐 共建可信網(wǎng)絡(luò)
中肯地說,中國軟件產(chǎn)業(yè)起步較晚,并與國際軟件產(chǎn)業(yè)存在著一定差距,但在“安全面前”用戶是可以有所選擇來規(guī)避風(fēng)險的。
為了實現(xiàn)國產(chǎn)軟件產(chǎn)業(yè)的崛起,我國政府選取了操作系統(tǒng)、數(shù)據(jù)庫、中間件等多個領(lǐng)域進(jìn)行了行業(yè)扶持。以作為國家863 計劃的重大專項之一的數(shù)據(jù)庫為例,已經(jīng)在電子政務(wù)、制造業(yè)、教育、國防等行業(yè)取得突破性進(jìn)展。不過,雖然網(wǎng)絡(luò)架構(gòu)中的軟硬件正向著“創(chuàng)新、自主、安全、可控”的目標(biāo)一步步邁進(jìn),但許多IT運維產(chǎn)品的“支持對象”列表中卻忘記了它們。
為此,北塔軟件認(rèn)為,應(yīng)該加強對國產(chǎn)組件的運維監(jiān)控,將原有的監(jiān)控范圍擴(kuò)展出“國產(chǎn)化”的天地。與此同時,在管理上,也應(yīng)該秉承一貫的監(jiān)控方式,在對于國產(chǎn)組件提供完整的告警、報表、歷史記錄基礎(chǔ)上,滿足透明化、關(guān)聯(lián)化的事前預(yù)警需求。
一般情況下,用戶在多個業(yè)務(wù)系統(tǒng)中會共用一個或多個基礎(chǔ)業(yè)務(wù)組件,特別是數(shù)據(jù)庫和中間件。而當(dāng)一個基礎(chǔ)組件出現(xiàn)故障時,往往會波及到多個業(yè)務(wù)。
為了快速地辨識這種關(guān)聯(lián)影響,北塔BTIM提供了圖形化關(guān)聯(lián)分析,在業(yè)務(wù)視圖中標(biāo)識出一個數(shù)據(jù)庫出現(xiàn)問題后所影響的范圍,以及可以采取的后續(xù)運維措施。當(dāng)業(yè)務(wù)出現(xiàn)故障時,通過業(yè)務(wù)視圖可非常容易的找到業(yè)務(wù)組件的故障點,實現(xiàn)完整監(jiān)控、快速定位故障的效果。而以上這些運維范圍和功能上的創(chuàng)新,都是為了更好的促進(jìn)和支撐國產(chǎn)化的產(chǎn)業(yè)循環(huán)系統(tǒng),協(xié)助用戶建立和管理更安全的網(wǎng)絡(luò)環(huán)境。
責(zé)任編輯:花臉
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)