“棱鏡門”后 IT運維管理如何規避安全風險?
“棱鏡門”為國家安全敲響了警鐘,我國政府構建安全可靠網絡信息安全保障體系的力度不斷加大。但是很少有人會注意到,作為網絡樞紐的監控與調動核心,IT運維管理系統也需要盡可能的實現本土化、國產化,并以此來避免“超級權利”下造成的數據泄露問題。
另外,在越來越多的國內CIO會將目光投向國產產品的當下,國產操作系統和數據庫也會迎來一個發展的良機。那么,這些國產化的組件能否擁有與其同步進取的IT運維管理平臺呢?
IT運維管理權限過大 泄密操作更不易察覺
一直以來,人們對IT運維管理產品的“本土化”有著很大的分歧。雖然國產與國外產品在二次開發、服務模式、渠道拓展等方面存在著本質區別,使得國內廠商在組織部署、業務流程熟悉程度、產品操作習慣等方面的優勢十分明顯。但國外廠商仍以其“大牌”效應、硬件捆綁和長久以來積攢的高端用戶資源,一直霸占著國內的IT運維管理市場。而在“棱鏡門”之后,人們對本土化的討論,將會逐漸轉移到“國產化”這個關鍵詞上來。
對此,北塔軟件認為:IT運維管理軟件在企業網絡架構中擁有絕對的超級權利,從技術角度來說,控制了工作在底層的運維平臺,就能將整個網絡的信息轉發到任何一個接收點,沒有任何障礙,且不易察覺。在一些特殊行業的封閉網絡,IT運維管理系統需要升級維護、或是現場支持,而別有用心者一旦觸及或接管運維系統的管理權,用戶則很難保障核心數據不會造成泄露。
當然,“棱鏡門”丑聞也有積極的一面,那就是讓人們充分知道了互聯網的厲害,許多CIO都在積極地尋找企業中可能造成數據泄露的“死角”,而IT運維管理就在其中。那么,在很多與民生和國家安全息息相關的行業中,如電力、政府、金融等,如果IT運維管理不能夠實現自主、安全、可控,即使擁有云計算、大數據、物聯網、移動互聯網等眾多光環,仍然會讓用戶缺乏真正的“安全感”。
北塔BTIM 加大國產組件支撐 共建可信網絡
中肯地說,中國軟件產業起步較晚,并與國際軟件產業存在著一定差距,但在“安全面前”用戶是可以有所選擇來規避風險的。
為了實現國產軟件產業的崛起,我國政府選取了操作系統、數據庫、中間件等多個領域進行了行業扶持。以作為國家863 計劃的重大專項之一的數據庫為例,已經在電子政務、制造業、教育、國防等行業取得突破性進展。不過,雖然網絡架構中的軟硬件正向著“創新、自主、安全、可控”的目標一步步邁進,但許多IT運維產品的“支持對象”列表中卻忘記了它們。
為此,北塔軟件認為,應該加強對國產組件的運維監控,將原有的監控范圍擴展出“國產化”的天地。與此同時,在管理上,也應該秉承一貫的監控方式,在對于國產組件提供完整的告警、報表、歷史記錄基礎上,滿足透明化、關聯化的事前預警需求。
一般情況下,用戶在多個業務系統中會共用一個或多個基礎業務組件,特別是數據庫和中間件。而當一個基礎組件出現故障時,往往會波及到多個業務。
為了快速地辨識這種關聯影響,北塔BTIM提供了圖形化關聯分析,在業務視圖中標識出一個數據庫出現問題后所影響的范圍,以及可以采取的后續運維措施。當業務出現故障時,通過業務視圖可非常容易的找到業務組件的故障點,實現完整監控、快速定位故障的效果。而以上這些運維范圍和功能上的創新,都是為了更好的促進和支撐國產化的產業循環系統,協助用戶建立和管理更安全的網絡環境。
責任編輯:花臉
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡