“棱镜门”后 IT运维管理如何规避安全风险?

“棱镜门”为国家安全敲响了警钟,我国政府构建安全可靠网络信息安全保障体系的力度不断加大。但是很少有人会注意到,作为网络枢纽的监控与调动核心,IT运维管理系统也需要尽可能的实现本土化、国产化,并以此来避免“超级权利”下造成的数据泄露问题。

另外,在越来越多的国内CIO会将目光投向国产产品的当下,国产操作系统和数据库也会迎来一个发展的良机。那么,这些国产化的组件能否拥有与其同步进取的IT运维管理平台呢?

IT运维管理权限过大 泄密操作更不易察觉

一直以来,人们对IT运维管理产品的“本土化”有着很大的分歧。虽然国产与国外产品在二次开发、服务模式、渠道拓展等方面存在着本质区别,使得国内厂商在组织部署、业务流程熟悉程度、产品操作习惯等方面的优势十分明显。但国外厂商仍以其“大牌”效应、硬件捆绑和长久以来积攒的高端用户资源,一直霸占着国内的IT运维管理市场。而在“棱镜门”之后,人们对本土化的讨论,将会逐渐转移到“国产化”这个关键词上来。

对此,北塔软件认为:IT运维管理软件在企业网络架构中拥有绝对的超级权利,从技术角度来说,控制了工作在底层的运维平台,就能将整个网络的信息转发到任何一个接收点,没有任何障碍,且不易察觉。在一些特殊行业的封闭网络,IT运维管理系统需要升级维护、或是现场支持,而别有用心者一旦触及或接管运维系统的管理权,用户则很难保障核心数据不会造成泄露。

当然,“棱镜门”丑闻也有积极的一面,那就是让人们充分知道了互联网的厉害,许多CIO都在积极地寻找企业中可能造成数据泄露的“死角”,而IT运维管理就在其中。那么,在很多与民生和国家安全息息相关的行业中,如电力、政府、金融等,如果IT运维管理不能够实现自主、安全、可控,即使拥有云计算、大数据、物联网、移动互联网等众多光环,仍然会让用户缺乏真正的“安全感”。

北塔BTIM 加大国产组件支撑 共建可信网络

中肯的说,中国软件产业起步较晚,并与国际软件产业存在着一定差距,但在“安全面前”用户是可以有所选择来规避风险的。

为了实现国产软件产业的崛起,我国政府选取了操作系统、数据库、中间件等多个领域进行了行业扶持。以作为国家863 计划的重大专项之一的数据库为例,已经在电子政务、制造业、教育、国防等行业取得突破性进展。不过,虽然网络架构中的软硬件正向着“创新、自主、安全、可控”的目标一步步迈进,但许多IT运维产品的“支持对象”列表中却忘记了它们。

为此,北塔软件认为,应该加强对国产组件的运维监控,将原有的监控范围扩展出“国产化”的天地。与此同时,在管理上,也应该秉承一贯的监控方式,在对于国产组件提供完整的告警、报表、历史记录基础上,满足透明化、关联化的事前预警需求。

一般情况下,用户在多个业务系统中会共用一个或多个基础业务组件,特别是数据库和中间件。而当一个基础组件出现故障时,往往会波及到多个业务。

为了快速的辨识这种关联影响,北塔BTIM提供了图形化关联分析,在业务视图中标识出一个数据库出现问题后所影响的范围,以及可以采取的后续运维措施。当业务出现故障时,通过业务视图可非常容易的找到业务组件的故障点,实现完整监控、快速定位故障的效果。而以上这些运维范围和功能上的创新,都是为了更好的促进和支撑国产化的产业循环系统,协助用户建立和管理更安全的网络环境。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部