新聞中心
2016年4月14-15日,由傳媒主辦的WOT2016互聯(lián)網(wǎng)運維與開發(fā)者大會在北京珠三角JW萬豪酒店召開。秉承專注技術(shù)、服務(wù)技術(shù) 人員的理念,自2012年以來,WOT品牌大會已經(jīng)成功舉辦了八屆,積累了大量的技術(shù)專家資源,獲得了廣大IT從業(yè)者和技術(shù)愛好者的一致認可,成為了業(yè)界重要的技術(shù)分享交流平臺以及人脈拓展平臺。

在城步等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強發(fā)展的系統(tǒng)性、市場前瞻性、產(chǎn)品創(chuàng)新能力,以專注、極致的服務(wù)理念,為客戶提供網(wǎng)站建設(shè)、網(wǎng)站設(shè)計 網(wǎng)站設(shè)計制作按需定制網(wǎng)站,公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),品牌網(wǎng)站設(shè)計,成都全網(wǎng)營銷推廣,成都外貿(mào)網(wǎng)站建設(shè),城步網(wǎng)站建設(shè)費用合理。
安全專家郭亮老師給我們帶來了關(guān)于《數(shù)據(jù)時代的企業(yè)安全運維觀》的主題演講,并在現(xiàn)場接受了記者的采訪。他表示:“運維離不開安全,而安全沒有運維也就沒有價值?!?/p>
【講師簡介】
郭亮,1998年開始從事IT運維工作,2000年開始學(xué)習網(wǎng)絡(luò),并先后做過數(shù)據(jù)中心的網(wǎng)絡(luò)管理員,安全公司研究員。2009年以后開始轉(zhuǎn)型做產(chǎn)品和業(yè)務(wù)管理,以及為互聯(lián)網(wǎng)用戶提供安全和運維服務(wù)平臺。
運維離不開安全 安全沒有運維也就沒有價值
說起運維安全,郭老師表示企業(yè)運維安全首先要從業(yè)務(wù)出發(fā),考慮如何為企業(yè)業(yè)務(wù)做好IT系統(tǒng)支撐,提供一個穩(wěn)定的平臺,支撐企業(yè)業(yè)務(wù)發(fā)展,這是運維的基礎(chǔ)。從安全角度來講,運維是一個不可或缺的環(huán)節(jié)。運維離不開安全,而安全沒有運維也就沒有價值。
傳統(tǒng)的運維是以采購、建設(shè)、把設(shè)備當不動產(chǎn)來管理的模式。伴隨云計算、大數(shù)據(jù)以及移動互聯(lián)網(wǎng)的快速發(fā)展,給企業(yè)運維安全工作帶了很大的顛覆和變化。
一是,從以采購、建設(shè)和簡單粗放式的管理轉(zhuǎn)變到現(xiàn)在基于云承載的業(yè)務(wù),更多的由關(guān)注設(shè)備轉(zhuǎn)變成關(guān)注業(yè)務(wù),這是一個很大的轉(zhuǎn)變。
二是,從數(shù)據(jù)角度講,現(xiàn)在有很多的數(shù)據(jù)支撐企業(yè)的業(yè)務(wù)發(fā)展,數(shù)據(jù)量大,維度多。所以,對于數(shù)據(jù)的解讀是一個很大的挑戰(zhàn)。現(xiàn)在我們不止需要管好PC時代的數(shù)據(jù)庫、服務(wù)器,還要管理好我們的數(shù)據(jù),手機客戶端,應(yīng)用等,將這些維度進行關(guān)聯(lián),分析運維中出現(xiàn)的問題,以及業(yè)務(wù)發(fā)展中的問題。
每個業(yè)務(wù)千差萬別,不同的行業(yè)就有不同的業(yè)務(wù)。但是歸根結(jié)底可以分成幾大類。在對業(yè)務(wù)進行關(guān)聯(lián)分析時,首先是看規(guī)律,每個行為都有其規(guī)律,如采購規(guī)律,時間規(guī)律。再次是可視化,不管數(shù)據(jù)量有多大,它的規(guī)律是客觀存在的,而時間也是相對存在的,只要把這些客觀規(guī)律和相對時間的數(shù)據(jù)進行采集,并通過可視化的方式對事件進行解讀,從而在業(yè)務(wù)角度找到著力點。因此,盡管業(yè)務(wù)千差萬別,只要把規(guī)律、時間、可視化三個基礎(chǔ)抓住,即可對各種業(yè)務(wù)進行解讀。
從“不出事,能省錢”到“不出事,別丟錢”
以前,傳統(tǒng)運維的核心是“不出事,能省錢”就OK了,在這個目標下,我們的運維工作就是很簡陋的過程。省錢的情況下,無法發(fā)揮運維價值,對于業(yè)務(wù)的解讀也無法體現(xiàn)。如果要做好運維過程中的安全,無非是定好漏洞檢測機制,并做掃描。我們經(jīng)常說三天或者一個工作日之內(nèi)必須做漏洞的修補,實際上從發(fā)現(xiàn)漏洞到處理的周期是沒有一個時間做量化考核的。這也體現(xiàn)出運維者的主觀更新的問題。當出現(xiàn)病毒的時候,搞運維的人經(jīng)常熬夜,吃飯不規(guī)律,缺乏鍛煉,運維人員會非常辛苦。
數(shù)據(jù)時代,面對不斷變化的新興威脅和未知威脅,我們需要把好的方法論歸結(jié)下來,用數(shù)據(jù)去表達它。圍繞業(yè)務(wù)出發(fā),以“不出事,別丟錢”為核心去做運維,保障安全。通過流程引導(dǎo)合規(guī),選擇最合適的業(yè)務(wù),改善業(yè)務(wù)運營模式,把漏洞和日志相結(jié)合,通過關(guān)聯(lián)分析觀察系統(tǒng)與主機曾經(jīng)遭受的攻擊,遭受了哪種攻擊,失敗還是成功。最終,根據(jù)數(shù)據(jù)分析結(jié)果調(diào)整運維策略。
運維安全工作的難點與重點
作為企業(yè)的一個CSO或者企業(yè)運維安全管理的人員,他的運維安全管理工作中的難點是什么,重點應(yīng)該放在哪里呢?郭老師認為,企業(yè)運維安全的難點在于企業(yè)中無論員工還是老板,整體安全意識偏低,需要全面提升大家的安全意識之后,加強企業(yè)運維安全。
企業(yè)運維安全工作的重點首先是要讀懂業(yè)務(wù),沒有運維就沒有安全,CSO作為整個企業(yè)安全的負責人,他首先要了解熟悉自己企業(yè)的業(yè)務(wù),明白企業(yè)的發(fā)展方向。只有這樣才能在了解業(yè)務(wù)的情況下,解決業(yè)務(wù)安全與業(yè)務(wù)運維的問題。
寫在最后
采訪最后,對于想要從事運維安全相關(guān)工作的新人,郭老師建議,基礎(chǔ)打牢樓才蓋得高,想要從事企業(yè)運維安全與管理方面的工作,需要熟悉基礎(chǔ)的網(wǎng)絡(luò)架構(gòu),對目前比較流行的系統(tǒng)以及開發(fā)原理要清楚掌握。另外,要有一顆認真的心,在學(xué)習之路上給自己制定好學(xué)習計劃,培養(yǎng)良好的學(xué)習習慣,這是非常有必要的,無論最終想好做什么工作。每個人的從成長路徑不一樣,重要的是堅持自己的本心,遵循自己的興趣。
文章名稱:WOT2016郭亮:運維離不開安全安全沒有運維也就沒有價值
瀏覽地址:http://m.5511xx.com/article/dheeojp.html


咨詢
建站咨詢
