许多公司正变得越来越分散,而且在很多时候已经成为的高度虚拟化的运营模式。这意味着他们的IT组织被迫要重新考虑不继蔓延的基础架构管理方法——即使在相对较小规模的公司也一样。同时,在实现支持始终安全可靠服务的高可用网络的过程中,IT也面临巨大压力。 在通常漫无边际的环境中,满足这些需求是极为困难的。
当然,有一些组织还面临着预算压力,他们必须用较少的资源完成更多的工作。 结果,企业正在寻找新的效率点和不断地优化流程,希望更清晰地了解所有可能对IT性能、可用性和安全性运营产生重大影响的元素。在一些时候,这意味着必须要整合之前各个独立域的数据,如IT运营和安全性,从而从整体角度去管理IT环境。例如,恶意……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
许多公司正变得越来越分散,而且在很多时候已经成为的高度虚拟化的运营模式。这意味着他们的IT组织被迫要重新考虑不继蔓延的基础架构管理方法——即使在相对较小规模的公司也一样。同时,在实现支持始终安全可靠服务的高可用网络的过程中,IT也面临巨大压力。
在通常漫无边际的环境中,满足这些需求是极为困难的。当然,有一些组织还面临着预算压力,他们必须用较少的资源完成更多的工作。
结果,企业正在寻找新的效率点和不断地优化流程,希望更清晰地了解所有可能对IT性能、可用性和安全性运营产生重大影响的元素。在一些时候,这意味着必须要整合之前各个独立域的数据,如IT运营和安全性,从而从整体角度去管理IT环境。例如,恶意软件不仅会损坏受攻击主机的性能,也会影响网络中其他的系统。此外,分布式拒绝服务攻击可以使网络瘫痪,因为它会用恶意流量淹没服务器及服务连接的网络。
其目标是利用从多个数据源收集的信息,更快速更准确地了解影响环境安全性和性能的问题。当然,理论上看起来很好的东西在实践中不一定能够实现,这里会受一些技术因素和其他因素的影响。即便如此,提升效率和准确性的需求也可能让这种一体化方法变得有可能实现——一些重要技术进步会让一切变得简单些。
通过试错让概念变成现实
几年前,安全与其他IT部门的碰撞成为下一个热点,供应商已经开始宣传自己关联IT运营数据与安全事故信息的能力。
但是,现实情况是另一回事。有许多问题让实现变得很复杂,首先是IT与安全运营人员分别属于独立组织,他们通常不会主动向对方分享信息。而且,有一些数据也很难关联在一起,大多数组织似乎也在继续让安全部门隔离在其他IT管理部门之外。
很快到了2014年,今年出现了许多技术,它们提供了在多个IT域中证实数据的方法。自动化与专家系统(如Co3 Systems的意外响应管理系统[Incident Response Management System])使我们有可能理解问题和更快速地响应问题。最后,分析方面也有很大的进步,它们也使IT团队能够快速发现重大事件。
同时,大型供应商也在宣传整合安全性与IT运营数据的好处,如思科、惠普和微软,整合数据将帮助人们更好地理解整个IT基础架构的状态。此外,有一些供应商也发现了在一个域中合并之前相互独立职能的方法,如物理与逻辑安全性。例如,门禁卡既可以打开一扇门,也可以作为一种身份认证手段,用作多重身份认证访问控制机制的一部分。
整合运营的好处与风险
一个整合IT与安全管理的策略很有吸引力,但是一定不要忘记它有一些潜在的缺点和风险。首先,鼓励IT与安全人员协同工作,需要涉及一些改变组织结构的复杂因素。其次,消除职责划分带来的安全风险是不可避免的现实问题。简而言之,任何组织都不应该让IT运营团队掌控安全控制,也不应该由安全人员来控制运营职能。
随着分析技术及其他元素在安全运营和IT运营中得到持续进步,实现整合的机会也越来越大。信息共享非常重要,但是同样重要的是要保持一个特定专业领域的专注力。对于管理员和主管而言,预见这种平衡实际就是考虑如何把握好协同与控制之间的正确平衡。这并不是一蹴而就的问题,而一些连续的实践和策略,它们将会让不同的域保持协作,同时又维持他们各自的自治权及工作焦点。
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。