原文:《IT运维的安全如何保障》

随着互联网技术和移动互联网的普及,所有企业都经历着IT技术带来的企业变革,也在利用各种类型的IT系统和服务去满足信息化需求,但大多数企业在搭建运维团队或运维系统的过程中遇到了很多客观因素和技术上的限制:

分支机构网络和 IT 设备的访问、管理和维护;

移动 IT 终端的异地维护;

业务系统中心化或云化后,服务质量的保障和维护如何应对运维团队人力不足?

如何应对运维支撑系统建设的巨大投入?

如何保证IT运维人员的工作是安全可靠的?

由于不同企业的规模不同,业务不同,对于IT系统的运维要求也不相同,但所有企业都希望IT系统及其维护,不应该成为阻碍其业务发展的障碍。因此,伴随着IT系统发展所产生的新的运维保障问题必须得到重视和解决

企业的IT运维工作,既服务于IT系统,又独立于IT系统。应将其视为一个整体进行安全防护,而不会仅仅针对某一个方面进行片面的强化,如,仅从安全准入的视角看待运维安全,进行单纯的特权管理(PAM);或者单独从访问控制的角度进行防护,只实现堡垒机功能(或称运维安全审计)。

 

运维安全分解成六个方面,将其融合到整个平台产品的实现中:

访问控制:对运维人员访问区域、访问内容的控制。

过程监控:能够实现从事件发生、到运维人员接单、再到运 维操作、事后验收的运维全过程的事中监控和事后审计。

内容发布与部署监控:能够实现对预置敏感信息的监控。

角色控制:通过自然角色的行为控制,实现对运维人员的细 粒度授权。

数据监控:能够根据预置的数据敏感程度,进行访问控制, 并结合授权进行数据操作的管理

事件管理:不仅实现了规范化的运维流程管理,还实现了集 成化的团队协作管理,以及对应的协作工具。



ServiceHot介绍

永服科技有限公司(简称“ServiceHot”或“永服科技”),是中国优秀的 IT服务管理解决方案服务商和产品厂商,注册资金5000万,总部坐落于江苏无锡,在北京、上海、广州、成都等多地设立了分支机构。

ServiceHot拥有优秀的ITSM产品和多年IT服务管理项目的实施经验,运用ITIL、ISO20000等最佳实践方法,为客户提供ITIL咨询服务、ITSM产品、定制化开发服务、落地实施服务、ITIL/ITSS认证,为企业信息化建设,安全、可靠、高效地运行提供有力的保障。三大核心产品分别是ServiceHot  ITSM(IT服务管理平台)、ServiceHot  ITSOM(IT服务运营管理平台)和ServiceHot SOM(服务运营管理)。产品基于J2EE搭建的架构平台、可以适应云计算部署环境,具有较好的易用性、扩展性以及配置功能,适用于企业目前IT服务过程不断改进、提升,业务逻辑及流程复杂等环境的要求,产品在大型的国企、制造业、金融等多行业完成了实际的应用和推广。

ServiceHot是中国电子工业标准化ITSS副组长单位,参与国家IT服务标准的编制和评审。荣获2018 “中国IT服务十大优秀产品”(ITSM类)、2017-2018年度中国SAAS产业最佳IT服务类SAAS服务商。案例包括:xx省农信、国信证券、郑州商品交易所、深圳证券信息、长虹集团、中航西飞、一汽启明、中国移动、云天化集团、天原集团、华为、苹果等。

ServiceHot一直秉承“让您掌控IT运营服务的每一个瞬间”理念,以客户为中心技术为驱动,持续专研从ITSM到ITSOM再到SOM的升级和创新方案,让企业级IT服务管理拥有“智能、协同、移动、社交”的体验。