- 发布
- 多面魔方(北京)技术服务有限公司
- 电话
- 010-62962822
- 手机
- 18511298320
- 发布时间
- 2022-11-15 13:27:59
安全运维中信息数据运维包含哪些内容
信息系统处理的各种数据(用户数据、系统数据、业务数据等)在维持系统正常运行上起着至关重要的作用。一旦数据遭到破坏(泄露、修改、毁坏),都会在不通程度上造成影响,应急响应流程,从而危害到系统的正常运行。
在运维过程中保障数据安全,应急响应,需要考虑数据的产生、处理、加工、存储、使用、传输以及销毁过程的安全,通过对数据自身、载体和载体所处的环境及其边界的保护哎确保数据的可用性、完整性、真实性和不可否认性。数据备份也是防止数据被破坏后无法恢复的重要手段,而硬件备份等更是保证系统可用的重要内容,在信息系统中采用异地实时备份会有效地防止灾难发生时可能对系统造成的危害。
安全运维的重点在哪里?
安全运维的重点是:遵循一个商定的标准严格执行运维,而不是随心所欲或者随机应变。安全运维不是攻防演练,不需要灵光一现的点子,变化越少越好。如果在运维过程发现需要放开越来越多的特例,那就证明当初商定的标准有问题,需要重新修订当初的标准。良好的安全运维标准应该是松紧有度,并在建立之初得到涉及的业务部门共识,有一套规范的流程而无需经常放行各种特例。
另一方面,安全运维需要分层分级,应急响应服务,有的放矢。比如将重点的漏洞管理、防火墙、WAF、IPS、服务器EDR等运维,专门交给有丰富经验的人员负责;将技术含量稍低的VPN、堡垒机、办公电脑准入防病毒等重复繁琐的运维,交给稍低经验的人员处理;要有专岗负责日志告警,分析溯源。如果把所有运维工作都集中在一两个人身上,应急响应作用,将会不堪重负,每天大量繁琐的低级运维工作与需要细心集中的重点运维工作交杂在一起,会降低人的集中力,了事,从而忽视了真正的风险。
什么是安全运维服务
安全运维 —— 般是指对大型组织已经建立好的网络软硬件的安全维护,其中传统的运维是指信息技术运维(IT运维)。
安全运营维护服务 —— 指甲方项目已经正式发布到生产环境中,且已正常运营使用了, 但在项目的运维过程中会有各类安全事件,可能会导致项目持续稳定安全运行的不稳定因素。乙方通过执行各类安全运维的日常规范操作,来为甲方保障安全运维项目的不间断、稳定安全运行。
简单的来说保证项目周期的安全,维持该项目的正常运转。