Web
山石网科相关场景

· 安全数字运营 · 安全连接 · 安全数据 · 安全计算

Image is not available

数字化业务需要全面的安全保障

详情描述

传统数据中心主要通过机架式服务器、刀片服务器等承载业务,云数据中心主要通过虚拟技术、容器技术、分布式技术等输出算力。随着云数据中心技术与传统数据中心的融合,目前数据中心涵盖了物理服务器、虚拟机、容器等多种计算环境,以及各行各业逐步部署的国产计算环境,使得数据中心的计算环境日趋复杂多样,伴随而来的安全风险亦愈加多样。IT管理应考虑如何在新技术的快速应用下提供安全的计算环境,以保障数字化业务的有效开展。

①勒索病毒给安全计算带来巨大威胁
随着信息安全领域黑色产业链的不断壮大和完善,越来越多有针对性、有利益企图的攻击不断出现。其中,近年日益猖獗的勒索病毒攻击给企业带来的威胁尤为严峻,黑客团体通过如社会工程学、0day漏洞攻击、定制化网络武器等多种手段,进行数月甚至数年的持续性攻击,以任何网络薄弱点或漏洞潜入企业内部网络,利用特定恶意程序传播并锁定计算资源,索要大额赎金。因此,计算环境上的安全防护作为最后一道防线,IT管理应加以重点关注。

②加强预防措施,以保障业务的交付
“上工治未病,不治已病,此之谓也”,“治”,为治理管理的意思,”治未病”即采取相应的措施,防止疾病的发生发展。引申到安全计算环境中亦然,IT管理应采取有效的预防措施,检测、监测、预测、处置计算环境的安全风险,如开展漏洞管理、补丁管理、计算资源监测、安全控制等,以规避计算环境发生故障,影响数字化业务的持续交付。

③国产操作系统的应用,需弥补管理短板
主流操作系统如Windows、Liunx等,在数据中心场景中应用广泛,其管理措施也相对完善,但随着国产操作系统如麒麟、UOS等的逐步应用,暴露出“灰犀牛”式的漏洞、基线、病毒等脆弱性,以及黑客入侵的新路径。因此,IT管理应在原有操作系统范围内进一步扩充对国产操作系统的安全管理,以保障整体数据中心安全的计算环境。