怎样评价 IT 运维审计平台
IT运维审计平台不是GFW这样的网络审查设施,楼上混淆了这个概念。企业内IT运维审计主要目的是配合ITTL,通过运维平台去了解当前业务运行情况,发现可能存在的隐患和问题,并能够提前去规避和解决问题,改变运维工程师的救火队员的尴尬定位。
运维平台和审计平台可以分开说,分开源软件和商业软件两条路线。运维平台:开源的有 osa,nagious+cacti+kwlog 这样的组合,商业版本有solorwinds家的orion和监控管理套件,也有国内的摩卡和北塔这两家BSM厂家(也不知道他们两个官司打完了没。)审计平台:------编辑中,开完会再慢慢8
■网友
运维审计真的非常重要,尤其是在运维人员出现误操作的时候,回溯追责提供了有力依据。至于怎么审计不用多说了,弄一台堡垒机就完事儿了。堡垒机可以“全程录像”和“指令查询”,不仅可以明确每一个运维人员的访问路径,还可以将每一次访问过程变得可“审计”,一旦出现问题,可追溯回源。
全程录像很好理解,那么何谓指令查询呢?所谓指令查询是指将运维操作指令化。举例而言,你家里在过去24小时内进小偷了,你有监控录像,但需要你翻阅这24小时的录像显然不是一个聪明的做法,如果这时系统能够帮助你把24小时录像中出现的所有人头像直接识别并罗列出来,你自然可以知道什么时间进来的小偷。“指令查询”也是如此,录像文件是你最后的保障,但通过指令查询可以帮助你快速的定位到录像文件的可疑位置。
【怎样评价 IT 运维审计平台】 这里也给大家推荐一个不错的堡垒机产品:行云管家堡垒机,不仅可以指令查询,还能标红,一目了然。自行了解,不喜绕道。
■网友
it运维管理是it管理的重要组成部分。无论是等保,分保还是一些行业行的规定,都对it运维管理有相关的要求。it运维管理平台是实现it运维管理得技术手段,从规模和审计对象方面可简单分为两种。第一,小规模、审计对象仅为运维人员和运维操作,可以理解为堡垒机;第二,规模较大,审计对象不仅包含运维,还包含业务,就是常说的4A平台。不论是哪种,都是解决用户,认证,授权,审计,这几方面的问题。
■网友
从名字来看,IT运维审计,必然是要关注运维和审计。主要作用:降低内部数据泄露、遗失、恶意篡改等导致的严重后果,即便是发生了,也可以做到有据可查,可以说,这个平台是悬在运维工程师上面的达摩利斯之剑。目前国内做运维审计产品的厂商有很多,各大综合厂商均有该产品:启明星辰、绿盟、天融信等。
■网友
这个要看在哪里搞这个东西。在某个遥远神奇的地方,那里有最严格的审计制度,最庞大的审计人员。但是审计的目的只是为了满足某些特权人物的政绩要求。
推荐阅读
- 聪明人养花,这3种“花”怎样也要养一盆,每年能省不少医药费
- 互联网怎样解决“家政服务上门速度慢”的问题
- 怎样看待从1月8号起,QQ钱包开始提现收费
- 银行it人怎样转型
- 汽车|冬天怎样让车内温度快速升高?座椅加热的最佳使用方式二,外循环的作用总结
- 怎样进入通信行业
- 怎样评价扶他柠檬茶的小说《云养汉》的结尾
- 怎样成为一名合格的Python程序员?
- 怎样评价华为、诺基亚、中兴中标中国移动高端路由交换设备扩容集采
- 怎样评价类似前橙会、百老汇、南极圈这样类型的离职帮抱团,对企业的积极意义和消极意义
