業(yè)務(wù)連續(xù)性(BC)安全將會成為未來企業(yè)最關(guān)注的IT建設(shè)方向,除了傳統(tǒng)的存儲融災(zāi)方案,基于應(yīng)用的監(jiān)控優(yōu)化與基于端點(diǎn)的統(tǒng)一安全管理都成為了新一代BC發(fā)展的兩個支點(diǎn) 。
進(jìn)化:BC概念外延
自從911事件以后,IDC就引入了BC安全的概念 。那時(shí)候,所有的BC安全建設(shè)都在圍繞各種在線的自動化存儲融災(zāi)方案打轉(zhuǎn) 。可進(jìn)入2002年以后,越來越多的企業(yè)開始圍繞Web展開業(yè)務(wù)系統(tǒng)建設(shè),與此同時(shí),安全面臨新的挑戰(zhàn) 。兩年后,當(dāng)越來越多的安全威脅圍繞各種混合攻擊展開的時(shí)候,BC的概念受到了極大的沖擊:傳統(tǒng)的存儲化技術(shù)無法“消化”從網(wǎng)絡(luò)發(fā)起的各種安全攻擊,而這對于企業(yè)的業(yè)務(wù)連續(xù)運(yùn)行造成了重大影響 。
【簡單分析新一代BC安全發(fā)展的兩個支點(diǎn)】IDC的報(bào)告指出,由于安全網(wǎng)絡(luò)化趨勢日漸明顯,BC的建設(shè)準(zhǔn)則需要進(jìn)行擴(kuò)充:“基于應(yīng)用的監(jiān)控優(yōu)化”與“基于端點(diǎn)的統(tǒng)一安全管理”已經(jīng)成為新一代BC中兩個不可或缺的組成部分 。
這種變化再一次凸顯了安全與網(wǎng)絡(luò)的不可分割,實(shí)際上,早期的安全威脅針對的是用戶的IT資產(chǎn),許多攻擊和威脅主要影響其基礎(chǔ)架構(gòu) 。但現(xiàn)在大量以盈利為目的的攻擊目標(biāo)已不再是基礎(chǔ)架構(gòu),而是運(yùn)營在基礎(chǔ)架構(gòu)上的業(yè)務(wù)數(shù)據(jù) 。由于這種攻擊的目標(biāo)改變了,因此造成了BC概念的變化,同時(shí)相應(yīng)的防范措施也發(fā)生了變化 。
支點(diǎn)一:應(yīng)用監(jiān)控與優(yōu)化
其實(shí),業(yè)內(nèi)有很多公司已經(jīng)看到了傳統(tǒng)BC的不足,并紛紛圍繞企業(yè)的業(yè)務(wù)應(yīng)用做文章 。據(jù)悉,像思科、賽門鐵克、趨勢科技、CA都已經(jīng)推出了類似的技術(shù) 。此前采訪人員曾電話咨詢過賽門鐵克中國區(qū)業(yè)務(wù)拓展經(jīng)理郭訓(xùn)平,他認(rèn)為,在國外,很多安全企業(yè)都把注意力轉(zhuǎn)移到對于企業(yè)應(yīng)用開展監(jiān)控、優(yōu)化和保護(hù),在現(xiàn)有的IT架構(gòu)基礎(chǔ)下,最大限度地符合企業(yè)業(yè)務(wù)連續(xù)性的要求 。他也談到,由于國內(nèi)很多企業(yè)也是采用國外的解決方案和安全套件,從技術(shù)上來說,也都能夠主動監(jiān)控、分析并診斷對關(guān)鍵業(yè)務(wù)應(yīng)用造成影響的性能和可用性瓶頸,但是從根本上進(jìn)行防護(hù)還是整個體系的事情 。
在新一代的相關(guān)安全方案中,我們可以看到新系統(tǒng)加速了識別和解決應(yīng)用性能時(shí)間,可以幫助企業(yè)的IT人員在用戶體驗(yàn)之前更正事件 。同時(shí),通過將大量技術(shù)層面的交易數(shù)據(jù)協(xié)同起來,實(shí)現(xiàn)性能故障快速識別,可以幫助用戶在復(fù)雜的多層應(yīng)用中快速識別性能故障所在 。
事實(shí)上,這些類似技術(shù)都已經(jīng)可以為企業(yè)用戶的IT管理員在一個界面中提供主要性能故障總結(jié),以及據(jù)此發(fā)布有針對性的建議和處理措施 。另外,這些監(jiān)控與優(yōu)化技術(shù)都是面向J2EE 的,這樣就可以對在WebLogic、WebSphere和Oracle等數(shù)據(jù)庫中運(yùn)行關(guān)鍵業(yè)務(wù)應(yīng)用的用戶提供性能優(yōu)化建議 。
此前,美國《Network World》曾報(bào)道過Financial Security Assurance保險(xiǎn)公司的IT經(jīng)理Luis Morales對應(yīng)用監(jiān)控技術(shù)的看法,他表示“這些技術(shù)可以幫助用戶確保關(guān)鍵應(yīng)用的可用性和性能,使IT部門能夠更好的支持企業(yè)的業(yè)務(wù)和客戶 。憑借類似技術(shù)的應(yīng)用,IT人員可以主動通報(bào)威脅業(yè)務(wù)連續(xù)性隱患的潛在發(fā)作時(shí)間,同時(shí)快速解決應(yīng)用性能的問題,并將IT資源與其他關(guān)鍵業(yè)務(wù)活動協(xié)同起來 。
支點(diǎn)二:終端統(tǒng)一安全管理
在終端安全管理方面有一個典型的例子:不少企業(yè)花了很多錢去防病毒,IT人員把每一臺機(jī)器都安裝了防護(hù)系統(tǒng),定時(shí)升級,補(bǔ)丁也打了,按理說已經(jīng)可以了 。但根據(jù)IDC的統(tǒng)計(jì),在這樣的情況下,仍有70%左右的用戶受到病毒的影響 。對于企業(yè)用戶來說,桌面防護(hù)的關(guān)鍵問題不在于技術(shù),而在于如何通過有效的方法把終端管理好,實(shí)現(xiàn)終端安全,從而最終降低BC的安全風(fēng)險(xiǎn) 。
推薦閱讀
- 曉黑板APP查看曉紙條簡單操作
- 角瓜餅怎么做好吃又簡單
- 葡萄清園不是打藥這么簡單,更重要的是這些
- 蘿卜怎么做簡單又好吃
- 人教微研APP簡單使用介紹
- 木馬 對一款病毒程序的分析
- 如何裝修淘寶店鋪
- 樂視Pro3雙攝AI版值得買嗎?樂Pro3雙攝AI版優(yōu)缺點(diǎn)分析
- 烤箱面包的簡單做法
- 速動比率怎么分析償債能力
