999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

事故管理

2019-12-24 00:44:01陳峻
網絡安全和信息化 2019年11期
關鍵詞:服務系統管理

基礎要點

目標:通過盡快恢復的服務操作,來最小化事故的負面影響。

為了避免對用戶滿意度產生巨大影響,應在期望的時間內解決,并根據約定的分類分級標準,優先解決影響業務最大的事故。

通過資源分配,確保那些影響較小的事故不會消費太多的資源。

使用能夠關聯CI、變更、問題、已知錯誤和其他知識鏈接的工具,實現快速有效地診斷和恢復。

處理事件可能觸發變更,因此變更應包括癥狀、業務影響、受影響的CI、已完成的操作、操作的時間戳以及人員信息。

極端情況下,可能會觸發災難恢復計劃。

與供應商交互,讓雙方之間的合同成為事故管理實踐的一部分。

解讀

企業應當根據自身的規模和行業特點,在內部組建一支專門的計算機事故響應團隊(CIRT)。不過,光有事故響應人員是遠遠不夠的,我們還應該通過事先準備好一整套處置的流程,來實現對于不同事故的管理。

1.前期準備

團隊成員參考本企業和系統以往的事故報告,通過開展業務影響分析(BIA),來推算出MTD。為了根據現有的資源,來制定相應的應急響應計劃,我們需要參照業界常規的處置標準與方法,來定義事故的級別(從一般性的事件到嚴重的災難)和中斷的分類。具體類別包括但不僅限于如下方面:

(1)內/外部網絡、以及云端服務的中斷。

(2)針對系統漏洞的攻擊。

(3)針對主機與網站的惡意代碼注入。

(4)應用程序的自身缺陷和異常終止。

(5)信息數據的篡改、泄漏與刪除。

(6)硬件設備與設施的故障。

(7)大面積的自然或人為災難等。

2.檢測與識別

面對用戶反饋來的且帶有主觀判斷的報告、以及自動化工具平臺推送來的海量平臺信息,值守監控人員根據自己的經驗、以及制定好的事故分類標準,剔除誤報并初步分揀定級。

3.調查與分析

為了界定系統與服務的受損程度,響應團隊需要從數量與程度兩個維度進行分析。當然,在需要時也會涉及通過深入調查與跟蹤,來對一些滯后、間接的影響予以評估。

4.取證

如果是安全攻擊類事故,那么取證環節是必不可少的。安全專家可以從主機系統、網絡數據、軟件應用、存儲介質四個邏輯層面,以及現場物品等物理層面上,開展取證工作。

5.報告與公關

為了實現有效的危機管理,事故管理團隊需要做到如下幾個方面:

(1)根據聯系人列表,以郵件、電話、微信、甚至是廣播的形式,告知可能波及到的內部相關人員。

(2)按照“快報事實、慎報原因”的原則,向客戶、合作方以及外部監管部門提供事故情況說明、以及必要的技術細節問答。

6.抑制與補救

真正的補救工作,在這個階段才正式打響。其中可能會包括:

(1)基礎設施的恢復。

(2)系統與主機的安裝。

(3)網絡的搭建與恢復。

(4)軟件應用的安裝與調試。

(5)數據的恢復與服務的測試。

在針對事故的抑制、恢復、以及根除過程中,響應團隊需要根據既定的業務單元優先級,來穩步推進。當然,各種職能角色之間的溝通與協調,也是非常必要的。

7.總結與整改

在整個事故處理的最終階段,我們需要回顧響應的執行情況,事故管控的效果,提出建設性整改意見,并防止問題的復發。

實務

在我們企業中,為了有效地管理好各種潛在的事故,我們在前期準備階段就事先準備好了各種參考表格,其中包括:緊急聯系人列表、業務單元優先級列表、事故界定與分類參考表、嚴重性矩陣參考表、事故原始記錄表、事故性質與嚴重性報告、以及具體的應急響應計劃與測試演練報告等。當然,這些表格與報告模板都被呈交到了各個相關的業務部門,根據收集和反饋的意見進行了及時調整,并最終得到了管理層的批準。

另外,由于我們用到了云業務環境,因此對于上述解讀中所提及的通用流程,我們進行了針對云服務的細化。其中包括:

1.在檢測與識別階段

我們分別抓取和過濾來自各個虛擬機的系統事件、以及基于網絡的異常流量信息,然后持續將經過整理的日志信息寫入HBase 數據庫,為后期的各種關聯分析、以及攻擊取證提供重要的判定依據。

2.在調查與分析階段

我們運用工具按照特征代碼,對事件的種類予以分組、對事件的發生頻率進行統計。同時,我們引入了應用性能分析(APM)模塊,精確地定位應用服務中是哪個URL 的訪問速度出現了驟降、或是用戶在提交哪個SQL 語句時碰到了延時,這些都能夠協助運維人員更快地定位事故背后的問題。

3.在抑制與補救階段

我們可以通過暫停被攻破的虛機鏡像,來隔離它與其他系統及服務之間的邏輯聯系,此舉既不會破壞該虛機上的證據,又能夠阻止事態的惡化。

此外,根據云服務的特點,許多業務系統已不再孤立地存在于我們可控的環境中,而那些針對云服務商或其他租戶系統的攻擊,也可能可能殃及我們的服務。

因此,我們需要通過對現有管理流程的整改,以實現事前防范、事中控制以及事后溯源。

結語:

綜上所述,我們從企業日常服務運維的角度,解讀了在ITIL 4 的服務管理實踐中,所涉及到的可用性管理、業務分析、能力和性能管理、變更控制以及事故管理。常言道:“工欲善其事,必先利其器?!笨梢姡@些都是我們進行常規化服務管理的基本方面,也是我們需要夯實與做透的基礎。

猜你喜歡
服務系統管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 亚洲无线视频| 亚洲第一香蕉视频| 无码网站免费观看| 亚洲无码电影| 九九视频免费看| 欧美日韩国产综合视频在线观看| 伊人久热这里只有精品视频99| 亚洲免费播放| 久久久久久午夜精品| 国产亚洲精品自在久久不卡 | 国产产在线精品亚洲aavv| 亚洲精品国产成人7777| 色综合综合网| 青青青视频免费一区二区| 国产在线观看人成激情视频| 老司机精品一区在线视频| 午夜综合网| 成人福利在线免费观看| 亚洲成a人在线播放www| 1769国产精品免费视频| 午夜日韩久久影院| 欧美国产三级| 国产精品亚欧美一区二区| 国产在线观看99| 99久久国产精品无码| 欧美乱妇高清无乱码免费| 98超碰在线观看| 国产一级裸网站| lhav亚洲精品| 日本在线国产| 国产色婷婷视频在线观看| 特级精品毛片免费观看| 波多野结衣一二三| 国产精品亚洲欧美日韩久久| 天天摸夜夜操| 玖玖精品在线| 成人中文字幕在线| 国产精品白浆在线播放| 22sihu国产精品视频影视资讯| 午夜福利亚洲精品| 日韩乱码免费一区二区三区| 熟妇人妻无乱码中文字幕真矢织江| 成人在线综合| 欧美三级日韩三级| 99re这里只有国产中文精品国产精品 | 久久亚洲国产最新网站| 国产真实自在自线免费精品| 国产一级精品毛片基地| 日韩成人在线网站| 性色一区| 99久久婷婷国产综合精| 亚洲欧洲美色一区二区三区| 国产成人精品日本亚洲77美色| 日韩黄色精品| 成人在线亚洲| 干中文字幕| 婷婷五月在线| 国产小视频网站| 亚洲V日韩V无码一区二区| 99热国产在线精品99| 亚洲欧美一区在线| 免费AV在线播放观看18禁强制| 天堂中文在线资源| 性69交片免费看| 欧美日韩国产精品综合| 老司机精品99在线播放| 久久精品视频亚洲| 国产99久久亚洲综合精品西瓜tv| 久久精品人人做人人爽电影蜜月 | 国产成人一区在线播放| 亚洲欧美在线看片AI| 国产无码精品在线播放| 亚洲激情99| 97青青青国产在线播放| 精品91视频| 亚洲欧美色中文字幕| 国产精品永久久久久| 在线免费观看a视频| 亚洲欧美色中文字幕| 色欲色欲久久综合网| 美女国产在线| 国产色婷婷|