IT运维服务管理问题总结 #F#
1.管理現(xiàn)狀問題:支撐企業(yè)業(yè)務(wù)運(yùn)行的IT系統(tǒng)主要由大量的網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)和應(yīng)用系統(tǒng)組成,這些設(shè)備和系統(tǒng)從應(yīng)用角度來分又屬于不同的業(yè)務(wù)系統(tǒng)和部門,網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)等具備獨(dú)立的用戶管理、認(rèn)證授權(quán)和審計(jì)系統(tǒng),且由不同的系統(tǒng)管理員負(fù)責(zé)維護(hù)和管理,維護(hù)人員面對(duì)這些系統(tǒng)時(shí),工作復(fù)雜程度成倍增加。
?
2.授權(quán)不清問題:在這種復(fù)雜異構(gòu)的支撐體系中,由于各系統(tǒng)單獨(dú)授權(quán),無法嚴(yán)格執(zhí)行IT運(yùn)維最佳實(shí)踐的用戶最小權(quán)限分配原則,同時(shí),隨著業(yè)務(wù)系統(tǒng)的增加和用戶的增加,用戶授權(quán)管理工作也變得相當(dāng)復(fù)雜,系統(tǒng)安全性受到威脅。
?
3.共享賬號(hào)隱患:這種IT運(yùn)維服務(wù)管理問題主要體現(xiàn)在為了降低管理復(fù)雜度和難度,有些賬號(hào)被多人共用,這些賬號(hào)的擴(kuò)散不容易控制,安全事故也多由于這種賬號(hào)共用而發(fā)生。
?
4.密碼簡(jiǎn)單隱患:對(duì)于維護(hù)人員來講,頻繁地切換系統(tǒng),需要輸入不同系統(tǒng)的用戶名和口令進(jìn)行登錄,為了便于記憶,常有維護(hù)人員會(huì)采用比較簡(jiǎn)單的口令,或多個(gè)系統(tǒng)使用同樣的口令,緊急情況下還可能將自己的用戶名和口令共享給他人使用,這些都對(duì)整個(gè)系統(tǒng)的安全性產(chǎn)生極大威脅。
?
5.缺乏集中日志審計(jì):由于各個(gè)系統(tǒng)獨(dú)立運(yùn)行,對(duì)于系統(tǒng)運(yùn)行日志、維護(hù)人員操作審計(jì)也只能分系統(tǒng)獨(dú)立進(jìn)行,系統(tǒng)發(fā)生故障時(shí),必須逐個(gè)系統(tǒng)去排查問題,無法進(jìn)行統(tǒng)一集中的問題排查,極大地降低了工作效率,也造成了損失擴(kuò)大的可能性。
?
6.臨時(shí)賬號(hào)管理及審計(jì)問題:IT支撐系統(tǒng)逐漸增多,涉及到硬件廠商進(jìn)行服務(wù)或IT項(xiàng)目外包服務(wù)商需要進(jìn)行系統(tǒng)維護(hù)的情況,臨時(shí)賬號(hào)的管理得不到及時(shí)準(zhǔn)確的開啟、關(guān)閉或合適授權(quán)時(shí),會(huì)對(duì)系統(tǒng)運(yùn)行變相地產(chǎn)生威脅因素,同時(shí)第三方廠商或服務(wù)商對(duì)系統(tǒng)進(jìn)行的操作也不易記錄,IT運(yùn)維服務(wù)管理問題發(fā)生時(shí)無法進(jìn)行舉證與追溯。
轉(zhuǎn)載于:https://blog.51cto.com/zondwq/2047794
總結(jié)
以上是生活随笔為你收集整理的IT运维服务管理问题总结 #F#的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: android 广播唤醒应用,Andro
- 下一篇: 《数据分析思维手册》和《数据分析师的职场