一談到安然,大年夜家想到更多的無疑就是保險。不管你扮演的角色是一個團隊的安然參謀,仍是發(fā)賣商,城市把安然標題問題當作保險生意,作為一名安然專家,我們對此早已習覺得常。盡人皆知,良多組織在對待安然標題問題上,就像在賣人壽保險,他們常常會給其好處相干者灌注貫注“疾苦遲早會降臨到你頭上”如許的設法,然后試圖讓每小我都介入到安然保險中來。不成否定,這招幾近是戰(zhàn)無不堪,但對一個企業(yè)、一個組織來講,不克不及不考慮如許一個標題問題,就是在運營或實施不合的項目標時辰,其安然成本就會不一樣。

就拿近期的數據泄漏事務來講,我可以成竹在胸地預言,良多安然人士會以此為來鞭策安然的成長。當安然標題問題比實施加倍首要的時辰,其獲得正視的時候也是有一按刻日的,一旦過了這個刻日,又會很快回到本來的狀況,可是底線是我們得包管已大年夜大年夜降落了將來的實施風險。人在天然災害降臨以后,即便是大年夜范圍的天然粉碎,也會很快遺忘,只是在一些小方面晉升安然性,所以這類行動本就無可厚非。
一個企業(yè)在營業(yè)正常運營的環(huán)境下,是不會考慮晉升它的安然性的,為此間斷實施把持,更是不成能的。收集和安然治理員假定充分意想到這一點的話,會尋求更好的安然東西,好比增加安然供給商來晉升安然性(好比一家供給商產品安設在周邊,另外一家安設在端點處),或是找到一種安然手藝,可以或許合適不竭改變的經營環(huán)境。
對致力于虛擬化或公共云匯集的安然人士來講,長時候的辦事間斷就是他們可以大年夜顯身手的機緣。好比,他們可以經由過程一些軟件和談解決方案(虛擬機治理法度和治理東西——虛擬化)來減輕收集負載,當然,優(yōu)先考慮的做法是在數據中間大年夜范圍查驗中找到一種新編制來包管它的安然性,換句話說,假定你是一個安然方面的專業(yè)人士,在評定安然機能是不是有改進的時辰,不是要看它的部門安然,而是看它的整體安然。
拿一個很是遍及的例子來講,一個公司要實現虛擬化的數據中間,就意味著大年夜大都的辦事器將會從傳統(tǒng)的物理系統(tǒng)轉到虛擬機治理法度上運行。從收集,到硬件設備、存儲和監(jiān)控等等,這些都得做些改變,而這些改變就需要我們從頭核閱安然標題問題。
下面的這個例子中,安然人士可以或許很等閑地輿解這些改變。辦事器的虛擬化常常要先于終端用戶系統(tǒng),當安然團隊在核閱辦事器的安然標題問題時,他們可能在腦筋中勾勒著一套更好的終端用戶系統(tǒng)解決方案,雖然其并沒有任何改變,辦事器也運行在跟之前完全不一樣的環(huán)境中。假定供給讓實施和安然團隊都佩服的來由,那么他們就可以從頭核閱辦事器上的安然標題問題。這個時辰,安然就不再是賣保險,,而是經由過程一個友愛的商業(yè)案例來讓安然進級。
當然,要讓這個策略得以實施,要考慮兩個關頭點。第一,尋覓在安然方面比較有優(yōu)勢的廠商;第二,尋覓在虛擬化環(huán)境建設中比較有佩服力的廠商。假定為了建設一個高級的虛擬化環(huán)境而利用傳統(tǒng)的安然解決方案,那么就像是為一輛極新的保時捷建設了一個福特的制動器。當然這只是手藝上的不合,但其結果卻遠遠不合。
其實,為虛擬化或公共云環(huán)境尋覓一個合適的解決方案沒那么難。因為只是尋覓一個解決方案,而不是尋覓新手藝。假定是VMware環(huán)境,那么vShield Endpoint集成產品是一個不錯的選擇;假定你長短VMware環(huán)境或是同化環(huán)境,你仍然可以選擇vShield集成套件,然后還可以考慮終端呵護系統(tǒng)產品。
最后,我想說,安然團隊應當感激辦事間斷,因為它還不是那種可駭的安然威脅類型,對Target的安然團隊來講,那只是一項體驗罷了,樂不雅地說,它代表了運營質量的改變。