中小企业2018-2020年信息化环境运维及安全建议

  1. 系统及各种设备管理口令建议10位以上大小写字母组合加数字加特殊符号的复杂密码策略,推荐14位。
  2. 网络出口建议用专业的防火墙设备替代企业级路由器,以确保出口网络安全,防范勒索软件、***侵入等网络危害行为。网络设备建议采用千兆接口。推荐企业网络采用千兆布线方案。
  3. 服务器采购建议考虑后期的可扩展生态,满足虚拟化和自动化运维控制需求。推荐采用固态作为系统盘,或采用全固态硬盘阵列。避免采用普通桌面级硬盘作为核心业务的存储介质,以免影响性能。
  4. 核心交换机至少基于三层网管型千兆交换机,推荐采用万兆交换机,建议逐步推进采用核心万兆通讯。部分新服务器及终端已经不再兼容百兆设备,注意采购新设备时考虑现有网络设备的兼容性。建议根据公司的当前使用情况,结合未来3-5年的发展需求做好网络构架设计,以免后期网络扩展运维出现严重瓶颈。
  5. 企业无线(包括工业无线)建议采用600M或以上传输速率,同时无线AP与监控网络和其他业务建议划分子网网段进行隔离.无线AP建议采用配套的POE交换机和主控设备,以便于维护管理.
  6. 核心业务系统网络前端建议部署IPS防***安全网络设备,以便于核心业务的最佳安全保障,防御风险。
  7. 自营电商网站系统和BS架构的系统建议部署防篡改系统,以保证业务登陆系统的访问安全,防止页面被挂载***等恶意插件和防范******,以及防止数据从访问端泄露。
  8. 防范勒索病毒的有效保障是部署防火墙、备份设备、设置10位以上强密码策略和规范运维流程。
  9. 手机/平板等移动设备建议部署安全工具,定期检查有无异常,防止移动端遭遇相关病毒或***,以至于泄露相关重要数据,造成损失.
  10. 采用云环境运营的相关业务系统,建议核心数据做好本地或异构云备份,以免云环境崩塌导致整体业务崩溃,即容灾备份不能依靠单一品牌,应当采用至少2家以上的解决方案。
  11. windows操作系统建议采用正版系统;服务器可以采用linux系统的,建议采用linux系统;PC终端建议采购基于专业版或企业版的window10系统,常规工具或应用软件建议积极推进采用国产软件,以应对逐步深化的知识产权责任问题.办公软件推荐采用WPS或Openoffice等办公软件替代微软的office产品.
  12. 存在密集PC终端使用的企业,建议考虑采用分布式桌面虚拟化系统,有助于降低整体运维和设备后期投入,也有利于低碳节能,同时配合部署相关存储/备份系统,以及相关信息安全体系,可以更好的保障终端办公环境.
  13. 老旧系统较多且仅用于查询历史数据的,可以转化成虚拟机部署到一台高性能服务器里,可以有效的节约设备运营成本,降低电费等费用支出.停用的业务系统也可以将原有物理服务器的整体环境转换成虚拟机文件,存储到制动的存储环境中,以便于后期调用时使用.
  14. 企业采用FTP文件系统或共用资料,以及一般PC终端备份或同步文档数据也可以采用NAS设备,可以有效的降低设备投入成本,同时NAS设备随机自带系统和相关应用软件,也可以降低后期企业的软件版权方面的投入;同时采用NAS设备基于嵌入式Linux系统,也有利于文档的存储安全.
  15. 机房业务系统较多,且服务器较多的,建议考虑尽快采用服务器虚拟化的运行环境,可以有效的提高机房整体系统环境的稳定性/安全性,同时达到了更好的业务容灾效果.服务器虚拟化对比双机热备等传统容灾模式,在业务系统数量达到5-10以上时,其成本将可能低于传统双机热备等容灾方案.
  16. 企业网络的整体部署文档及相关业务系统的部署资料等,建议做好相关存档和管理工作,以便于企业扩展或维护相关设备或业务时参考查询,建议采用纸质文档和电子文档,以及多重备份的模式保存;企业相关业务系统和网内设备较多的,建议部署堡垒机(运维安全审计系统)可以有效的管理密码策略和系统权限,同时可以对权限和密码进行体系化管理,充分做到的企业内部业务系统的安全访问控制。
  17. 机房的基础环境建设,老旧机房建议做好相关环境监测和后期线路的梳理规范工作,新建机房建议考虑公司5-10年的发展,尽量采用最新的机房部署方案,或预留相关系统接口,以便于后期扩展。
  18. 企业对知识产权和数据安全性要求较高的,建议部署数据防泄漏设备、数据库审计设备、日志审计设备,以及相配合的终端平台监测软件,可以有效的监测核心商业文件及网内信息泄露情况。

原文地址:http://blog.51cto.com/7001610/2314443

时间: 2024-10-14 09:35:13

中小企业2018-2020年信息化环境运维及安全建议的相关文章

02. SpringCloud实战项目-快速搭建Linux环境-运维必备

SpringCloud实战项目全套学习教程连载中 PassJava 学习教程 简介 PassJava-Learning项目是PassJava(佳必过)项目的学习教程.对架构.业务.技术要点进行讲解. PassJava 是一款Java面试刷题的开源系统,可以用零碎时间利用小程序查看常见面试题,夯实Java基础. PassJava 项目可以教会你如何搭建SpringBoot项目,Spring Cloud项目 采用流行的技术,如 SpringBoot.MyBatis.Redis. MySql. Mon

基于.net的微服务架构下的开发测试环境运维实践

眼下,做互联网应用,最火的架构是微服务,最热的研发管理就是DevOps, 没有之一.微服务.DevOps已经被大量应用,它们已经像传说中的那样,可以无所不能.特来电云平台,通过近两年多的实践,发现完全不像大家说的那样简单,大家是报喜不报忧,实在是水太深,谁做谁知道.今天就与大家分享一下在微服务架构+DevOps下,开发测试环境的一些运维痛点问题和解决方法. 架构的复杂度直接决定了运维的工作量,架构不是越复杂越好,而是适合最好.下面简单说说几种架构的优缺点.基于.net在搭建应用时,最常用的方法就

企业运维分类

企业运维,至少包括如下几个大方面:1,桌面运维(以windows为主,工资偏低,桌面运维经理可以达到8K到10K,很多人在公司里干的就是安装windows系统,windows里的QQ坏了重装下,砸个水晶头诸如此类)2,通讯运维(电话)(不推荐)3,网络运维,包括,路由,交换,防火墙,(以前网络工程师干的活,现在是大学生干的活,有些公司甚至不给工资,让大学生实习,中间实现如果辞职了,学校不给毕业证,真是校企联合哈.)4,中间件/应用运维 (中间件运维算是比较小众的,也还是可以的,工资也蛮高)5,数

老男孩教育运维班26期脱产班9月即将开班,伙伴们抓紧报名!

老男孩教育中国linux运维领域教育第一品牌,不仅教学质量一流,就业薪水更是一流! linux运维班平均毕业工资10K,高级架构师毕业平均薪资16K. 本课表为201508制定,适合26期脱产班,最艰苦的周期4-5个月,有胆量挑战么? 什么?还没有掌握linux高级运维实战技术?那你真OUT了! 什么?工资还没过10K,那你更OUT了,北京平均工资最低也10K以上了! 屌丝们最后的福利! 身价千万的老板不足为奇! 身价千万的明星也不足为奇! 身价千万的运维屌丝你见过么?什么-没见过!!! 他如今

Python自动化运维工具fabric的安装

使用shell命令进行复杂的运维时,代码往往变得复杂难懂,而使用python脚本语言来编写运维程序,就相当于开发普通的应用一样,所以维护和扩展都比较简单,更重要的是python运维工具fabric能自动登录其他服务器进行各种操作,这种实现使用shell是很难做到的,但是使用fabric实现就很简单,所以对于程序员的日常运维部署,建议使用python编写脚本 Linux下默认有python环境,安装fabric有两种方式一种是pip直接安装,另外一种是下载fabric源码,使用setuptools

运维工作

我接触到的企业运维,至少包括如下几个大方面: 1,桌面运维 2,通讯运维(电话) 3,网络运维,包括,路由,交换,防火墙, 4,中间件/应用运维 5,数据库运维 6,操作系统运维 7,存储运维 8,机房动力环境运维(空调,配电,UPS等)

linux运维之路

Linux入门必备内容 成为一个优秀的linux运维人员必要条件 如何能高标准的掌握linux运维实战技术 计算机硬件组成.工作原理 CPU.内存.磁盘.raid卡生产工作标准详解 企业生产主流品牌服务器及型号内部拆卸讲解 操作系统cache与buffer的原理及硬件设计哲学 结合企业生产实战运维场景如何利用硬件优化 操作系统.Unix及Linux介绍 linux操作系统种类及运维人员选择建议 CentOS Linux原理深入.安装 Linux入门知识进阶 远程连接工具原理及使用 编辑工具 比较

PIGOSS BSM 与“中国交通建设”携手信息化运维保障体系的建设

文章摘自pigoss 官网  http://www.netistate.com如需转载 请标明出处! 中国交建信息化近年发展迅速,核心业务系统建设成果显著.但是,中国交建多年来注重于业务信息化建设对信息化保障建设重视不足.过去一年通过两次运维事件为入口,从体系化角度出发,经过对内部IT管理.维护人员访谈.调研银行业IT保障工作.对标ITSS\ITIL等国内外标准,从IT信息基础环境.信息安全防护.信息系统运行维护等方面进行了全方位评估.深度剖析目前IT运维工作及安全保障方面存在的不足及差距,并提

博云 x 某农商行 | 银行信息化运维系统升级的最佳实践

随着银行新一代信息化运维系统建设的推进,应用系统更新换代速度明显提升.数字化转型的发展对银行业务需求的敏捷性提出了越来越高的要求,促进敏捷开发和资源敏捷部署成为大势所趋. 背景 江苏某农村商业银行成立于2001年11月27日,是全国首家由农村信用社改制组建的农商行.该行充分发挥"中国农村金融先行者"的典型示范作用,不断深化金融创新,扎实推进经营转型,创下了全国农商行发展历史上的多个"第一".截至目前,已拥有省内外102家分支机构,其中,已设立苏州.无锡和南通3家异地