云战略及安全思考与建议

紫薇真人李万鸿

1.加强投资,实现云战略。

公司要在三年内建立起北京、上海、深圳三个云平台,互为备份,为公司内部的研发、测试、生产、办公提供支持,还可对外出租云主机、云存储,实现云的商业化,为公司创造价值。

建立云平台有许多好处,不仅可以节约80%以上的成本,还可以提高设备的利用率,利用云技术的弹性机能、自动迁移机能,轻松建立百万、千万用户的O2O教育网站,以及金融网站,保证网站的高并发和高可用,打造最先进的教育和金融网。为此需要加大投资力度,购买服务器、存储、网络等设备,打造国泰安教育金融云平台。

云平台是大数据的基础,hadoop存储、处理大数据需要大量的虚拟机,离不开云平台的支持。云计算、大数据是一个革命,改变了软件的模式,具有不可限量的前景,我们必须抓住这个科技趋势,提前布局,搞好云平台和大数据,开发相关的业务,为公司和客户创造价值。

2.招聘云计算、大数据人才。

为了实现云和大数据战略,需要招聘高端人才,包括博士、硕士,从计算机专业招聘大量相关人才,大数据可以招聘部分数学系的博士,但要以计算机专业为主,因为计算机专业的学生更懂编程,实战力更强。

3.加强运维和系统安全管理。

5.28号携程官方网站及APP大面积瘫痪,无法正常使用,直到晚间23:29才恢复正常,但损失了100多万,股价下跌1.59%。

此次事件是由于员工错误操作导致,由于携程涉及的业务、应用及服务繁多,验证应用与服务之间的功能是否正常运行,花了较长时间。

“前车之覆,后车之鉴”, 这是一个教训,敲响了计算机系统安全的警钟,我们必须引以为戒,加强系统的运维和安全工作,确保万无一失。

为此需要实现主机运维集中安全管控平台,实现的统一身份认证、授权、安全审计,防止非授权操作行为、资源滥用以及越权操作,有效规避人员安全风险和运维的自动化、工具化,做到事前防御、事中阻断、事后审计,要做好应用系统和数据库的备份,并每月进行故障恢复演习,提升故障处理能力和恢复能力,做到有备无患。公司的大量系统运行在虚拟机上,要加强云平台的安全研究,防止内外各种破坏,采取有效的手段和工具防病毒、木马、黑客及漏洞攻击、SQL注入攻击、应用层拒绝服务攻击(DDOS)等,提高系统的安全性,做到固若金汤。

目前公司用的是破解版VMWARE云操作系统,建议购买正版,有利于安全性的提高,还需购买VMWARE兼容的杀毒软件,如赛门铁克。

浪潮公司的服务器中国第一,其安全设备也相当不错,浪潮大企业数据中心安全解决方案符合国家信息安全等级保护三级的技术要求,建议采用。

浪潮提供WEB应用安全防护和负载均衡一体化方案,提供最佳的WEB应用漏洞和未知威胁防御能力,对HTTP/HTTPS和压缩数据流进行全面的分析,防止SQL注入、跨站攻击;(XSS)、缓冲区溢出、DDOS攻击等等,有效保护数据中心WEB服务器安全;同时,提升业务应用的性能,提高数据中心的基础设备效率。

  主机系统层面采用主机加固技术,从操作系统层保证服务器、终端设备安全,通过白名单加固策略防止已知和未知病毒木马、后门攻击事件,有效提升操作系统安全等级,保护大企业WEB网站业务以及核心数据库等服务器安全。

通过建立内部运维安全管控平台,有效降低了内部运维可能出现的人员安全风险,防止内部泄密事件或者误操作,通过应用系统监控,以业务的角度全面监控数据中心业务资产,对于数据中心安全态势感知,保证数据中心高效、安全。

2015-5-31

版权声明:本文为博主原创文章,未经博主允许不得转载。

时间: 2024-08-29 22:08:52

云战略及安全思考与建议的相关文章

《程序员的呐喊》:一个熟悉多种语言的老程序员对编程语言、开发流程、google的战略等的思考,比较有趣。 五星推荐

作者熟悉二三十种编程语言,写了20多年代码.本书是作者对编程语言.开发流程.google的战略等的思考.比较有趣. 前面部分是作者对编程语言的一些思考.作者鄙视C++, Java,面向对象.比较有趣的是作者把编程语言和思想划分为自由和保守两大阵营.自由派希望快速发布,容忍bug和安全上的缺陷,保守派则重视安全和稳健 作者认为,设计优秀的弱类型系统比同样优秀的强类型系统更有竞争力. 作者推崇精简,认为代码最大的敌人是体格,也就是代码的行数. 作者认为Perl和Python两种语言的出现时间差不多,

【云简评】之六《2015金山云战略解析》

简评: 个人观点,仅供参考. 金山云在企业市场成功很难,可能性很低.这次以安防为切入点的战略发布,对金山云在该领域的发展来说还是有比较好的基础的. 金山云在个人存储领域比较有基础,未来结合小米的用户优势,倒是可以在大众用户这一领域获得不错的发展优势. 这次发布,看到了金山云在智能家居领域的良好苗头,但是在中大型企业云市场,金山云似乎已经慢慢的淡出了. 转载原文,源自CSDN: 12月3日,金山.小米携手世纪互联正式宣布<金山软件10亿美金打造金山云>,确立了金山云未来在"All in

大众创业 万众创新-------云宏发布校园众创云战略

2015年12月4日下午,广州云宏信息科技股份有限公司在广东省教育行业研讨会上正式发布校园众创云战略,此次会议是云宏作为Intel华南区唯一CIB合作伙伴,在Intel的鼎力支持下与微云科技共同面向教育行业召开的虚拟化技术研讨会. 本次会议有幸邀请到广东省各大高校信息化负责人,就高校信息化建设在向云平台迁移的过程中如何最大限度保护现有投资,如何应对云化之后的安全挑战,存储系统如何适应虚拟化需求,怎样建设校园云计算环境,高校信息化系统哪些适合向云计算迁移,运维管理如何适应传统应用和云计算应用的共存

半夜思考, 为什么建议重写 equals()方法时, 也要重写hashCode()方法

我说的半夜, 并不是真正的半夜, 指的是在我一个人的时候, 我会去思考一些奇怪的问题. 这次思考的如题所示, 为什么重写 equals() 方法时, 强烈建议重写 hashCode() 方法, 这个答案, 应该大多数人都知道, 是为了减少 equals() 方法的调用, 只有当两个对象的 hashCode 相等时, 才会去调用 equals()方法去判断两个对象是否相等, 减少了equals()的调用, 提高了效率 . 话是这么说,  的确, 可以减少很多次的 equals()方法的调用, 但是

SAP云战略:从ERP走向全面开放的商务网络平台

2017年可以说是SAP云产品线全面成熟的一年,也得到了市场的认可.根据SAP最新财报,在2017年上半年,SAP的云订阅和支持服务收入大涨了31%.达18.37亿欧元(非IFRS财务标准).而之前公布的SAP大中华区2017年一季度实现了历史同期最佳业绩,一季度云业务继续保持双位数高速增长,各款云产品均呈现迅猛发展态势. 从最早的ERP软件起家,SAP已经成为全球最大的商务网络平台.如今,全球有近300万家企业在SAP软件平台上进行着超过1万亿美元的交易,上千家公司生长于SAP Hybris

【阿里云产品公测】给阿里云产品的几点小建议

作者:阿里云用户蓝色之鹰 本人十足菜鸟,提几点不成熟的建议,请勿见笑! 阿里云本次公测的九大产品加上之前的云产品,云产品数量接近20种,足见其雄厚的实力,出生名门当仁不让的占据行业龙头地位.但这些只是具备成为一款优秀产品的潜质,一切还需要得到市场的认可.恕直言,目前阿里云产品还有点叫好不叫座的局面!我从一个开发者的角度提几点小建议:   1.产品需要接地气:由于产品本生的性质决定,对使用者的技术要求较高,非老鸟玩不转.但这是一款优秀产品的绊脚石,我儿子两岁开始玩IPAD,甚至看到电视都用手去触碰

Office 365:微软的云战略前锋

本文于2018年12月24日首发于IT之家. 地址:点击这里 2015年,苹果初代iPad Pro发布会的讲台上迎来了一位特殊的客人.他叫Kirk Koenigsbauer,是微软Office部门的高管.这次他站在苹果的讲台上,是为了在iPad Pro上演示微软Office. 事实上,长久以来,微软和苹果一直处于一种在竞争中合作的关系当中,这种关系贯穿了这两家公司发展的全程.看到微软携Office为苹果站台这一景象,有些读者应该觉得似曾相识,是的,在1989年初次推出时,微软Office就是运行

关于Task的一点思考和建议

前言 本打算继续写SQL Server系列,接下来应该是死锁了,但是在.NET Core项目中到处都是异步,最近在写一个爬虫用到异步,之前不是很频繁用到异步,当用到时就有点缩手缩尾,怕留下坑,还是小心点才是,于是一发不可收拾,发现还是too young,所以再次查看资料学习下Task,用到时再学效果可想而知,若有不同意见请在评论中指出. 建议异步返回Task或Task<T> 当在.NET Core中写爬虫用到异步去下载资源后接下来进行处理,对于处理完成结果我返回void,想到这里不仅仅一愣,这

软件开发流程思考及建议

一般开发团队需要以下几个组成部分: 开发负责人:要求懂技术和开发管理,较强的沟通能力,负责系统的架构.编码质量和开发进度的控制.难题攻克等任务.团队建设和管理:(建议1人) 开发人员:可以由经验丰富的高级开发和经验一般的普通开发组成:(建议2-3人,大型项目根据情况适当增加) 测试人员:一般大型系统需要一个测试组,需要有专业的.经验丰富的测试组长负责(一般小型开发团队由于各种原因不去配备专有的测试人员,但软件的测试工作不能省去,所有,很多时候就由开发人员自行测试):(建议1-2人,复杂项目可能需