从2014年的IT安全问题看运维工作如何进行
2014年发生许多互联网安全事件,事后细想,仍然会觉得后怕。年初的时候,根服务器DNS遭遇攻击,国内所有顶级域名根服务器出现了故障。世界杯时,黑客网络攻击导致世界杯相关网站无法正常使用。
这些事件的发生,不得不让人感叹,过去的一年中,互联网江湖一点都不太平,仍旧是危机重重。这些被攻击对象,不乏知名企业。在拥有相对完善的预警机制的情况下,他们尚且无法做到避免故障的发生、恶意攻击。那么,对于中小型企业,如果已经疲于应对日常事务的时候发生了意外事故,该怎么应对呢?
通过对近几年来IT类中小型企业的调查访问,笔者从一IT运维公司获取到一些数据,从这些数据进行统计分析发现,约占70%的微小企业(人数通常不到20人)有一到两位负责专业的运维工作,也有不少的由老板兼职。在不足50人的团队中,IT类公司会组建5人左右的运维团队,而非IT的公司依旧只有一到两人从事专职的运维工作。在100人左右的团队中,通常有专业的运维团队,但是在有故障发生的时候,依旧很难应对。那么有没有什么办法可以解决中小企业的面临的困境呢?
为了减轻中小型企业的IT运维工作压力,同时让IT运维工作更加流程化。笔者建议中小型企业公司可以引入IT服务管理类软件,或是能够让ITIL流程进一步得到优化提升的软件。
当客户使用的设备有故障产生时,可以通过预先安装好的客户端,或者是登入客户服务页面,发起请求。如果工程师不在线,系统会自动将留言以邮件的形式投递到工程师的邮箱中。待工程师上线之后,可以及时处理。
而工程师在收到服务请求的信息后,将请求以工单的形式生成,记录处理事件的过程。遇到客户无法手动解决的时候,工程师可以用远程协助的方式,开启远程桌面,以多种方式协助客户进行故障排除。
远程桌面可以给客户演示,也可以控制,也可以协同客户进行操作。读取配置参数,用切实的数据对故障做出初步的判断。找出病症之后,如果是文件的缺失,可以从“软件库”中推送缺失的软件或文件,让系统自动安装,修补。对于无人值守的服务器,只需要安装相应的客户端,随时监控设备的运行状况,设置警戒线,做好防御工作。在这个过程当中,工程师与客户的会话以工单的形式记录下来,方便日后的统计分析。
当企业的人力物力没办法跟上IT运维的需求时,以软件作为辅助工具,可以让运维工作在短时间内得到提升。但是真正能够让IT运维工作得到提升,需要的是企业对IT工作的重视。将安全问题依靠单纯堆砌人来解决的方式转移到依靠技术手段来快速解决,让运维人员以一挡百,收获更好的成效。