如果你即不想购买昂贵的商业软件,又不愿意投入大量精力进行开发,那么实现集成安全管理平台OSSIM就是唯一的选择,今天我刻苦钻研的OSSIM项目,很可能是你明天要做的事。

作为世界上华丽的舞蹈–华尔兹享有”舞中之后”的美称。华尔兹速度虽慢,但技艺难度却很大,不仅要先练好基本步,更要在此基础上学习各种变化步、花样步以及组合和套路。

完善的安全管控策略所需要的要素包括:

快:发现设备速度快,打开速度快,故障定位速度快。

 

维护事件提醒自动化,是指通过对IT设备和应用活动的时时监控,当发生异常事件时系统自动启动报警和响应机制,第一事件通知相关责任人;

当企业的IT运维工程师不是很多时(6-7人以下),可以无需引入运维流程管理工具,而用OA、邮件等辅助工具可以达到类似的效果。目前市面上没有很好的开源的运维流程管理工具,当必须要引入运维流程管理工具时,使用国产化的商业工具几乎是必然的选择。

运维工程师们在大数据时代,下面对大量网络安全事件,若没有有效工具是无法完成分析工作,他们往往面对如下挑战:

作为国内领先的IT运维管理专家,北塔软件在协助电力、政府、金融、电信等4000家用户进行IT运维管理最佳实践中发现,绝大多数的企业深知BSM可以帮助他们改变在公司中的地位,但由于IT基础设施没有实现牢固的监控架构,IT部门的舌尖上也就无法品尝到BSM的美味了。因为主动运维的模式未能落实,假若销售业绩出现问题时,业务部门还会以系统故障,或是网络缓慢为由”起诉”IT经理。但若反过来想,这些投诉是有理由的,又有谁在一场舞会上被舞伴踩了N次脚面之后,不会埋怨几句呢?

对于企业来说,要特别关注两类自动化工具:一是IT运维监控和诊断优化工具;二是运维流程自动化工具。这两类工具主要应用于:

如果管理软件不能达到以上基本要求,它的其他管理就缺乏坚实的根基,难以实际应用。

过去仅靠几个“技术大拿”来包打天下已不能满足要求,企业需要一种安全的运维平台,满足专业化、标准化和流程化的需要来实现运维工作的自动化管理。因为通过集成监控系统能及时发现故障隐患,主动的告诉用户需要关注的资源,感知网络威胁,把故障消除在萌芽状态。这极大降低了运维人员的工作负担,最大限度地减少维修时间,提高服务质量。

业务视图为IT与业务融合搭好舞台

总之,实现IT运维的自动化管理是指通过将IT运维中日常的、大量的重复性工作自动化,把过去的手工执行转为自动化操作。自动化是IT运维工作的升华,IT运维自动化不单纯是一个维护过程,更是一个管理的提升过程,是IT运维的最高层次,也是未来的发展趋势。

其次应该是快速的诊断和排障功能,在发现问题的基础上,快速找到问题根源,并且及时将问题解决;

图片 1

针对这个问题,北塔软件副总经理孙永杰先生认为:”按照一般公司的部门分工,业务部门主要负责业务软件部分的故障,当出现非软件问题时,均有IT部门进行排查,而传统上IT部门会根据网络、服务器、基础软件各个传统分类进行问题的排查,越是分工明确的公司,每个独立的设备都会有专人维护,那么在这个故障排查的过程所花的时间就会越长。而引入BSM后,IT部门以业务为视角,将业务所关联的网络、服务器、基础软件的端口等一目了然的规划在一张图形上,快速定位故障点,这样就能实现及时处理投诉,提高业务部门的满意度。”

数据中心规模庞大,设备及系统众多,管理人员经常面临的问题就是大量重复设备配置的规范性、安全性问题。伴随着各种审计体系在级别和频度上的不断增
加,传统的通过人工方式检查设备规范性的审计方法,不仅效率低下,还会存在遗漏,已经无法适应云时代数据中心的安全管控需求。都说安全问题“三分技术,七
分管理”,但是想要把那“七分管理”iMC配置合规检查内置常用的策略,如NSA路由安全建议、PCI、Syslog功能、设备安全高级建议等,以满足用
户的日常检查管理。用户可以自定义合规策略,对网络设备进行配置检查。合规策略包括一个或多个检查规则,一个检查规则分为配置文件、接口、链路、聚合链
路、配置片段、脚本等不同类型,包含支持的厂商、设备系列、检查内容来源、规则内容等信息。用户可通过创建检查任务来检查设备是否符合合规策略,检查任务
包含待检查的合规策略、设备的信息等。检查任务执行完毕后,可以通过报表查看设备违背合规的信息。对于违背合规的设备,用户可以创建违规修复任务进行修
复,及时解决在数据中心环境中出现的配置问题,提高安全等级及各种法案法规的遵从度。

网络运维管理见仁见智,各家关注点各有不同。但是必须注重以下三点:

3.  各子系统数据无法共享。

笨拙的舞步会踩踏业务主管的脚面

企业在选择运维和管理工具时,首先要考虑当前企业的IT系统处于何种水平,在IT系统建设初期,设备数量少,问题也少,这时简单的用几个人就可以解决。随着IT系统的增多,各种关联的系统,复杂度成几何量级增长时,就需要陆续引入管理系统以保障IT系统能够正常的提供业务。应该从以下几个角度考虑如何选择和建设运维管理系统:

5.集成安全运维平台的选择

尽管IT运维管理技术在不断进步,但实际上,很多IT运维工程师并没有真正解脱出来,我们可以将传统的IT运维管理简单概括成四个字叫:”人拉肩扛”。因此,在BSM实施之前,企业要做的第一件大事就是解决设备层面的监控和预警难题。因为当涉及到今后的业务管理时,底层监控数据的分析结果,是对业务系统的运行状况最有说服力的。要改善这一状况,国内IT运维管理专家”北塔软件”举例说:IT部门需要把网络、路由器、交换机、服务器等纳入到北塔BTIMBetasoft
Integrated
Management,IT综合管理软件)平台上进行管理,保证其运行不出问题。通过IT基础设施管理服务的建设,IT部门有能力提供7X24小时全天候对服务器、网络和数据库进行监控。IT运维工程师会习惯使用监控工具,而不是手工打理,他们每天都会遵照和运用基础设施运维管理工具发现问题、解决问题、优化系统,并依靠ITIL方法论逐步对应出合理化的流程。

智能的自动化管理应该具有的特性包括:

企业选择网络运维与管理来说,一般100台交换机企业来说,若是产品比较单一,建议选择厂商专属工具,一般200台到300台交换机的企业来说,建议选择第三方平台管理产品。

目前市面上有两种产品可满足这样的要求,目前市面上的SIEM产品主要有HP
Arcsight(后台挂Oracle库)、IBM Security QRadar SIEM和Alienvault的OSSIM
USM,现在的问题是并不缺少商业SIEM解决方案,在开源软件中OSSIM到是最佳选择。

舞者最高的境界是懂得音乐所描述的内涵,而我们的IT运维管理,最重要的就是要听得懂业务部门的心声。BSM让业务部门和IT部门能够拥有统一的管理语言、管理视角。结合企业战略和目前业务运营情况,辨识企业业务服务需求,特别是关键业务应用。扎实的舞步基础,再加上与舞伴的心灵沟通,我们最终会实现实施BSM的预期目标。
 

监控自动化,是指对重要的IT设备实施主动式监控,如路由器、交换机、防火墙等;

首先应该考虑集中的监控功能,快速发现问题,并且进行跟踪处理,保障每个故障都获得根本解决,以减轻IT系统故障对企业业务的影响;

1.  软件和依赖依赖问题难以解决。

没有舞伴而空有一身舞技,就像藏在黑暗里的宝石般令人遣憾。BSM就好比双人舞,舞伴之间的默契配合就非常重要。某企业的一名IT部门主管曾经冥想:”业务部门的人70%懂自己的业务,30%懂IT,这样他们就清楚先进的IT技术如何帮助业务提高效率、创造价值、或改进业务流程;IT部门的人70%懂IT,30%懂业务,这样他们就明白业务部门的困境、苦恼、竞争压力,从而提出好的解决方案,这样就可以进入一个良性循环。”不过这是一种非常理想的状态,通常这也只能算是乌托邦而已。那么,IT运维管理就真的无法实现与业务部门的融合了吗?

目前许多企业的IT运维已经实现从人工运维到计算机管理,但延展咨询在同客户的交流中发现其中很多企业的IT运维管理还只是处在“半自动化”的运维状态。因为这种IT运维仍然是等到IT故障出现后再由运维人员采取相应的补救措施。这些传统式被动、孤立、半自动式的IT运维管理模式经常让IT部门疲惫不堪,主要表现在以下三个方面:

然后就应该IT考虑长期的优化和建设的规划,持续降低IT系统的故障率,提高IT系统的使用率。

7.  无法对网络风险进行检测。

此前,由于企业已经可以从IT基础设施综合管理平台,以一致的方式来展示每个子系统的事件信息,并能够与配置管理平台CMDB)紧密融合。所以,现在可以围绕企业的关键业务,借助动态的业务与系统之间的映射视图来引入服务水平协议SLA)机制。在此阶段,可以利用BTIM中的构建业务视图,非常清晰地看到业务架构、业务运行、业务使用、事件原因分析、业务统计与分析。这种整合后结果,可以顾及业务系统全面的工作状态、运行效果以及与之直接或间接相关的各个方面,如:业务系统整体机构的吞吐量、机房环境影响等等。

随着信息化建设的深入,企业IT系统日趋复杂,林林总总的网络设备、服务器、中间件、业务系统等让IT运维人员难以从容应对,即使加班加点地维护、部署、管理也经常会因设备出现故障而导致业务的中断,严重影响企业的正常运转。出现这些问题部分原因是企业缺乏事件监控和诊断工具等IT运维技术工具,因为在没有高效的技术工具的支持下故障事件很难得到主动、快速处理。

值得注意的是,由于目前市面上的免费的开源运维工具完善程度都不是很高,所以在人员技术能力一般的情况下采用开源运维工具并不能节约成本,反而可能会因实施复杂和无法得到技术支持而给企业的运维带来困扰。

2)  误报严重,管理员无法准确判断故障。

BSMBusiness Service
Management,即业务服务管理)的理念是从企业业务角度出发,来重新认识IT对业务的整合,是IT创新管理的风向标。BSM可以称为IT运维管理领域中的”华尔兹”,与华尔兹一样,因为它同样也具有了看似质朴简单却又高贵深奥的特质,所以广受一线IT运维人士的认同。它是打造一流的运维管理体制,是实现从优秀到卓越的关键,但BSM不是一蹴而就的。因此,企业在落实BSM前要形成一定的基础条件,也就是要先掌握最基本的舞步,然后才能倾听业务部门的节拍,将BSM充满活力地舞动。

实际上,无论用户还是IT运维服务提供商,他们所探求的核心目的是一致的,那就是将分散的IT资源进行统一的融合管理。不同的是IT运维服务提供商是解决问题的技术提供者,用户是解决问题的方案使用者。

稳:系统长时间稳定运行。

目前我们在运维管理过程中缺少明确的角色定义和责任划分,以及自动化的集成运维管理平台,以至于问题出现后很难快速、准确地找到原因,而且在处理故障之后也缺乏必要的跟踪与记录。

首先,IT运维流程自动化能够提高流程的可控性,可以基于业务需求来制定个性化的流程,使企业领导有机会看见他们的业务流程,对企业流程有一个深刻的分析和理解,进而改造和优化流程。

还是要根据自身的实际情况来选择,一般来说,运维工具可以分为运维监控工具、运维流程管理工具、厂商专业工具等几类。

       好了,我们看看OSSIM能够为你带来怎样的体验?
进入

想要做到统一融合管理,需要解决的问题可以分成四个方向:

准:在客户的复杂网络环境中拓扑发现准确,告警上报准确。

图片 2

IT运维自动化的工具

运维监控工具几乎是每个企业都必须的,它可以在达到较高运维质量的同时基本不增加运维的人力成本。开源的运维监控工具如Nagios等更适用于精通Linux、很专业的运维工程师。选择商业工具时,可以根据企业的具体情况和产品的特色来决定。比如如果需要监控一些比较新的开源软件,蚁巡运维平台几乎是唯一的选择。

既然找不到合适的,我们就把常用的开源工具集成到一个Linux平台,这不是就实现统一管理平台了吗?

融合的基础设施管理包括:

在选择运维管理工具时,除了要看运维管理工具是否可以对企业内使用的IT资源进行全面的监控管理,同时还要关注是否基于业务视角的管理,IT服务于业务,避免管理层面与业务相脱离。另外由于大中型企业的IT规模较大,甚至有可能是跨地域范围的,所以在选型时,也要关注一下运维管理工具的架构和性能是否可以监控大规模网络节点,能否满足企业中分级、分权限管理的需求等等。

 

(2)建立故障事件自动触发流程,提高故障处理效率

Author

发表评论

电子邮件地址不会被公开。 必填项已用*标注