怎么樣消除互聯(lián)網(wǎng)存在的隱患
根據(jù)Digital Enterprise Journal最新報告,顯示自2016年以來,互聯(lián)網(wǎng)環(huán)境的變化量每年以86%速度增長,但是同期用于管理互聯(lián)網(wǎng)的工具有效性則下降29%。這意味著,即使許多企業(yè)已經(jīng)清晰意識到具備數(shù)字化能力的重要性,致力加快數(shù)字轉型進程,但卻缺乏針對性的管理工具,來維護企業(yè)內(nèi)部網(wǎng)絡與系統(tǒng)的安全。
大多數(shù)時候企業(yè)管理者十分被動,常常等待著意外風險的到來,因為企業(yè)很難預知攻擊者所采取的入侵方式。而且就算現(xiàn)有基礎架構做出警示,有時也無法引起注意。微軟情報團隊(Threat Protection Intelligence)曾進行調(diào)查,指出人為攻擊活動之所以能暢行無礙,是由于入侵常常始于不太復雜的惡意程式,即使觸動企業(yè)內(nèi)部警告系統(tǒng)并被解決方案阻擋,但隨后通過部署管理權限就能關閉防毒,讓企業(yè)毫無察覺。
因此,企業(yè)不應該總是依賴于從意外事故了解互聯(lián)網(wǎng)性能,需要采取頻繁的自主檢測措施,主動挖掘自身架構的弊端進行優(yōu)化與升級,同時尋找出愈多的潛在問題。451 Research首席分析師Eric Hanselman表示,如果企業(yè)IT團隊希望與其業(yè)務領域保持相關性,則必須積極主動地確定需求并改善網(wǎng)絡運營,所傳遞的道理也是相同。
首先,風險監(jiān)控方法。監(jiān)視目的是設置閾值,使企業(yè)管理團隊可以準確了解何時發(fā)生問題或可能發(fā)生問題。隨著市場對互聯(lián)網(wǎng)安全的重視程度增加,有關監(jiān)視系統(tǒng)的產(chǎn)品與方案也變得多元和復雜,企業(yè)應根據(jù)其業(yè)務需求、數(shù)據(jù)類型等等角度出發(fā),調(diào)整監(jiān)視策略,合理地組合產(chǎn)品方案,加強監(jiān)控能力。
根據(jù)報告,采用監(jiān)控策略的企業(yè)可以擁有更強對抗能力,例如修復漏洞的平均時間可較其他企業(yè)平均縮短6.3倍。此外,這些企業(yè)發(fā)生異常的概率降低近57%,而每次事故所需要的技術人員也減少66%。
其次,數(shù)據(jù)驅動方案。如想賦予企業(yè)更高的業(yè)務效率,必須在維持安全前提下,以數(shù)據(jù)驅動的角度與見解來改進企業(yè)互聯(lián)網(wǎng)架構。但是這并不簡單,以當下市場環(huán)境而言,一家企業(yè)引入的基礎設備已經(jīng)不再單一,可能包括傳統(tǒng)服務器、云服務器,以及其他物聯(lián)網(wǎng)(IoT)與邊緣等等設備,而它們都在實時傳輸和提取著企業(yè)的數(shù)據(jù)。
因此,當企業(yè)考慮新的安全解決方案的時候,不僅僅需要最新技術,還須結合其業(yè)務規(guī)劃,對未來的愿景,以及對數(shù)據(jù)價值等等進行全面思考,進行部署,譬如戴爾SC7020F解決方案,可通過即時數(shù)據(jù)回放及遠程即時回放,實現(xiàn)數(shù)據(jù)保護,還能在本地和遠程陣列之間運行無縫卷級自動故障轉移,確保企業(yè)應用程序正常運行。
全球知名市調(diào)機構Gartner預測,未來大型企業(yè)專用于AIOps和數(shù)字體驗監(jiān)控工具來監(jiān)控應用程序和基礎架構的比例將從2018年的5%上升至2023年的30%。簡單來說,AIOps就是結合大數(shù)據(jù)和人工智能(AI)或機器學習功能的軟件系統(tǒng),以增強并部分替代所有主要的網(wǎng)絡功能,將數(shù)據(jù)科學應用到數(shù)據(jù)運營中,以使企業(yè)維持高安全性。所以,AIOps也常常被視為下一代網(wǎng)絡解決方案中必要的元素套件。
不過,無論企業(yè)最終硬件配置為何,都需要加快對互聯(lián)網(wǎng)安全性的防護,借助可用的協(xié)作工具,優(yōu)化企業(yè)的整體防御能力。同時也需要關注資源利用率,利用人工智能或者自動化等等創(chuàng)新技術改善安全性能,減輕團隊自身的維護壓力。更重要的是,企業(yè)需要抓住當下環(huán)境市場機會,否則將無法適應現(xiàn)代化互聯(lián)網(wǎng)環(huán)境的發(fā)展速度,與競爭者的差距越來越大。