热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

中小企业20182020年信息化环境运维及安全建议

中小企业2018-2020年信息化环境运维及安全建议,主要对机房核心信息化环
中小企业2018-2020年信息化环境运维及安全建议

  1. 系统及各种设备管理口令建议10位以上大小写字母组合加数字加特殊符号的复杂密码策略,推荐14位。
  2. 网络出口建议用专业的防火墙设备替代企业级路由器,以确保出口网络安全,防范勒索软件、***侵入等网络危害行为。网络设备建议采用千兆接口。推荐企业网络采用千兆布线方案。
  3. 服务器采购建议考虑后期的可扩展生态,满足虚拟化和自动化运维控制需求。推荐采用固态作为系统盘,或采用全固态硬盘阵列。避免采用普通桌面级硬盘作为核心业务的存储介质,以免影响性能。
  4. 核心交换机至少基于三层网管型千兆交换机,推荐采用万兆交换机,建议逐步推进采用核心万兆通讯。部分新服务器及终端已经不再兼容百兆设备,注意采购新设备时考虑现有网络设备的兼容性。建议根据公司的当前使用情况,结合未来3-5年的发展需求做好网络构架设计,以免后期网络扩展运维出现严重瓶颈。
  5. 企业无线(包括工业无线)建议采用600M或以上传输速率,同时无线AP与监控网络和其他业务建议划分子网网段进行隔离.无线AP建议采用配套的POE交换机和主控设备,以便于维护管理.
  6. 核心业务系统网络前端建议部署IPS防***安全网络设备,以便于核心业务的最佳安全保障,防御风险。
  7. 自营电商网站系统和BS架构的系统建议部署防篡改系统,以保证业务登陆系统的访问安全,防止页面被挂载***等恶意插件和防范******,以及防止数据从访问端泄露。
  8. 防范勒索病毒的有效保障是部署防火墙、备份设备、设置10位以上强密码策略和规范运维流程。
  9. 手机/平板等移动设备建议部署安全工具,定期检查有无异常,防止移动端遭遇相关病毒或***,以至于泄露相关重要数据,造成损失.
  10. 采用云环境运营的相关业务系统,建议核心数据做好本地或异构云备份,以免云环境崩塌导致整体业务崩溃,即容灾备份不能依靠单一品牌,应当采用至少2家以上的解决方案。
  11. windows操作系统建议采用正版系统;服务器可以采用linux系统的,建议采用linux系统;PC终端建议采购基于专业版或企业版的window10系统,常规工具或应用软件建议积极推进采用国产软件,以应对逐步深化的知识产权责任问题.办公软件推荐采用WPS或Openoffice等办公软件替代微软的office产品.
  12. 存在密集PC终端使用的企业,建议考虑采用分布式桌面虚拟化系统,有助于降低整体运维和设备后期投入,也有利于低碳节能,同时配合部署相关存储/备份系统,以及相关信息安全体系,可以更好的保障终端办公环境.
  13. 老旧系统较多且仅用于查询历史数据的,可以转化成虚拟机部署到一台高性能服务器里,可以有效的节约设备运营成本,降低电费等费用支出.停用的业务系统也可以将原有物理服务器的整体环境转换成虚拟机文件,存储到制动的存储环境中,以便于后期调用时使用.
  14. 企业采用FTP文件系统或共用资料,以及一般PC终端备份或同步文档数据也可以采用NAS设备,可以有效的降低设备投入成本,同时NAS设备随机自带系统和相关应用软件,也可以降低后期企业的软件版权方面的投入;同时采用NAS设备基于嵌入式Linux系统,也有利于文档的存储安全.
  15. 机房业务系统较多,且服务器较多的,建议考虑尽快采用服务器虚拟化的运行环境,可以有效的提高机房整体系统环境的稳定性/安全性,同时达到了更好的业务容灾效果.服务器虚拟化对比双机热备等传统容灾模式,在业务系统数量达到5-10以上时,其成本将可能低于传统双机热备等容灾方案.
  16. 企业网络的整体部署文档及相关业务系统的部署资料等,建议做好相关存档和管理工作,以便于企业扩展或维护相关设备或业务时参考查询,建议采用纸质文档和电子文档,以及多重备份的模式保存;企业相关业务系统和网内设备较多的,建议部署堡垒机(运维安全审计系统)可以有效的管理密码策略和系统权限,同时可以对权限和密码进行体系化管理,充分做到的企业内部业务系统的安全访问控制。
  17. 机房的基础环境建设,老旧机房建议做好相关环境监测和后期线路的梳理规范工作,新建机房建议考虑公司5-10年的发展,尽量采用最新的机房部署方案,或预留相关系统接口,以便于后期扩展。
  18. 企业对知识产权和数据安全性要求较高的,建议部署数据防泄漏设备、数据库审计设备、日志审计设备,以及相配合的终端平台监测软件,可以有效的监测核心商业文件及网内信息泄露情况。

中小企业2018-2020年信息化环境运维及安全建议


推荐阅读
  • malloc 是 C 语言中的一个标准库函数,全称为 memory allocation,即动态内存分配。它用于在程序运行时申请一块指定大小的连续内存区域,并返回该区域的起始地址。当无法预先确定内存的具体位置时,可以通过 malloc 动态分配内存。 ... [详细]
  • Python多线程详解与示例
    本文介绍了Python中的多线程编程,包括僵尸进程和孤儿进程的概念,并提供了具体的代码示例。同时,详细解释了0号进程和1号进程在系统中的作用。 ... [详细]
  • 本文详细介绍了Linux系统中用于管理IPC(Inter-Process Communication)资源的两个重要命令:ipcs和ipcrm。通过这些命令,用户可以查看和删除系统中的消息队列、共享内存和信号量。 ... [详细]
  • 如果应用程序经常播放密集、急促而又短暂的音效(如游戏音效)那么使用MediaPlayer显得有些不太适合了。因为MediaPlayer存在如下缺点:1)延时时间较长,且资源占用率高 ... [详细]
  • 网络爬虫的规范与限制
    本文探讨了网络爬虫引发的问题及其解决方案,重点介绍了Robots协议的作用和使用方法,旨在为网络爬虫的合理使用提供指导。 ... [详细]
  • Python 数据可视化实战指南
    本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
  • 本文详细介绍了如何解决DNS服务器配置转发无法解析的问题,包括编辑主配置文件和重启域名服务的具体步骤。 ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • A*算法在AI路径规划中的应用
    路径规划算法用于在地图上找到从起点到终点的最佳路径,特别是在存在障碍物的情况下。A*算法是一种高效且广泛使用的路径规划算法,适用于静态和动态环境。 ... [详细]
  • 解决SQL Server数据库sa登录名无法连接的问题
    在安装SQL Server数据库后,使用Windows身份验证成功,但使用SQL Server身份验证时遇到问题。本文将介绍如何通过设置sa登录名的密码、启用登录名状态以及开启TCP协议来解决这一问题。 ... [详细]
  • Excel 数据分析基础
    Excel 是数据分析中最基本且强大的工具之一,具备多种实用功能和操作方法。本文将简要介绍 Excel 的不同版本及其兼容性问题,并探讨在处理大数据时的替代方案。 ... [详细]
  • LDAP服务器配置与管理
    本文介绍如何通过安装和配置SSSD服务来统一管理用户账户信息,并实现其他系统的登录调用。通过图形化交互界面配置LDAP服务器,确保用户账户信息的集中管理和安全访问。 ... [详细]
  • Ping 命令的高级用法与技巧
    本文详细介绍了 Ping 命令的各种高级用法和技巧,帮助读者更好地理解和利用这一强大的网络诊断工具。 ... [详细]
  • Linux CentOS 7 安装PostgreSQL 9.5.17 (源码编译)
    近日需要将PostgreSQL数据库从Windows中迁移到Linux中,LinuxCentOS7安装PostgreSQL9.5.17安装过程特此记录。安装环境&#x ... [详细]
  • 自定义滚动条美化页面内容
    当页面内容超出显示范围时,为了提升用户体验和页面美观,通常会添加滚动条。如果默认的浏览器滚动条无法满足设计需求,我们可以自定义一个符合要求的滚动条。本文将详细介绍自定义滚动条的实现过程。 ... [详细]
author-avatar
王言
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有