热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

中小企业20182020年信息化环境运维及安全建议

中小企业2018-2020年信息化环境运维及安全建议,主要对机房核心信息化环
中小企业2018-2020年信息化环境运维及安全建议

  1. 系统及各种设备管理口令建议10位以上大小写字母组合加数字加特殊符号的复杂密码策略,推荐14位。
  2. 网络出口建议用专业的防火墙设备替代企业级路由器,以确保出口网络安全,防范勒索软件、***侵入等网络危害行为。网络设备建议采用千兆接口。推荐企业网络采用千兆布线方案。
  3. 服务器采购建议考虑后期的可扩展生态,满足虚拟化和自动化运维控制需求。推荐采用固态作为系统盘,或采用全固态硬盘阵列。避免采用普通桌面级硬盘作为核心业务的存储介质,以免影响性能。
  4. 核心交换机至少基于三层网管型千兆交换机,推荐采用万兆交换机,建议逐步推进采用核心万兆通讯。部分新服务器及终端已经不再兼容百兆设备,注意采购新设备时考虑现有网络设备的兼容性。建议根据公司的当前使用情况,结合未来3-5年的发展需求做好网络构架设计,以免后期网络扩展运维出现严重瓶颈。
  5. 企业无线(包括工业无线)建议采用600M或以上传输速率,同时无线AP与监控网络和其他业务建议划分子网网段进行隔离.无线AP建议采用配套的POE交换机和主控设备,以便于维护管理.
  6. 核心业务系统网络前端建议部署IPS防***安全网络设备,以便于核心业务的最佳安全保障,防御风险。
  7. 自营电商网站系统和BS架构的系统建议部署防篡改系统,以保证业务登陆系统的访问安全,防止页面被挂载***等恶意插件和防范******,以及防止数据从访问端泄露。
  8. 防范勒索病毒的有效保障是部署防火墙、备份设备、设置10位以上强密码策略和规范运维流程。
  9. 手机/平板等移动设备建议部署安全工具,定期检查有无异常,防止移动端遭遇相关病毒或***,以至于泄露相关重要数据,造成损失.
  10. 采用云环境运营的相关业务系统,建议核心数据做好本地或异构云备份,以免云环境崩塌导致整体业务崩溃,即容灾备份不能依靠单一品牌,应当采用至少2家以上的解决方案。
  11. windows操作系统建议采用正版系统;服务器可以采用linux系统的,建议采用linux系统;PC终端建议采购基于专业版或企业版的window10系统,常规工具或应用软件建议积极推进采用国产软件,以应对逐步深化的知识产权责任问题.办公软件推荐采用WPS或Openoffice等办公软件替代微软的office产品.
  12. 存在密集PC终端使用的企业,建议考虑采用分布式桌面虚拟化系统,有助于降低整体运维和设备后期投入,也有利于低碳节能,同时配合部署相关存储/备份系统,以及相关信息安全体系,可以更好的保障终端办公环境.
  13. 老旧系统较多且仅用于查询历史数据的,可以转化成虚拟机部署到一台高性能服务器里,可以有效的节约设备运营成本,降低电费等费用支出.停用的业务系统也可以将原有物理服务器的整体环境转换成虚拟机文件,存储到制动的存储环境中,以便于后期调用时使用.
  14. 企业采用FTP文件系统或共用资料,以及一般PC终端备份或同步文档数据也可以采用NAS设备,可以有效的降低设备投入成本,同时NAS设备随机自带系统和相关应用软件,也可以降低后期企业的软件版权方面的投入;同时采用NAS设备基于嵌入式Linux系统,也有利于文档的存储安全.
  15. 机房业务系统较多,且服务器较多的,建议考虑尽快采用服务器虚拟化的运行环境,可以有效的提高机房整体系统环境的稳定性/安全性,同时达到了更好的业务容灾效果.服务器虚拟化对比双机热备等传统容灾模式,在业务系统数量达到5-10以上时,其成本将可能低于传统双机热备等容灾方案.
  16. 企业网络的整体部署文档及相关业务系统的部署资料等,建议做好相关存档和管理工作,以便于企业扩展或维护相关设备或业务时参考查询,建议采用纸质文档和电子文档,以及多重备份的模式保存;企业相关业务系统和网内设备较多的,建议部署堡垒机(运维安全审计系统)可以有效的管理密码策略和系统权限,同时可以对权限和密码进行体系化管理,充分做到的企业内部业务系统的安全访问控制。
  17. 机房的基础环境建设,老旧机房建议做好相关环境监测和后期线路的梳理规范工作,新建机房建议考虑公司5-10年的发展,尽量采用最新的机房部署方案,或预留相关系统接口,以便于后期扩展。
  18. 企业对知识产权和数据安全性要求较高的,建议部署数据防泄漏设备、数据库审计设备、日志审计设备,以及相配合的终端平台监测软件,可以有效的监测核心商业文件及网内信息泄露情况。

中小企业2018-2020年信息化环境运维及安全建议


推荐阅读
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • Centos下安装memcached+memcached教程
    本文介绍了在Centos下安装memcached和使用memcached的教程,详细解释了memcached的工作原理,包括缓存数据和对象、减少数据库读取次数、提高网站速度等。同时,还对memcached的快速和高效率进行了解释,与传统的文件型数据库相比,memcached作为一个内存型数据库,具有更高的读取速度。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 一句话解决高并发的核心原则
    本文介绍了解决高并发的核心原则,即将用户访问请求尽量往前推,避免访问CDN、静态服务器、动态服务器、数据库和存储,从而实现高性能、高并发、高可扩展的网站架构。同时提到了Google的成功案例,以及适用于千万级别PV站和亿级PV网站的架构层次。 ... [详细]
  • 本文详细介绍了cisco路由器IOS损坏时的恢复方法,包括进入ROMMON模式、设置IP地址、子网掩码、默认网关以及使用TFTP服务器传输IOS文件的步骤。 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
  • 本文介绍了在rhel5.5操作系统下搭建网关+LAMP+postfix+dhcp的步骤和配置方法。通过配置dhcp自动分配ip、实现外网访问公司网站、内网收发邮件、内网上网以及SNAT转换等功能。详细介绍了安装dhcp和配置相关文件的步骤,并提供了相关的命令和配置示例。 ... [详细]
  • 在线教育平台的搭建及其优势
    在线教育平台的搭建对于教育发展来说是一次重大进步。未来在线教育市场前景广阔,但许多老师不知道如何入手。本文介绍了在线教育平台的搭建方法以及与传统教育相比的优势,包括时间、地点、空间的灵活性,改善教育不公平现象以及个性化教学的特点。在线教育平台的搭建将为学生提供更好的教育资源,解决教育不公平的问题。 ... [详细]
  • 本文讨论了在手机移动端如何使用HTML5和JavaScript实现视频上传并压缩视频质量,或者降低手机摄像头拍摄质量的问题。作者指出HTML5和JavaScript无法直接压缩视频,只能通过将视频传送到服务器端由后端进行压缩。对于控制相机拍摄质量,只有使用JAVA编写Android客户端才能实现压缩。此外,作者还解释了在交作业时使用zip格式压缩包导致CSS文件和图片音乐丢失的原因,并提供了解决方法。最后,作者还介绍了一个用于处理图片的类,可以实现图片剪裁处理和生成缩略图的功能。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • JavaScript和HTML之间的交互是经由过程事宜完成的。事宜:文档或浏览器窗口中发作的一些特定的交互霎时。能够运用侦听器(或处置惩罚递次来预订事宜),以便事宜发作时实行相应的 ... [详细]
  • 通过Anaconda安装tensorflow,并安装运行spyder编译器的完整教程
    本文提供了一个完整的教程,介绍了如何通过Anaconda安装tensorflow,并安装运行spyder编译器。文章详细介绍了安装Anaconda、创建tensorflow环境、安装GPU版本tensorflow、安装和运行Spyder编译器以及安装OpenCV等步骤。该教程适用于Windows 8操作系统,并提供了相关的网址供参考。通过本教程,读者可以轻松地安装和配置tensorflow环境,以及运行spyder编译器进行开发。 ... [详细]
author-avatar
王言
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有