赵成的运维体系管理课
赵成
《进化: 运维技术变革与实践探索》作者
37830 人已学习
新⼈⾸单¥59
登录后,你可以任选4讲全文学习
课程目录
已完结/共 49 讲
开篇词 (1讲)
效率和稳定性最佳实践 (20讲)
赵成的运维体系管理课
15
15
1.0x
00:00/00:00
登录|注册

31 | 唇亡齿寒,运维与安全

合作
信息情报
代码审计
与运维系统的关系
规则平台
应急响应中心SRC
WAF
白盒扫描
黑盒扫描
主机安全管控
堡垒机
入网管控
防线建设
共建安全体系
主动与安全合作
安全体系
安全合作
故障管理模块
安全团队
运维团队
运维与安全

该思维导图由 AI 生成,仅供参考

故障管理模块告一段落了,今天我们来分享运维安全的内容。在日常工作中,我们运维团队和安全团队的配合确实是非常紧密的,有非常多的交集,我觉得可以做个整体的分享,算是抛砖引玉,以激发更多的讨论和思考。

运维和安全的关系

运维和安全,双方有一个共同的特点,就是时常要面对非常棘手,甚至是影响公司口碑声誉的问题。对于安全来说,这一点尤甚,想一想用户信息泄露会造成什么样的后果就不难理解了。
所以,运维和安全的合作,最初都是在这种场景下触发的,也就让两个团队显得更像是难兄难弟。
另外一层关系,就像我们今天分享的题目,运维和安全的关系,就是唇亡齿寒的关系。因为安全是整个业务和技术体系的一道防线,当这道防线被突破,最直接的影响和损失就体现在主机、系统和数据上,而这些又正好是运维的范畴。说得直白一点,就是一旦发生了安全事故,造成的影响,以及后续的修复,这些工作都将由运维来承担。
所以,在双方工作的协作上,我一直认为运维不能只是被动响应,而应该主动与安全合作,共建安全体系,与运维体系融合,把防线建设好,从源头控制
同时,安全问题和需求一般都会放置在较高优先级上来响应,并通过固定的问题响应机制实行联动,从而实现最高效的配合响应。

蘑菇街安全体系简介

确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结

运维与安全团队的合作关系十分紧密,两者共同面对着影响公司口碑声誉的棘手问题。安全事故的影响和修复工作往往由运维团队承担,因此运维需要与安全主动合作,共同建设安全体系,从源头控制风险。文章还介绍了蘑菇街的安全体系,包括入网管控、堡垒机、主机安全管控、黑盒扫描、白盒扫描、WAF和应急响应中心SRC等关键系统和平台。这些系统通过监控、扫描和规则配置等手段,全方位保障内外部服务和系统的安全。整体而言,文章强调了运维与安全的合作重要性,并介绍了蘑菇街的安全体系,为读者提供了一份关于运维安全的内容概览。

仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《赵成的运维体系管理课》
新⼈⾸单¥59
立即购买
登录 后留言

全部留言(3)

  • 最新
  • 精选
  • Geek_599062
    安全以后市场需求巨大啊
    2018-05-29
    1
  • Geek_599062
    安全这块以后市场需求会巨大啊
    2018-05-29
    1
  • 心随缘
    安全无小事
    2022-06-10
收起评论
显示
设置
留言
3
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部