E客IT服務(wù)IT運維服務(wù)管理現(xiàn)狀:
· 擁有數(shù)量眾多的昂貴的Unix主機支撐80%的信息化關(guān)鍵核心業(yè)務(wù)。這些主機的帳號管理存在安全漏洞和隱患,存在僵死帳號,共用帳號等問題。
· 信息化業(yè)務(wù)的神經(jīng)節(jié)點多由價格不菲的交換機、路由器支撐。這些關(guān)鍵神經(jīng)的管理十分依賴人來維護。
· 設(shè)備操作無法有效記錄,留下審查憑證,完全由人控制的帳號無形增加安全隱患。
· 服務(wù)器和網(wǎng)絡(luò)設(shè)備的認證強度不高,通常都只有靜態(tài)口令認證方式,并且靜態(tài)口令經(jīng)常是弱口令,導(dǎo)致核心服務(wù)器存在越權(quán)訪問的風(fēng)險。
· 信息化應(yīng)用的復(fù)雜度決定了多角色(系統(tǒng)/數(shù)據(jù)庫/安全/審計管理員/代維廠商等)交叉管理。合作伙伴的授權(quán)無法有效監(jiān)督,發(fā)生故障后無法快速、全面、有效舉證,為業(yè)務(wù)增長帶來瓶頸。
· 運維人員使用無所不能的Telnet/SSH遠程管理工具,為內(nèi)部不法員工,不滿員工,和離職員工故意破壞提供了機會,因沒有可靠的追查和定位機制,造成損失且無法追究責(zé)任
· “好馬也會失前蹄。”有合法權(quán)限的用戶因為操作疏忽,操作失誤,造成損失,無法鑒定。相關(guān)信息:http://www.ekservice.cn/cms/232.html