版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业网络运维管理技术交流魏川netcto@126.com企业网络运维管理技术交流1交流技术要点IT桌面运维管理网络安全管理服务器管理机房管理运维管理思路交流技术要点IT桌面运维管理2一、IT桌面运维管理统一的操作系统及应用软件安装标准制定详细的系统及应用软件安装自检流程用户最小使用权限杀毒软件及木马查杀软件必装分析查找故障问题根源,不要盲目的找不到解决办法就重新安装系统一、IT桌面运维管理统一的操作系统及应用软件安装标准3互动交流您所在企业IT桌面运维管理中遇到过那些棘手的问题?您所在的工作中用到那些好的IT桌面运维管理方法与大家分享一下?互动交流您所在企业IT桌面运维管理中遇到过那些棘手的问题?4二、企业网络安全管理网络是信息系统运行的重要载体,网络安全主要解决的是网络中各节点传输的信息内容合法、正确、无篡改和非授权访问。网络安全管理原则:可管、可控、可监测、可审查。更高级别可做到协议层的数据信息分析,进行数据包过滤。二、企业网络安全管理网络是信息系统运行的重要载体,网络安全主5可管性企业网络环境中各网络设备可以进行有效管理。包括网络交换机、核心交换机、路由器、防火墙等其它网络设备。管理要做到,可用管理、配置管理、日志管理。管理可以用命令或是工具软件。可管性企业网络环境中各网络设备可以进行有效管理。6设备管理图例设备管理图例7可控性访问可控:通过防火墙策略来实现某服务器是否可以被访问,某服务(端口)是否可以被访问,或是指定可以由谁可访问。流量可控:通过流控设备策略来实现带宽资源合理使用,如某用户最大可用多少带宽,关闭占用带宽较大的P2P下载等。入侵检测:通过IPS设备来检测及阻断黑客漏洞攻击。可控性访问可控:通过防火墙策略来实现某服务器是否可以被访问,8带宽控制管理带宽控制管理9可监测性实时监测:通过工具软件或是脚本命令来实现网络设备及服务器或应用级别的运行状态进行监测及故障报警。长期监测:长期对网络设备及服务器进行监测分析,及时发现故障异常点,做到事前故障处理,监测的内容有:CPU使用率,内存使用率,硬盘IO,用户访问量等。可监测性实时监测:通过工具软件或是脚本命令来实现网络设备及服10可审查性谁利用公司网络做了什么?利用公司网络进行BBS灌水,QQ/MSN聊天,在线玩网络游戏,在线看电影等影响正常办公的活动都要做到有证可查。网络是一个开放的环境,但又要做到控制内部非法言论,让每个人“对自己言行负责”,这就是可审查的目的。可审查性谁利用公司网络做了什么?11安全审计图例安全审计图例12公司网络安全加固前公司网络安全加固前13公司网络安全加固后公司网络安全加固后14互动交流时间网络安全的可管,可控,可监测,可审查是否有必要?您所在的企业做到了那些方面?您所在的企业对于网络下载(P2P,BT等)如何应对管理?安全审计涉及员工个人隐私,都比较敏感,企业如何有效合理部署应用?互动交流时间网络安全的可管,可控,可监测,可审查是否有必要?15三、服务器管理服务器部署手册服务器安全加固安全检测服务器应用架构三、服务器管理服务器部署手册16服务器部署手册服务器品牌及购买时间、硬件配件信息、raid配置信息。操作系统类型、版本、安装目录、安装时间。应用软件名称、安装目录、版本、安装时间、软件配置信息、软件配置更新记录。备份设置及执行计划。服务器部署手册服务器品牌及购买时间、硬件配件信息、raid配17服务器安全加固不允许用默认管理员用户(administrator、root)进行服务器管理,管理帐号强口令。每个服务器管理员建立自己管理用户帐号,启用登录日志审计。及时更新系统安全补丁。关闭不必要的系统服务。启用系统防火功能,策略只允许正常服务端口访问。服务器安全加固不允许用默认管理员用户(administrat18安全检测模型安全检测,漏洞扫描优化服务器管理修补漏洞,安全加固安全检测模型安全检测,漏洞扫描优化服务器管理修补漏洞,安全加19服务器应用架构服务器应用架构,决定了服务器负载能力及未来的可扩展性及安生性。标准B/S物理架构了解一下网站架构演变服务器应用架构服务器应用架构,决定了服务器负载能力及未来的可20网站架构演变网站架构演变21网站架构演变网站架构演变22网站架构演变网站架构演变23企业网络运维管理技术交流24企业网络运维管理技术交流25四、机房管理机房非授权人员禁止入内。制冷设施尤为重要,监测维护好。不乱撤乱拉乱接各类线缆。防火设施要正常。机房巡检要观测服务器及其它设备运行状态指示灯。(红色故障、黄色报警、绿正常)用电一定不能超负载,巡检时手摸检查电源电缆是否过热老化。UPS要定期切换测试。四、机房管理机房非授权人员禁止入内。26五、运维管理思路熟知设备问题解决设备管控安全加固优化管理五、运维管理思路熟知设备问题解决设备管控安全加固优化管理27IT运维格言居安思危!思则有备!有备无患!IT运维格言居安思危!28ThankYou!ThankYou!29企业网络运维管理技术交流魏川netcto@126.com企业网络运维管理技术交流30交流技术要点IT桌面运维管理网络安全管理服务器管理机房管理运维管理思路交流技术要点IT桌面运维管理31一、IT桌面运维管理统一的操作系统及应用软件安装标准制定详细的系统及应用软件安装自检流程用户最小使用权限杀毒软件及木马查杀软件必装分析查找故障问题根源,不要盲目的找不到解决办法就重新安装系统一、IT桌面运维管理统一的操作系统及应用软件安装标准32互动交流您所在企业IT桌面运维管理中遇到过那些棘手的问题?您所在的工作中用到那些好的IT桌面运维管理方法与大家分享一下?互动交流您所在企业IT桌面运维管理中遇到过那些棘手的问题?33二、企业网络安全管理网络是信息系统运行的重要载体,网络安全主要解决的是网络中各节点传输的信息内容合法、正确、无篡改和非授权访问。网络安全管理原则:可管、可控、可监测、可审查。更高级别可做到协议层的数据信息分析,进行数据包过滤。二、企业网络安全管理网络是信息系统运行的重要载体,网络安全主34可管性企业网络环境中各网络设备可以进行有效管理。包括网络交换机、核心交换机、路由器、防火墙等其它网络设备。管理要做到,可用管理、配置管理、日志管理。管理可以用命令或是工具软件。可管性企业网络环境中各网络设备可以进行有效管理。35设备管理图例设备管理图例36可控性访问可控:通过防火墙策略来实现某服务器是否可以被访问,某服务(端口)是否可以被访问,或是指定可以由谁可访问。流量可控:通过流控设备策略来实现带宽资源合理使用,如某用户最大可用多少带宽,关闭占用带宽较大的P2P下载等。入侵检测:通过IPS设备来检测及阻断黑客漏洞攻击。可控性访问可控:通过防火墙策略来实现某服务器是否可以被访问,37带宽控制管理带宽控制管理38可监测性实时监测:通过工具软件或是脚本命令来实现网络设备及服务器或应用级别的运行状态进行监测及故障报警。长期监测:长期对网络设备及服务器进行监测分析,及时发现故障异常点,做到事前故障处理,监测的内容有:CPU使用率,内存使用率,硬盘IO,用户访问量等。可监测性实时监测:通过工具软件或是脚本命令来实现网络设备及服39可审查性谁利用公司网络做了什么?利用公司网络进行BBS灌水,QQ/MSN聊天,在线玩网络游戏,在线看电影等影响正常办公的活动都要做到有证可查。网络是一个开放的环境,但又要做到控制内部非法言论,让每个人“对自己言行负责”,这就是可审查的目的。可审查性谁利用公司网络做了什么?40安全审计图例安全审计图例41公司网络安全加固前公司网络安全加固前42公司网络安全加固后公司网络安全加固后43互动交流时间网络安全的可管,可控,可监测,可审查是否有必要?您所在的企业做到了那些方面?您所在的企业对于网络下载(P2P,BT等)如何应对管理?安全审计涉及员工个人隐私,都比较敏感,企业如何有效合理部署应用?互动交流时间网络安全的可管,可控,可监测,可审查是否有必要?44三、服务器管理服务器部署手册服务器安全加固安全检测服务器应用架构三、服务器管理服务器部署手册45服务器部署手册服务器品牌及购买时间、硬件配件信息、raid配置信息。操作系统类型、版本、安装目录、安装时间。应用软件名称、安装目录、版本、安装时间、软件配置信息、软件配置更新记录。备份设置及执行计划。服务器部署手册服务器品牌及购买时间、硬件配件信息、raid配46服务器安全加固不允许用默认管理员用户(administrator、root)进行服务器管理,管理帐号强口令。每个服务器管理员建立自己管理用户帐号,启用登录日志审计。及时更新系统安全补丁。关闭不必要的系统服务。启用系统防火功能,策略只允许正常服务端口访问。服务器安全加固不允许用默认管理员用户(administrat47安全检测模型安全检测,漏洞扫描优化服务器管理修补漏洞,安全加固安全检测模型安全检测,漏洞扫描优化服务器管理修补漏洞,安全加48服务器应用架构服务器应用架构,决定了服务器负载能力及未来的可扩展性及安生性。标准B/S物理架构了解一下网站架构演变服务器应用架构服务器应用架构,决定了服务器负载能力及未来的可49网站架构演变网站架构演变50网站架构演变网站架构演变51网站架构演变网站架构演变52企业网络运维管理技术交流53企业网络运维管理技术交流54四、机房管理机房非授权人员禁止入内。制冷设施尤为重要,监测维护好。不乱撤乱拉乱接各类线缆。防火设施要正常。机房巡检要观测服务器及其它设备运
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年度职业培训项目合作合同2篇
- 婴幼儿流行性感冒护理查房
- 2024版保险代理与销售合同2篇
- 二零二四年度建筑施工排水合同2篇
- 厦门2024年度教育培训服务合同2篇
- 全新多功能智能家居定制合同(2024版)3篇
- 2024年度广告发布合同投放具体条款
- 孕期新型冠状病毒感染的临床护理
- 2024年度汽车零部件买卖合同2篇
- 2024年度文化活动策划合同标的:某音乐节策划与执行服务3篇
- 智能治理:提高政府决策的准确性和效率
- 2024年滴眼剂市场份额分析:全球滴眼剂市场销售额达到了4.89亿美元
- 2023-2024学年广东省广州市白云区九年级(上)期末语文试卷
- 2024-2030年中国铁皮石斛行业市场竞争策略及投资价值研究报告
- 新生儿呼吸系统常见疾病的特点及护理课件
- 融入人工智能的《语言学概论》教案设计
- 2024年信息技术基础考试题库
- 2024至2030年中国空气滤芯行业投资前景及策略咨询研究报告
- 罪犯心理危机干预专家讲座
- 2024-2025学年北师版八年级上册数学期末专项复习:一次函数(压轴34题)解析版
- 铁塔基础计算书
评论
0/150
提交评论