大型运维环境实施安全加固经验谈.pdfVIP

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大型运维环境实施安全加固经验谈

大型运维环境实施安全加固经验谈 2006-8-5 Coolc Email: eanalysis AT Homepage:/coolc 前言 2 背景 2 内容 2 困难 2 思路 2 准备阶段 3 人员准备 3 宣讲和破冰 3 实施和尝试 4 全面展开 5 重点关注 6 项目收尾完结 7 总结 8 附录 8 前言 安全加固在安全甚至运维领域,已经是一个大家都不再感到陌生的名字了。相当多的安 全甚至集成公司,都会再项目工程中提供此类服务。Coolc 从事工作以来,也大大小小的实 施了相当多次的安全加固工作,最近完成了一个大型运维环境的加固工作,积累了一些经验, 现在记录下来与大家分享。 因为所属工作的原因,coolc 不会透露具体的操作的技术细节,这点还希望大家能见谅, 但是 Coolc 会更多的阐述记录在项目操作中框架性思维和理念,同大家分享我的收获和经 验。 背景 本次项目之所能称之为大型项目,主要是基于如下几个特点。 l 涉及的主机众多,总体主机数量在万台以上。 l 涉及业务情况复杂、数量众多,其中重点大业务有数百个,而旗下子业务更为种类繁多。 l 业务多为在线业务,对于中断的容忍度很低。 l 涉及部门多,光运维层面的部门会涉及 10 余个左右,横向沟通成本较大。 内容 困难 l 选用何种层面的加固技术,是系统层?应用配置层?IDS 配合 iptables 联动?抑或是 kernel patch? l 涉及的主机多为在线业务,如何保证平滑切换。 l 横跨多个部门,如何协调各个部门的人力资源具有相当难度。 l 安全加固本身是叫好不叫座的东西,在完成项目后如何体现安全加固的效果? l 在自身进行了大量技术考量后,如何向技术部门验证你的说法,得到一线运维部门的支 持? 思路 1. 争取运维线的上下层支持和理解。 2. 充分准备,数据支撑,取得认可。 3. 自动化部署,减轻工作量和误操作。 4. 充分考虑回退和规避运维风险。 5. 以点带面,分步骤部署。 准备阶段 安全加固项目的准备阶段主要的工作内容为, l 确定项目组成和成员的职责 l 内容宣讲,介绍加固项目的工作内容。 l 了解安全需求,打消存在的顾虑,争取配合和支持。 l 对加固内容进行测试,后续工程中需要配合工具和文档进行准备。 人员准备 人员准备可讲的东西不多,从这次操作中较多的体会是,项目组中最好能配备一个具有 编写脚本能力的人,减小大规模主机部属时碰到的巨大工作量。其次,人员不在于多,PM 的沟通能力要很强,具有较强的破冰和应变能力。项目组能够阶段性引入实施部门的 Teamleader ,在实施时会极大地提高执行力。 宣讲和破冰 在安全项目中,最常见的问题就是实施方和相关的配合人员,因关注点不同而导致的分 歧。项目中安全人员关注的是如何按时完成项目,保证自身的安全项目内容得以实现。而参 与实施配合得人员关注点主要集中在。 l 加固是否会影响业务系统的正常运行。 l 加固是否会带来业务上的中断。 l 加固是否会给系统带来性能上的影响。 l 加固实施是否会带来大量的工作量和挤占大量的时间。 l 加固后运维工作是否会在操作上十分不便。 l 加固后的主机是否会会在安全上和现有水平相比,有很大提升。 此时整个项目的主要矛盾是相关人员对加固没有了解,不清楚项目可能会带来哪些 “利”、“弊。 因此需要通过会议等方式,向各个部门的Leader ,骨干进行加固方面的知识介绍和内 容宣讲。 首先,为了验证自身说法的科学性,前期测试需要通过数据证明各种影响的具体数

您可能关注的文档

文档评论(0)

ailuojue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档