51CTO下载-IT设备运维巡检操作指导书(15)
发布时间:2021-06-07
发布时间:2021-06-07
业务系统的稳定性性能的主要关注点则是在长时间较大负载压力下,业务系统能够正常完成业务操作的程度;
业务容量性能状况指的是当前业务系统负载承受能力,目的是了解系统的业务压力可承受的范围,以便在峰值到来之前做出应对措施,通常关注的性能指标为并发量和业务的吞吐量。
4.信息安全
这里把信息安全定义为信息系统数据不会被非法用户在未经授权的情况下取得或破坏。信息安全所涉及的技术与业务层面很广,以下是对其简要分类:
1.物理安全
保护信息系统的机房环境、设备、设施、媒体和信息免遭自然灾害、环境事故、人为物理操作失误、各种以物理手段进行的违法犯罪行为导致的破坏、丢失。
2.网络系统安全
网络防护安全是数中心据安全的重要组成部分。网络安全模式要求数据中心首先分析自己的网络系统,并从中找出不同业务、数据和安全策略的分界线,在这些分界线上构建IT系统安全等级不同的安全域。
在安全域划分的基础上,通过采用入侵检测、漏洞扫描、病毒防治、防火墙、网络隔离、安全虚拟专网(VPN)等成熟技术,利用物理环境保护、边界保护、系统加固、节点数据保护、数据传输保护等手段,通过对网络和系统安全防护的统一设计和统一配置,实现IT系统全系统高效、可靠的网络安全防护。
3.操作系统安全
操作系统提供若干种基本的机制和能力来支持信息系统和应用程序安全,如身份鉴别、访问控制、审计等等。目前主流的商用操作系统主要有UNIX、LINUX和Windows平台。由于商用的普遍性特点,这些系统都存在许多安全弱点,甚至包括结构上的安全隐患,比如超级管理员/系统管理员的不受控制的权限、缓冲区溢出攻击、病毒感染等。
操作系统的安全是上层应用安全的基础。提高操作系统本身的安全等级尤为关键,除了及时打Patch外,还要采用如下的加强措施:
身份鉴别机制:实施强认证方法,比如口令、数字证书等;访问控制机制:实施细粒度的用户访问控制、细化访问权限等;数据保密性:对关键信息、数据要严加保密;
完整性:防止数据系统被恶意代码比如病毒破坏,对关键信息进行数字签名技术保护;