一小時的停機就會給企業帶來超過 300,000 美元的業務損失,這使得網絡和服務可靠性對營收至關重要。 IT 基礎設施團隊面臨的最大挑戰是確保網絡彈性,即在設備故障、勒索軟件攻擊和其他緊急情況下擁有繼續運行和提供服務的能力。 本文將討論創建和維護更具彈性的企業網絡的 IT 基礎設施管理最佳實踐。
IT基礎設施管理最佳實踐
以下 IT 基礎設施管理最佳實踐有助于提高網絡彈性,同時簡化運營。?
隔離管理基礎架構 (IMI)
管理接口可以監視和控制關鍵基礎設施,如服務器、交換機以及有皇冠上寶石之稱的數字資產——IP。 如果管理接口暴露在互聯網上或依賴于生產網絡,攻擊者可以輕松劫持您的關鍵基礎設施、訪問重要的資源并摧毀整個網絡。 這就是為什么 CISA(信息系統審計與控制協會) 發布了一項約束指令,指示組織將管理接口移至單獨的網絡,這種做法被稱為隔離管理基礎設施 (IMI)。
構建 IMI 的最佳實踐是使用第三代帶外 (OOB) 串行控制臺,它統一管理所有連接的設備,并確保通過替代網絡接口(例如 4G/5G 移動網絡)進行連續遠程訪問。 OOB 管理為 IT 團隊在生產網絡設備故障和中斷期間排除故障并恢復遠程基礎設施提供了生命線。 關鍵是要確保 OOB 串行控制臺與生產完全隔離,并且可以運行應對勒索軟件攻擊或中斷所需的應用程序、工具和服務,而無需使關鍵基礎設施長時間離線。 這本質上允許您立即創建一個虛擬作戰室,以協調恢復工作,讓您在幾小時(而不是幾天或幾周)內恢復工作。
使用帶外串行控制臺的 IMI 還提供了從勒索軟件攻擊中恢復的安全環境。 勒索軟件的普遍性及其重新感染已清理系統的趨勢意味著公司可能需要 1 到 6 個月的時間才能從攻擊中完全恢復,而且每天的宕機時間都會導致成本和收入損失不斷增加。 最佳實踐是使用 OOB 串行控制臺創建一個隔離的恢復環境 (IRE),團隊可以在其中進行恢復和重建,而無需冒再次感染的風險。
網絡和基礎設施自動化
隨著企業網絡架構變得越來越復雜以支持微服務應用程序、邊緣計算和人工智能等技術,企業發現手動監控和管理所有移動部件變得越來越困難。 復雜性增加了配置錯誤的風險,而配置錯誤導致了高達 35% 的網絡安全事件。 網絡和基礎設施自動化可以處理許多容易出現人為錯誤的繁瑣和重復性任務,提高彈性并讓管理員有更多時間專注于創收項目。
此外,零接觸配置 (ZTP) 等自動化設備配置工具和 RedHat Ansible 等配置管理工具使團隊能夠在發生故障或攻擊后更輕松地恢復關鍵基礎設施。 網絡和基礎設施自動化可幫助企業減少中斷持續時間,并允許小型 團隊有效管理大型企業網絡,從而提高彈性并降低成本。
供應商中立平臺
大多數企業網絡匯集了來自眾多提供商的設備和解決方案,并且它們通常不容易互操作。 這種基于盒子的方法通過阻止管理員使用他們熟悉的工具或腳本語言來造成供應商鎖定和技術負擔,并且它形成了難以有效運行,分散且復雜的管理解決方案架構。 企業最終也會在功能上做出妥協,最終得到很多他們不需要的東西,而真正需要的東西卻太少。
供應商中立的 IT 基礎設施管理平臺允許團隊統一所有工作流程和解決方案。 它集成了管理員最喜歡的工具來減少技術負擔,并提供一個集中的位置來部署、編排和監控整個網絡。 它還將 OOB、自動化和 AIOps 等技術擴展到其他不受支持的遺留和混合供應商解決方案。 這樣的平臺就像智能手機一樣具有革命性——不需要單獨的計算器、手表、尋呼機、電話等,所有東西都組合在一個設備中。 供應商中立的管理平臺允許您運行所需的所有應用程序、服務和工具,而無需購買大量額外的硬件。 這是增加關鍵 IT 基礎設施彈性管理的最佳實踐,因為它整合和統一了網絡架構,降低復雜性并防止人為錯誤。
AIOps
AIOps 將人工智能技術應用于 IT 運營,以最大限度地提高彈性和效率。 一些 AIOps 示例包括:
- 安全檢測:與依賴已知攻擊向量數據庫和基于簽名的傳統檢測方法相比,AIOps 安全監控解決方案更擅長捕獲新式攻擊(使用以前從未遇到或記錄的方法的攻擊)。
- 數據分析:AIOps 可以分析網絡基礎設施生成的所有運行日志,并提供健康可視化和建議,以防止潛在問題或優化性能。
- 根本原因分析 (RCA):攝取基礎設施日志使 AIOps 能夠識別網絡上的問題,執行根本原因分析以確定問題的根源,并創建服務事件進而確定其優先級以加速修復。
AIOps 通常被認為是“智能自動化”。雖然大多數自動化遵循預定的腳本或行動手冊,但 AIOps 可以根據分析的數據即時做出決策。 AIOps 和自動化協同工作,可降低管理復雜性并提高網絡彈性。
IT 基礎設施管理最佳實踐——實現最大彈性
網絡彈性是現代企業面臨的首要 IT 基礎設施管理挑戰之一。 這些 IT 基礎設施管理最佳實踐通過將管理基礎設施與攻擊者隔離、降低配置和其他繁瑣工作流程期間人為錯誤的風險、打破供應商鎖定以降低網絡復雜性以及將人工智能應用于關鍵基礎設施的防御和維護來確保彈性。
ZPE 可以通過供應商中立的 Nodegrid 平臺幫助簡化 IT 基礎設施管理。 Nodegrid 的 OOB 串行控制臺和集成分支路由器允許您構建獨立的管理基礎設施,支持您選擇的自動化、AIOps 等第三方解決方案。
聯系瑞技
瑞技是 IT 基礎設施專家,同時也是 ZPE 在華獨家代理商,可以協助您部署 ZPE 獨家解決方案。如果您有帶外管理方面的需求和疑問,歡迎隨時聯系我們。
400-8866-490?? |? sales.cn@bytebt.com