数据中心运维管理技术问题研究

来源 :安家(建筑与工程) | 被引量 : 0次 | 上传用户:frgverger343
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在石油企业信息化建设实践中,为了满足油田经济的需要,必须做好数据业务系统的数据集成及数据共享工作,解决油田企业数据信息孤岛问题,实现油田数据的共享。在油田数据中心的构建过程中,推动企业信息化安全建设,数据安全技术管控体系通过技术手段保障油田数据开放过程的安全,数据安全技术管控体系的安全边界可覆盖数据全生命周期各阶段,如:通过VPN隧道保障数据采集传输安全,通过数据库透明加密保障数据存储安全,通过数据脱敏/数据库防火墙/数据库运维审计等手段保障数据处理和交换安全等。在油田数据中心数据的运维管理过程中,云技术及虚拟化技术不断得到应用,油田数据中心运维管理面临着新的发展趋势。
  关键词:油田企业;数据中心;运维管理
  一、概述
  随着数据中心不断发展,其运维管理技术也在不断发展。在实际应用中,数据中心机房的作用是非常重要的,其需要承担很多功能,包括数据存储、业务系统计算以及网络通信等。因此,保证机房基础设备安全、稳定运行是非常重要的,直接影响了业务系统能否稳定、持续运行。随着大数据、物联网和云计算等技术的快速发展和应用,数据中心的计算量、存储量和带宽需求都得到了明显提升。在这样的背景下,数据中心的体量不断增大,机房设备数量不断增加,这加大了数据中心运维管理的难度,并对监控巡视、故障发现和处置等都提出了更高的要求。
  二、数据中心运维管理技术分析
  安全传输隧道。油田数据从前置机汇聚到中心前置机的过程中,会面临网络窃听和数据篡改的风险,进而导致用户隐私数据泄露。因此,油田数据汇聚传输过程中需要确保数据的完整性、机密性。为此,我们可以在油田网络出口侧和中心数据汇聚区网络入口侧部署专用防火墙设备,并在防火墙设备上开启IPSec VPN传输隧道,从而保障油田数据以加密态从生产侧安全汇聚至油田数据中心数据机房。另外,在专用防火墙上启用IPSec VPN时,支持国密算法,如SM4、SM9等,在国际形势由合作走向对抗的时代,这一点至关重要。
  透明加密。油田数据汇聚到油田数据中心后,会统一在数据湖中予以存储,为保障数据存储安全,防范数据脱库等攻击手段,油田数据中心建设了透明加密系统,基于拦截数据库读写请求路径,实现数据写入磁盘时进行透明加密操作,并支持SM4等国密算法。实现在数据文件泄露的极端情况下,攻击人员也无法完成读取具体数据,间接保证了油田数据的存储安全。
  数据脱敏。为了防止对油田数据的滥用,防止油田数据在未经脱敏的情况下流出,油田数据中心建设了动态脱敏系统和静态脱敏系统。动态脱敏系统提供“边使用,边脱敏”的实时去标识化能力;静态脱敏系统提供离线的端到端敏感数据擦除能力。两者结合使用,基于丰富有效的脱敏算法,如遮蔽、仿真、随机、假命化、日期偏移、年龄范围泛化,实现敏感数据去标识化的同时保持数据关联
  性,不影响正常业务的开展。油田数据中心的数据脱敏系统符合有效性、真实性、高效性、稳定性、可配置性技术原则。
  数据库防火墙。针对数据操作人员的高危离群操作防控场景,数据中心可以建设数据库防火墙系统。数据库防火墙系统通过自主学习和人工配置相结合的方式设定用户行为基线。第三方应用通过数据库防火墙系统访问数据库,数据库防火墙系统拦截访问流量、解析SQL语句、拦截高危离群操作并产生告警。
  数据库运维审计。针对运维人员执行高权限操作的场景,油田数据中心建设了数据库运维系统。数据库运维系统支持拦截运维操作行为,针对高权限运维操作行为进行阻断。运维人员可以在系统中提交高权限操作申请,数据安全管理办公室进行审批后生成一次性许可码,并将许可码下发给运维人员,运维人员携带许可码即可执行高权限操作。此外,油田数据中心还可以建设数据库审计系统,针对数据库的所有操作都会被审计,方便事后追查定责、离群行为审计、潜在风险分析等。
  数据安全运营。为了落实安全管理体制的规范和流程,发挥安全技术管控的监测和防护能力,需要常态化、完善的安全运营手段作支撑,以实现可持续优化的数据安全闭环管理流程,数据安全运营中心支撑集中化、日常化的数据安全运营业务流程,解决“用起来”的问题,提供管理数据资产、敏感数据管理和自动分级分类、数据资产安全评估、资源备案、规范策略管理、基于行为基线的风险事件监测、风险事件处置等能力。数据安全运营中心还支持可视化的运营监管能力,可全面掌握数据安全运营状况,实现“用好”的目标,提供数据资产状况感知、风险分布态势感知、规范策略落实跟踪、安全事件动态监测等能力。
  常态化管理。数据资产评估系统支持通过网络扫描或手工填报等方式发现新资产,对资产进行画像,资产管理做到“心中有数”。具备及时发现资产脆弱性的能力,如数据库防火墙可发现数据库弱口令、数据库安全漏洞,在不升级底层数据库的情况下通过虚拟补丁的方式修补漏洞。可有效防范各种数据安全威胁。支持将运维、审计、防火墙等系统发现的安全事件转换为对应的安全策略。保障之后的同类安全事件可被及时拦截。针对性质比较严重的安全事件,油田数据中心制定了应急预案及应急处置机制。综合分析系统中存在的风险和已经发生的安全事件,可给出指导性的策略优化方案,包括脱敏策略、防火墙策略等。整个油田数据中心的数据安全态势可通过“一张图”展示,数据安全的相关风险和事件都会第一时间推送到运营中心,实现早发现、早处置、早优化。
  三、结束语
  数据中心具有非常重要的作用,做好其運维工作十分重要。智能技术的发展为提高数据中心运维工作提供了新的技术支持。我们可以通过强化油田企业信息化建设,提高数据中心的安全操作效益,充分提高油田企业数据中心工作的安全性,保持其稳定性,充分发挥其作用,提高油田企业数据信息服务的安全性,实现油田企业的合理有效运作。
  参考文献
  [1]杨宣林. 智慧油气田与智慧云数据中心的安全管理[J]. 信息系统工程,2019(7):75.
  [2]杨业. 油田数据中心建设及发展方向探讨[J]. 信息系统工程,2018(9):31.
其他文献
摘要:在我国的水利工程中,灌溉渠道是非常重要的一个组成部分,也正是有了灌溉渠道的出现,才能让水利工程中的水源流向不同地区需要灌溉的农田中,保证了我国农业的正常发展。目前在水利工程的养护上,对于灌溉渠道的养护工作还是做的非常不充分,导致很多地方的灌溉渠道都出现了不同程度的损坏,严重影响着实际的灌溉需求。因此就需要提高对灌溉渠道的养护与维修工作,以此来让灌溉渠道保持正常的状态满足农业发展的需求。基于此
期刊
摘要:石油作为影响国家经济命脉的重要基础能源,在国家改革开放时期对国民经济的飞速发展起到了至关重要的作用,但由于相关制度、管理模式的缺失,导致了大量石油资源浪费。随着国家的现代化发展,环保意识越来越高,对基础资源的有效开采提出了更高的要求。在石油的开采中,石油机械设备是必须的,一旦机械设备发生安全事故,损失的代价不可估量,保障石油机械的安全、稳定是实现石油有效开采的关键。基于此,本文對石油机械的故
期刊
摘要:现阶段,互联网技术在各行各业中应用非常广泛,凭借其先进的工作体系,运算能力和存储能力为行业发展带来巨大助力。电力行业作为我国经济体系中不可或缺的重要组成部分,其本身发展空间较大,市场竞争随之激烈,各企业想要站稳脚跟,就需要不断提升市场竞争力,预防故障提升产品质量。基于此,本文通过对电气自动化的作用进行详细论述,明确与之对应的应用渠道,帮助工作单位明确管理难点和优化方向,为未来行业发展和社会进
期刊
摘要:水利工程的建设给人们的生活带来了极大的便利,通过开展全面建设工作,可以进一步带动地方经济的快速发展。我国一直以来十分重视水利工程的建设和发展,社会经济的发展的过程当中,结合国家不同地区的建设特点,需要修建不同的水利工程,从而才可以保障区域性水资源可以得到充分的利用。本篇文章阐述了水利工程质量管理的重要性,对水利工程管理工作所存在的问题进行了分析,这点要具有针对性的解决措施,希望可以有效推动水
期刊
摘要:进入新时期以来,我国各项事业均快速发展,取得了十分理想的成绩,特别是化工行业以惊人的速度向前发展。一般来说,保证化工工程设备施工质量的一个很重要的前提是要做好设计方面的工作,这是因为在化工工程设备施工过程中,经常会有大量的化工产品接触,这些化工产品一般都具有一定的易燃、易爆特性,甚至有很强的毒性和腐蚀性。化工工程设备施工过程中,如果对这些化学制品处理不当,极易造成严重后果。所以,工程设计应高
期刊
摘要:当前建筑行业飞速发展的今天,施工现场管理是决定项目能否保质、顺利施工的关键因素,科学把控建筑施工现场管理,可确保项目施工的高质完成和项目成本目标的顺利实现。另外,建筑施工现场管理能力是整个建筑工程项目管理水平的直接体现,在实施建筑施工现场管理的时候,施工企业将自己的施工管控工作做好了,对于美化企业市场形象、提高企业的综合管理能力,都是十分有利的。另外,施工企业的各个部门之间,必须要进行及时有
期刊
摘要:目前,我国社会不断的发展和进步,在这样的背景下,我国市政工程的建设数量逐步逐步增多,市政道桥工程作为现代社会发展的基本保障,其施工质量直接关系到城市化的整体建设质量。因此,建筑施工单位应对道桥工程充分重视,加强对整体施工过程质量的管控。由于市政路桥工程受征地拆迁、交通组织、地质条件等影响,施工开始前应实地考察地质条件和周围环境,有利于加强路桥路基和路面的强度。作为施工过程中的关键步骤,路面压
期刊
摘要:建筑工程作为城市建设发展的重要环节,对人们日常工作生活及社会经济建设等方面有着极大的影响;而由于传统观念等因素的影响,部分建筑工程造价管理工作存在极大的问题,施工成本缺乏合理管控与使用,阻碍着施工进度的正常进行;为了解决这些问题,施工单位需要遵循有关部门的政策规定,提高对造价管理的重视,创新工作理念与模式,完善管理机制,并组织专业人员开展造价管理工作,确保工程正常稳定的施工及运转下去,为我国
期刊
摘要: 顺应健康中国、全域旅游新态势,基于广西资源特色及发展阶段,提出四级绿道建设体系,“标准绿道+准绿道”绿道建设模式,“绿道+”开发建设策略,形成4项编制成果,提升规划实操性与科学性。  关键词:绿道体系、建设模式、规划、广西  1 引言  广西绿道体系是八桂城乡土地、自然风光和人文景观有机联动的重要杠杆,其建设能为居民提供休闲娱乐新空间,为优化国土空间开发格局、加快美丽广西建设提供坚实的支撑
期刊
摘要:随着时代的进步,绿色生态成为社会发展的趋势,例如绿色出行、绿色节能、绿色环保等等一些绿色生态需求。在现代房屋的建设中,绿色节能也成为了必然需求,这就要求建筑方必须要具备绿色节能的理念知识和技术,并且要将这些知识和技术应用到当前的施工过程中,才能达到目前社会提倡的绿色环保生态需求。绿色节能环保技术的广泛应用也在减轻国家能源紧张的压力,并且也在推动着我国社会经济的发展。  关键词:房屋建筑;节能
期刊