疫情期间,居家办公的那些事儿​

e87936a8fb36d046863196fd0122eefa.gif

新钛云服已为您服务1451

7cb93772f1aa2418840d88a1c49533c2.gif

背景:

众所周知,在3月28日,上海决定划江而治轮流管控,以黄浦江为界,开展新一轮切块式、网格化核酸筛查。在疫情面前,我们需要做到众志成城,本着不给组织添乱的初心,也是为了自身的健康安全考虑,大部分企业都开始实行远程居家办公。那么在此期间,对应IT部门来讲,也会衍生出一系列的问题和隐患

问题如下:

• 如何管理服务器

• 安全管控如何做

• 如何在家做到安全的运维操作

• 终端脱离了公司原有的安全制度,如何确保终端的安全

以上这些,都是小编身边一些朋友吐槽的问题,当然还有很多的一些衍生出来的问题和安全隐患。那么小编也借此,来梳理一些解决方案,借助一些平台和构架的设计规划来给到朋友们一些思路和建议

场景一、远程办公

c213ee77002f9c2ba8c66660f1255169.gif

面临的问题

一般的企业都有公司的内网,在公司内建设局域网。办公室的员工都通过公司内部的机房网络实现对业务系统的操作。涉及到一些复杂的例如有公有云、私有云甚至混合云的环境,在云防火墙上添加公司的IP端或者端口的形式来做网络安全的。还有一些呢,是通过云企业互联的方式,把云环境和公司内网打通,形成一个局域网的方式。

f6c6a61456262a8450c2ee53be436c42.png

那么在疫情期间,居家办公的情况下,基本上所有的终端都是连接自家的网络,那么对于以往的安全防控策略来讲,这就变成不可控了。很多个人的网络,公网IP是不固定的,想通过IP源地址+端口的方式去进行管控是不现实的

解决方案:

可以使用VPN+内网安全策略的方式解决。建设VPN服务,这里可以使用ocsver vpn建设服务端,配置对应的用户,配置使用二次登陆认证的方式,保护登陆客户端的人员信息。这样可以使居家办公的客户端与公司内网建立虚拟局域网。

在服务端,根据不同的部门配置不同的虚拟网段,根据网段配置网络策略,确保业务应用之间的访问隔离。

c10c5fcf40ef1fcc843be7c3385728fb.png

在内网环境建设VPN服务端,以个人电脑为客户端去连接服务端,即可建立vpn虚拟网络。以这种形式建立的虚拟网络实际上是在公网环境里创建的临时通道。

在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。

建立的vpn是有自己的网络网段的,考虑安全的因素,需要在公司内网环境对vpn的网段设置有效且安全的网络策略。

场景二、服务器权限管理

1675955967af52ba4feb6ef44e7adf6d.gif

面临的问题

对于很多的企业IT运维来说,居家办公带来的麻烦也不小。服务器的权限和帐号都做过安全加固,对源IP或者办公电脑有认证要求;一些安全审计设备也是架设在公司内网中;服务器的登录信息大多数都是保存在办公电脑里面。在疫情期间要确保安全高效的运维工作,确实是有相当的难度的。

现在很多的企业都是数字化转型的时刻,很多服务器资产都在云上,做了一些安全加固的操作。云上的访问对源IP做了限制,或者在云和企业之间建立了专线构建成局域网。那么这也会给居家办公带来不小的麻烦。 

解决方案:

这种场景下,可以使用混合云管理平台TiOps。平台自带多云管理和堡垒机功能,旨在解决企业面对多云管理和多供应商管理等方面遇到的困难。

在居家办公时期,按需开通TiOps的访问端口给特定的人员,统一登录平台,对云环境和服务器进行日常运维操作即可

多云管理,权限控制和资源授权一站式纳管,提高企业远程办公工作效率和安全。

406cc674aed22b60f1fb8d1a391b956a.png

按需分配对应人员的权限和分组,即可安全高效的管理。

bf44cb09968950472cd2faab6bcc386d.png

在此平台上对服务器的操作都是有详细的日志记录可查询,操作记录以录像和命令查询的方式保留。

79cb5ed2e181668dfa180cea8c2aa047.png

总结:

以上是小编想到的在远程办公期间的一些场景,所给出的一些解决方案和建议,那么在建设过程中呢,可能还需要考虑其他一些复杂的场景和技术难题。也欢迎小伙伴能够在底下评论留言,咱们可以一对一的沟通一起解决哦。

了解新钛云服

新钛云服荣膺第四届FMCG零售消费品行业CIO年会「年度数字化服务最值得信赖品牌奖」

新钛云服三周岁,公司月营收超600万元,定下百年新钛的发展目标

当IPFS遇见云服务|新钛云服与冰河分布式实验室达成战略协议

新钛云服正式获批工信部ISP/IDC(含互联网资源协作)牌照

深耕专业,矗立鳌头,新钛云服获千万Pre-A轮融资

新钛云服,打造最专业的Cloud MSP+,做企业业务和云之间的桥梁

新钛云服一周年,完成两轮融资,服务五十多家客户

上海某仓储物流电子商务公司混合云解决方案

往期技术干货

Kubernetes扩容到7,500节点的历程

低代码开发,全民开发,淘汰职业程序员!

国内主流公有云VPC使用对比及总结

万字长文:云架构设计原则|附PDF下载

刚刚,OpenStack 第 19 个版本来了,附28项特性详细解读!

Ceph OSD故障排除|万字经验总结

七个用于Docker和Kubernetes防护的安全工具

运维人的终身成长,从清单管理开始|万字长文!

OpenStack与ZStack深度对比:架构、部署、计算存储与网络、运维监控等

什么是云原生?

IT混合云战略:是什么、为什么,如何构建?

7a8edba996fef892d2ee02d0f39b78b0.gif

点👇分享

790f9675f5cf64d5f87e5034af532fdf.gif

戳👇在看

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
毕业设计,基于SpringBoot+Vue+MySQL开发的公寓报修管理系统,源码+数据库+毕业论文+视频演示 现代经济快节奏发展以及不断完善升级的信息化技术,让传统数据信息的管理升级为软件存储,归纳,集中处理数据信息的管理方式。本公寓报修管理系统就是在这样的大环境下诞生,其可以帮助管理者在短时间内处理完毕庞大的数据信息,使用这种软件工具可以帮助管理人员提高事务处理效率,达到事半功倍的效果。此公寓报修管理系统利用当下成熟完善的Spring Boot框架,使用跨平台的可开发大型商业网站的Java语言,以及最受欢迎的RDBMS应用软件之一的MySQL数据库进行程序开发。公寓报修管理系统有管理员,住户,维修人员。管理员可以管理住户信息和维修人员信息,可以审核维修人员的请假信息,住户可以申请维修,可以对维修结果评价,维修人员负责住户提交的维修信息,也可以请假。公寓报修管理系统的开发根据操作人员需要设计的界面简洁美观,在功能模块布局上跟同类型网站保持一致,程序在实现基本要求功能时,也为数据信息面临的安全问题提供了一些实用的解决方案。可以说该程序在帮助管理者高效率地处理工作事务的同时,也实现了数据信息的整体化,规范化与自动化。 关键词:公寓报修管理系统;Spring Boot框架;MySQL;自动化;VUE
毕业设计,基于SpringBoot+Vue+MySQL开发的社区医院管理系统,源码+数据库+毕业论文+视频演示 信息数据从传统到当代,是一直在变革当中,突如其来的互联网让传统的信息管理看到了革命性的曙光,因为传统信息管理从时效性,还是安全性,还是可操作性等各个方面来讲,遇到了互联网时代才发现能补上自古以来的短板,有效的提升管理的效率和业务水平。传统的管理模式,时间越久管理的内容越多,也需要更多的人来对数据进行整理,并且数据的汇总查询方面效率也是极其的低下,并且数据安全方面永远不会保证安全性能。结合数据内容管理的种种缺点,在互联网时代都可以得到有效的补充。结合先进的互联网技术,开发符合需求的软件,让数据内容管理不管是从录入的及时性,查看的及时性还是汇总分析的及时性,都能让正确率达到最高,管理更加的科学和便捷。本次开发的社区医院管理系统实现了病例信息、字典表、家庭医生、健康档案、就诊信息、前台、药品、用户、用户、用户表等功能。系统用到了关系型数据库中王者MySql作为系统的数据库,有效的对数据进行安全的存储,有效的备份,对数据可靠性方面得到了保证。并且程序也具备程序需求的所有功能,使得操作性还是安全性都大大提高,让社区医院管理系统更能从理念走到现实,确确实实的让人们提升信息处理效率。 关键字:社区医院管理系统;信息管理,时效性,安全性,MySql
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值