2020年CIO的重要任务:整合安全和IT运维

来源 :计算机世界 | 被引量 : 0次 | 上传用户:kzhengting
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  架起桥梁的第一步从理解问题开始。IT部门和安全运维部门几十年来一直是各自为政,所以员工的想法是“如果没出问题,就不要去修理了。”但事实上,问题已经出现了,很少有人意识到由此产生的影响。
  据Forrester最近代表端点安全公司Tanium进行的一项研究,67%的受访IT领导承认,很难推动这两个部门之间的合作,部门之间的分歧扩大了已经存在的互信鸿沟,导致更加难以解决问题。
  研究发现,在安全部门和IT部门缺乏协作的企业中,由于部门间没有建立良好的关系,修补IT漏洞的时间要长近两周。这种延迟可能会使企业面临被黑客攻破、品牌受损甚至部门瘫痪的重大风险。

企业不清楚他们不知道什么


  Forrester公司调查的51%的IT领导表示,他们认为自己非常了解环境中的漏洞和风险,49%的受访者表示,他们对与IT环境相关的所有软件和硬件资产都有充分的了解。从我与一些高级IT人员的交谈中,我认为只有不到20%的人充分了解漏洞。
  每一家和我交流過的公司都认为他们知道IT环境连接了什么,实际上他们不知道。据我估计,只有不到10%的公司真正知道IT环境中到底连接了什么。除非企业的IT环境是完全封闭的,否则很难知道。用Spock的话说,“不掌握实际情况总是会带来危险。”
  问题只会变得更糟。物联网和边缘计算的兴起意味着更多地方会有更多的设备,其中的很多设备,IT都不知道是联网的。更严重的问题是,很多物联网设备运行的是老旧的操作系统,用户名和密码是默认的,可能很多年都没有打过补丁了。

首席信息官怎样提高部门间的凝聚力


  对于很多企业来说,面临的一个问题是安全部门和IT部门似乎不太愿意合作。如果想要他们合作,就必须由首席信息官推动,深入到部门中。
  很多首席信息官用来推动这种转变的一个策略是把目标转向基于业务成果,根据一项计划是否成功来评价整个IT部门。例如,如果一家零售商推出了一款移动应用程序,并且该应用程序工作正常,客户满意度很高,那么每个员工都会得到奖励。
  在进行结构重组时,安全和IT运维还需要一套通用的工具。如果真实数据源是单一的,那么两个部门能更好地协调,提供一个完整的环境视图,照亮盲点,并通过实时数据提高部门间的互信。最终,各部门会做出明智的决定,迅速反应颠覆性事件,及时采取行动。

将IT和安全部门整合在一起的两款工具


  将IT运维和安全运维整合在一起的概念并不新鲜——尽管从来没有一套很好的工具来支持这一点。然而,人工智能和云技术的兴起使得供应商能够快速处理更多的数据,这对IT和安全部门都很有用。
  其中一款工具是Tanium,它是一个端点管理平台,可以从计算机、服务器和其他联网设备收集数据,并通过一个公共数据集和一个面板提供单一的真实数据源。
  ServiceNow是另一款将IT和安全运维整合在一起的优秀工具。它提供的仪表盘涵盖了技术管理的所有方面,包括IT服务管理、IT资产管理、安全运维以及合规报告。ServiceNow的数据来自几个不同的来源,包括前面提到的Tanium。
  Zeus Kerravala是ZK Research的创始人和首席分析师。
  原文网址
  https://www.cio.com/article/3487798/the-big-task-for-cios-in-2020-bringing-security-and-it-operations-together.html
其他文献
1944年是抗战时期陕甘宁边区农村社会、经济、文化发展的重要时期。在来延安的中外记者眼中,边区农村是忙而有序的社会:村选的进行是保证乡村发展中民众意见的体现,以树立先进分子典型为主的民众动员,显示出乡村民主政治的优越性;变工队和合作社不仅促进了乡村经济的发展,而且在组织过程中改造了传统农村经济,形成中共未来经济模式的雏形。以秧歌为代表的乡村艺术活动,既丰富了群众文化生活,又实现了政治动员与时事教育
[摘要]对于身处发展变革时期的拉丁美洲,高等教育完善与否至关重要。纵观拉丁美洲各国大学教育的发展过程,阿根廷1918年大学改革运动是无法回避的。本文试图就阿根廷1918年大学改革运动进行粗浅的研究。  [关键词]大学改革,1918年,科尔多瓦大学  [中图分类号]K7 [文献标识码]A [文章编号]0457—6241(2009)04—0064—05    第二次世界大战以后,随着高等教育在各国现代
[摘要]西方经济学在清末民初的历史演进是为近代学术转型之重要一环。近代以降,寻觅富强之道以实现民族国家救亡图存的重任急如星火,使经济学学科的重要性为学人所共识,并在国内得到传播。然同样基于“救时”心态的影响,经济学知识传播与学科制度建构并非西学之简单“移植”,亦非学科自身发展的逻辑要求,而是受制于“寻求富强”的时代主题及由此形成的学科社会认同。考察经济学在国内的发展历程,分析其中之制约因素及演进特
国民政府时期的县级政权地位和县长的地位较之古代甚至晚清均大为下降。首先,传统的国家权力只控制到县级,县域的管理由县官管理,国家不再插手县级以下。而国民政府时期国家的权力则进一步控制县以下的机构。内政部通过其选任的行政督察专员任免县域的区长人选,控制了县以下人事,而县长则无区长任免之权。县长还要受到行政督察专员的全面管理与监督。其次,县长的权力被各局、科、县政会议、县行政会议等行政机构和行政会议机构
1948年,美国人韩丁来到太行山脚下的张庄,实地观察革命来了后的中国农村,并留下《翻身》这部纪实作品,展现以1948年整党为中心的农村风云变幻。韩丁笔下的张庄,既有地主申金河的倒下,也有新权贵王雨来的孳生,还有陈书记这样的共产党新型干部。作为观察者,韩丁尽可能留下了丰富多样的记载,但其中国革命同情者的身份,使他既在局外,又在局中。因此,当后世研究者挟更全面的历史认知与其碰撞时,历史的弹性和弧度或可
摘 要 《1978年美国印第安人宗教自由法》的制定和颁行,对美国印第安人争取和维护自身宗教信仰及其自由实践具有里程碑式的意义。美国印第安人利用这部法律诉诸司法实践积极为自身争取宗教自由权利,这一过程生动而鲜明地彰显了信仰与理性在当代美国社会场景下的冲突和对话,从而丰富和深化对作为美国历史文化关系中的一个重大问题——印、白关系史的理解,美国文化群体应当逐渐走出“两极”对立的思维模式而趋向从印、白文化
[关键词]20世纪中国,重大思想理论成果,继承与发展  [中图分类号]A8 [文献标识码]B [文章编号]0457-6241(2007)06-0096-03    20世纪的中国历史进程中,经历了三次巨大的变化:推翻统治中国几千年的君主专制制度;成立中华人民共和国和建立社会主义制度;改革开放,建设中国特色的社会主义。伴随着三次历史性巨变,分别产生了影响中国近现代历史发展进程的三大理论成果:孙中
宋明以来宗族制度形成理论的探讨,似可以20世纪八九十年代之交为界,分为两个不同时期。前一个时期研究的理论基础,是封建社会形态视野下的近世宗族农村公社论、族权论、宗法思想论、土地关系制约论四论;在后一个时期,则从研究问题的实际出发,对前一个时期的理论基础有所突破,主要反映在宗族民众化、家族组织与社会变迁的“三化”、国家认同论、宗族乡约化以及对宗族形成原因的综合分析方面。把握近世宗族制的形成及其性质,
25%有招聘计划的受访者表示,他们将在未来12个月内寻找有这类技能的人。  过去18个月以来,BCU的Zulpo成立了一个项目管理办公室,有6个专业人员管理信用社越来越多的项目。他说,他现在想为工作人员增加一个专业职位,以应对工作量的增长。  他对这位候选者抱有很高期望:他需要一位具备专业项目经理(PMP)资质的人才,具备硕士学历且曾经成功打理过多个项目,同时有能力同其他多方业务合作伙伴协作并同时
[摘要]1930年6月,西康甘孜县发生了大金寺和白利乡争夺庙产的事件,随印演变成第三次康藏纠纷,直到1940年才完全解决。它与当时西康地区发生的格桑泽仁事件、诺那事件、甘孜事件以及班禅返藏事件、西康正式建省等重大政治事件都有着密切关联,并对1930年代乃至以后的川、康、藏局势及国民政府的国家统一运动都产生了重要影响。  [关键词]国民政府,大白金利事件,班禅返藏  [中图分类号]K26 [文献标识