精准运维的利器:风险控制模型

news2024/11/24 20:53:58

导读:

前期在《承载运维成功之梦:精准运维》一文中阐述了精准运维的原理、方法和实例。所谓精准运维,就是通过一系列方法掌握服务对象所使用信息系统的特性及其所服务企业的业务特性,通过掌控信息系统运行风险、运行特点、资源调配情况和业务部门反馈的意见来优化信息系统,从而精准的预测服务要求并开展服务计划,最终实现信息系统与业务心跳同步。精准运维让运维服务的价值更得以突显,使运维服务过程更重视用户体验,使运维更加有计划性、条理性、预见性,让运维更加向运营靠拢,成为运营的一部分。而实现精准运维的第一步就是建立风控模型,这是决定精准运维成败的关键。那么,如何建立风控模型呢?很多读者对此莫衷一是。有的人甚至直接套用信息安全风险评估模型,这是以偏概全的方式,其结果往往是管中窥豹。为此,作者特将风控模型的建立方法及其运用实例摘编出来,以飨读者。

随着精准运维时代的到来,信息系统与业务的心跳同步将得以实现,运维不再局限于维护,而是能为企业创造出新的价值,将运维效能提升到一个新的高度。精准运维有别于传统运维最重要的地方在于:运维方只有对系统运行、维护中可能出现异常的精准化把握,才能做到提前防控、有效规避风险。为此,我们在系统运维中首次引入了风险防控的概念,它就像汽车4S店进行车辆维护保养一样,进行一系列检测将系统运行与维护中的隐患梳理明晰,主动采取措施消除、防患于未然,实现维护的针对性、精确性,从而利用有限的资源实现规避事故发生的目标。因此,可以说,建立风控模型是开展精准运维的关键一步。

一、风控模型及其意义

所谓风控模型,就是评价信息系统在运行和维护过程中的风险及其等级的一套标准或方法。要保持信息系统的各类风险得到完整、客观的评价,就需要一套成熟的模型来进行识别和校验。建立风控模型具有多方面意义:

Ø  风控模型是精准运维的核心,各项运维都是围绕这一核心来开展的;

Ø  将运维方、业务相关方置于同等位置,目标一致;

Ø  做好风控模型,使运维工作摆脱救火队角色,变为主动预防;

Ø  风控模型实施了信息系统与业务的匹配度分析,使系统更贴近用户及业务需求,实现心跳同步。

二、如何建立风控模型

1.风控模型框架

建立风控模型需要运维方和业务所有者共同参与,通过用户访谈、系统历史数据梳理、系统运维数据分析等等,综合各方面的信息,结合业务运行特点,建立起风险防控模型,梳理出风险清单,从而在日常运维中开展主动防控,消灭或减少各种风险事件发生的各种可能性,减少风险事件发生时造成的损失,提升企业运营效率。

风控模型的建立,从两个维度考量:横向维度从风险类型的角度进行考量;纵向维度:从企业4类主要人员角色对各类风险的关注重点进行考量。具体见下表(因篇幅的关系,这里只展示了第一类人员所关注的各类风险):

1.作业风险

2.业绩风险

3.政策风险

4.管理风险

5.安全风险

高级管理人员

更为关注对系统运行、维护产生了重大影响的风险,进而对企业绩效产生影响的风险。

l因内部作业流程相关事件所造成重大损失的风险,如审批/审核作业不及时等影响作业效率的风险;
l因人员失误、系统故障或BUG等相关事件造成的重大的系统运行风险,如系统崩溃无法正常开展业务、操作失误造成业务损失等。

因系统运行出现重大安全事故而导致业绩严重受到影响;
l 因系统运行管理不规范而导致重要数据质量严重下降,进而导致业绩严重受到影响;
l 因系统运行管理不到位而导致核心信息泄露或丢失,进而导致业绩严重受到影响。

l 由对某些政策要求评估不足而对系统、业务产生了重大影响而带来的风险;
l由系统使用、业务运作过程中的某些行为造成违反了相应的政策、要求,进而使系统运行、维护产生重大偏差的风险;
l对政策要求理解不到位、不全面而使系统运行、维护产生重大偏差的风险。

l系统运行与维护制度不完善,导致出现运行与维护方面问题,进而严重影响业务的风险;
l由管理运作过程中因宣贯不到位、管理不到位等导致效率或效果严重下降的风险,如政策要求落实不到位、供应商管理疏忽等。

l系统运行、业务开展等可能存在的重大人员安全、设备安全风险,如全部或关键设备损坏;
l系统运行、业务开展等可能存在的重大信息安全风险、重大网络安全、环境安全风险,如传输过程中致重要数据丢失、泄露等;
l因对系统运行、业务开展等安全制度不重视,缺少完善的安全管理措施导致的安全风险。

中层管理人员

……

……

……

……

……

维护人员

……

……

……

……

……

作业人员

……

……

……

……

……

风险包括:

Ø  作业风险:因内部作业、人员及系统之不当与失误,或其它外部作业与相关事件,所造成损失的操作风险。

Ø  业绩风险:因系统运行、管理之不当,或操作不规范等导致的影响企业生产经营效率或效果下降的风险。

Ø  政策风险:因违反了相应的政策、要求,或缺乏对政策、要求的了解,或对政策、要求理解不到位,进而使系统运行、维护产生重大偏差的风险。

Ø  管理风险:因管理运作过程中信息不对称、判断失误、落实不到位、应急措施不完善等导致影响企业效率或效果下降的风险。

Ø  安全风险:因系统运行、业务开展等可能存在的人员、设备、信息、网络、环境等方面的安全隐患,或缺乏安全意识、安全管理措施不全面等,导致企业出现安全事件的风险。

纵向维度从企业4类主要人员角色对各类风险的关注重点进行梳理,这4类人员角色及其关注点包括:

Ø  高级管理人员:更为关注对系统运行、维护产生了重大影响的风险,进而对企业绩效产生影响的风险。

Ø  中层管理人员:关注系统运行、维护过程中产生的各类等级较高的风险,应侧重于业绩、管理、安全类风险,并给予及时防范与控制。

Ø  维护人员:应侧重于所负责系统在运行、维护过程中产生的作业类风险及政策违规类、安全类操作风险,并给予及时防范、有效控制,确保系统运行正常。

Ø  作业人员:主要关注于系统使用过程中产生的各类操作风险,应避免违规操作、人为失误操作、安全性事故等,发现风险隐患能够及时上报。

2.风控评估方法

风控模型建立之后,对采集到的风险点需进行风险等级的划分。风险等级是IT系统所面临的威胁、存在的弱点、造成的影响三者综合作用的结果,因此,风险评估将对这三者综合作用带来的风险可能性进行评估。

威胁性threat

可能导致对决策管理系统或组织危害的不希望事故潜在起因,主要是指风险出现的频度来决定。

脆弱性vulnerability 

可能被威胁所利用的资产或若干资产的弱点,主要是风险发生对业务、组织产生的破坏程度及组织自身的控制力度来决定。

风险后果系数

风险发生后对业务、组织、绩效产生的影响程度。

风险等级

风险等级=(威胁性 * 脆弱性)*风险后果系数

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1312211.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

C语言——字符函数和字符串函数(二)

📝前言: 上一篇文章C语言——字符函数和字符串函数(一)对字符函数和字符串函数strlen,strcpy和strncpy,strcat和strncat进行了初步的讲解 这篇文章主要再讲解几个我们常用到的其他字符串函数(附…

el-tree 高亮某些节点

:render-content"renderContent"

DevOps 和人工智能 – 天作之合

如今,人工智能和机器学习无处不在,所以它们开始在 DevOps 领域崭露头角也毫不令人意外。人工智能和机器学习正在通过自动化任务改变 DevOps,并使各企业的软件开发生命周期更高效、更深刻和更安全。我们在 DevOps 趋势中简要讨论过这一问题&am…

山姆·奥特曼重新掌舵OpenAI,为人工智能“保驾护航”

原创 | 文 BFT机器人 OpenAI首席执行官Sam Altman于2023年12月11日星期一在美国乔治亚州亚特兰大举行的全球论坛年会上发表讲话。来自40个国家的5200多名代表参加了此次会议,旨在重新构想全球经济,让大型科技企业的利益和机会惠及到所有人。 山姆奥特曼…

Unity | Shader基础知识(第五集:案例<小彩球>)

目录 一、本节介绍 1 上集回顾 2 本节介绍 二、原理分析 1 现实中出现彩色的原因 2 软件里的彩色的原理 3 方案 三、 实现数字由【-1,1】映射为【0,1】 1 结论 2 原理 四、代码实现 1 注意事项 2 详解结构体appdata_base 3 接收数据 4 映射数据 5 输出给SV_TAR…

Spring Cloud + Vue前后端分离-第5章 单表管理功能前后端开发

Spring Cloud Vue前后端分离-第5章 单表管理功能前后端开发 完成单表的增删改查 控台单表增删改查的前后端开发,重点学习前后端数据交互,vue ajax库axios的使用等 通用组件开发:分页、确认框、提示框、等待框等 常用的公共组件:确认框、提示框、等待…

eNSP中ping通不同VLAN中的计算机

以一边为例 LSW3 <Huawei>sys [Huawei]undo info en//关闭提示 [Huawei]vlan batch 13 24 [Huawei] int e0/0/2 [Huawei-Ethernet0/0/2]port link-type a [Huawei-Ethernet0/0/2] port de vlan 13 [Huawei-Ethernet0/0/2] q//退出 [Huawei] int e0/0/3 [Huawei-Ethernet0…

一个非常不错的源码和教程资源下载网站整站打包代码,适合用来搭建资源网站或者知识付费网站

找了好多资源类网站代码&#xff0c;目前发现这个不错。基于wordpress开发的&#xff0c;集成了ripro9.2的主题和一些美化的子主题样式&#xff0c;效果非常不错。更难得的是这个网站源码是全开源的&#xff0c;没有任何加密代码&#xff0c;想二次开发的话&#xff0c;非常适合…

jmeter,取“临时重定向的登录接口”响应头中的cookie

1、线程组--创建线程组&#xff1b; 2、线程组--添加--取样器--HTTP请求&#xff1b; 3、Http请求--添加--后置处理器--正则表达式提取器&#xff1b; 4、线程组--添加--监听器--查看结果树&#xff1b; 5、线程组--添加--取样器--调试取样器。 首先理解 自动重定向 与跟随…

kubernetes 学习笔记

1. Kubernetes 介绍 1.1 应用部署方式的演变 在部署应用程序的方式上&#xff0c;主要经理了三个时代&#xff1a; 传统部署&#xff1a;互联网早期&#xff0c;会直接将应用程序部署在物理机上。虚拟化部署&#xff1a;可以在一台物理机上运行多个虚拟机&#xff0c;每个虚…

一文讲清 QWidget 大小位置

一文讲清 QWidget 大小位置 前言 ​ QWidget 的位置基于桌面坐标系&#xff0c;以左上角为原点&#xff0c;向右x轴增加&#xff0c;向下y轴增加。 一、图解 ​ ​ 如上图所示&#xff0c;当窗口为顶层窗口时&#xff08;即没有任何父窗口&#xff09;&#xff0c;系统会自…

一款基于分布式文件存储的数据库MongoDB的介绍及基本使用教程

MongoDB 是由C语言编写的&#xff0c;是一个基于分布式文件存储的开源数据库系统。 在高负载的情况下&#xff0c;添加更多的节点&#xff0c;可以保证服务器性能。 MongoDB 旨在为WEB应用提供可扩展的高性能数据存储解决方案。 MongoDB 将数据存储为一个文档&#xff0c;数据结…

RocketMQ 跟踪消息发送轨迹

目录 概述实践如何启用消息轨迹配置创建Topic代码测试 结束 概述 阅读此文可以解决 RocketMQ 中消息是否发送成功&#xff0c;是否消费成功。 查询消息轨迹可作为生产环境中排查问题强有力的数据支持 &#xff0c;也是研发同学解决线上问题的重要武器之一。 详细如下&#x…

Navicat16 无限试用 亲测有效

Navicat16 无限试用 亲测有效 亲测有效&#xff01;&#xff01;&#xff01; 吐槽下&#xff0c;有的用不了&#xff0c;有的是图片&#xff0c;更甚者还有收费的&#xff0c;6的一批 粘贴下面的代码&#xff0c;保存到桌面&#xff0c;命名为 trial-navicat16.bat echo off…

DDOS攻击方式有哪些,要如何防护

DDOS攻击我们也称之为流量攻击&#xff0c;分布式拒绝服务攻击(英文意思是Distributed Denial of Service&#xff0c;简称DDOS&#xff09;于不同位置的多个攻击者同时向一个或数个目标发动攻击&#xff0c;或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者…

【漏洞复现】I Doc View在线文档预览任意文件读取 1day

漏洞描述 I Doc View在线文档预览是一款在线文档预览系统&#xff0c;可以实现文档的预览及文档协作编辑功能。其存在代码执行漏洞&#xff0c;使得攻击者可以通过利用这个接口&#xff0c;触发服务器下载并解析恶意文件&#xff0c;从而导致远程命令执行漏洞。进而控制服务器…

Leetcode—896.单调数列【简单】

2023每日刷题&#xff08;五十九&#xff09; Leetcode—896.单调数列 实现代码 class Solution { public:bool isMonotonic(vector<int>& nums) {int up 0;int down 0;if(nums.size() 1) {return true;}for(int i 0; i < nums.size() - 1; i) {if(nums[i] …

LTC是什么意思?CRM怎样帮助这一流程的实现?

在现代商业环境下&#xff0c;将潜在客户转化成实际销售是公司成功的基石之一。而CRM管理系统是完成LTC的有效工具。本文将向您介绍LTC是什么&#xff1f;公司怎样企业如何通过CRM实现这一流程的&#xff1f; LTC&#xff08;从线索到现金&#xff09;是企业运营管理中的一个重…

go学习之网络编程

文章目录 网络编程1、网络编程的基本介绍2.网络编程的基础知识1&#xff09;协议(tcp/ip)2&#xff09;OSI与TCP/ip参考模型3&#xff09;ip地址4&#xff09;端口(port)介绍5&#xff09;tcp socket编程的客户端和服务器端 3.socket编程快速入门4.经典项目-海量用户即时通讯系…

什么是POM设计模式?

为什么要用POM设计模式 前期&#xff0c;我们学会了使用PythonSelenium编写Web UI自动化测试线性脚本 线性脚本&#xff08;以快递100网站登录举栗&#xff09;&#xff1a; import timefrom selenium import webdriver from selenium.webdriver.common.by import Bydriver …