《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 基于系統(tǒng)運營體驗的安全監(jiān)控與可觀察性能力建設

基于系統(tǒng)運營體驗的安全監(jiān)控與可觀察性能力建設

2022-11-12
來源:安全牛

  可觀察性(observability)是指通過網(wǎng)絡系統(tǒng)的運行數(shù)據(jù)輸出(例如日志、指標和跟蹤)來衡量其工作狀態(tài)的能力。最初,可觀察性被定義為一種系統(tǒng)的外部監(jiān)控屬性,在工業(yè)控制和生產領域中首次被提出。管理人員通過可觀察性來查看系統(tǒng)中隱藏的各種信息數(shù)據(jù)。比如,水處理廠的操作人員在外部是無法直接知曉水管內的水流狀態(tài)、流動方式、水質情況的,這時在管道內添加可觀察性工具(如流量計、傳感器等),并將這些工具連接到儀表板上,操作人員就可以全掌握管道中水流的情況,并及時根據(jù)狀況進行調整,從而顯著提升相關系統(tǒng)的運行可靠性。

  隨著現(xiàn)代網(wǎng)絡基礎設施的復雜性不斷增加,各種故障隱患變得更難以查明,提升網(wǎng)絡系統(tǒng)的可觀察性對于安全防護的重要性也愈發(fā)凸顯。它的價值可以體現(xiàn)在以下方面:

  1、幫助安全團隊規(guī)劃和制定網(wǎng)絡安全防護流程;

  2、幫助運維人員提前發(fā)現(xiàn)并解決網(wǎng)絡安全問題;

  3、提高對網(wǎng)絡安全事件檢測和響應的效率和準確性;

  4、提升網(wǎng)絡設備系統(tǒng)的使用周期和運行穩(wěn)定性。

  可觀察性與傳統(tǒng)安全監(jiān)控的區(qū)別

  在“可觀察性”一詞出現(xiàn)之前,我們常常使用“監(jiān)控”這一概念,其實這二者之間存在很大區(qū)別。

  傳統(tǒng)監(jiān)控模式可以用于回溯什么時候出了問題,但可觀察性卻能讓安全團隊知曉造成安全事件的原因;監(jiān)控會跟蹤網(wǎng)絡安全設備的整體運行狀況,并根據(jù)訪問速度、連接性、停機時間等匯總有關系統(tǒng)性能的運行數(shù)據(jù),可觀察性則通過提供其針對故障模式下的細粒度分析和上下文洞察能力,深入研究應用程序異常操作的“內容”和“原因”,進一步發(fā)現(xiàn)安全風險;監(jiān)控僅提供已知問題或故障的答案,而具備可觀察性的軟件系統(tǒng)可以滿足開發(fā)人員對未知網(wǎng)絡安全風險的探索。

  可以認為,傳統(tǒng)監(jiān)控模式就像站在局外人的角度,去審視安全系統(tǒng)的運行情況,而可觀察性則是對安全系統(tǒng)的一種自我審視,站在了開發(fā)者的角度去探究網(wǎng)絡安全設備應如何恰當?shù)卣故咀陨淼臓顟B(tài)。另一方面,監(jiān)控也可以說是可觀察性的一個子集。可觀察性除了提供更傳統(tǒng)的監(jiān)控測量之外,通常還包括系統(tǒng)應用體驗和業(yè)務流程的觀測能力。

  總體來說,可觀察性是一項能夠為各方面提供價值的服務。它不僅可以監(jiān)控企業(yè)網(wǎng)絡安全應用程序和平臺,還可以監(jiān)控企業(yè)的業(yè)務流程、開發(fā)團隊效率甚至各業(yè)務計劃的執(zhí)行情況,除了云環(huán)境或數(shù)據(jù)中心之外,可觀察性還能擴展到企業(yè)的數(shù)字化業(yè)務應用中,為企業(yè)提供從功能請求到客戶滿意度的全方位觀測與感知。

  可觀察性的能力構建

  微信圖片_20221112155358.png

  基于數(shù)字技術應用體驗的安全監(jiān)控與可觀察性能力可以通過可觀察性河流(Observability River)這種技術方式來實現(xiàn),它可以幫助用戶了解有哪些可以收集和需要重視的網(wǎng)絡運行數(shù)據(jù)類型,并從簡單的數(shù)據(jù)流開始,不斷累積,直至形成可供用戶綜合使用的可觀察性解決方案數(shù)據(jù)集合。構建可觀察性長河的關鍵點有:

  01 從基礎的安全監(jiān)控入手

  所有關乎企業(yè)網(wǎng)絡平臺可靠運行的重要信息,如用戶訪問和審核日志、可疑賬戶登錄失敗次數(shù)等都可能包含有攻擊者的攻擊特征,這些信息都需要重點關注。

  02 對網(wǎng)絡安全設備、云平臺指標和日志監(jiān)測

  可觀察性長河技術方案需要添加有關設備中央處理器(CPU)、內存條(RAM)和存儲系統(tǒng)的日志信息和運行參數(shù),以及有關Lambda函數(shù)等執(zhí)行速度的云平臺指標。

  03 了解網(wǎng)絡安全設備的運行性能

  加強對網(wǎng)絡安全設備應用程序的性能監(jiān)控,包括函數(shù)的執(zhí)行速度、數(shù)據(jù)庫查找時間,甚至可以包括基于OpenTelemetry或類似產品的跟蹤數(shù)據(jù)。(OpenTelemetry是云原生計算基金會的一個可觀察性項目,旨在提供可觀察性領域的標準化方案,解決觀察數(shù)據(jù)的數(shù)據(jù)模型、采集、處理、導出等的標準化問題,提供中立性服務。)

  04 加強對員工行為信息的收集

  真實用戶監(jiān)控(Real User Monitoring,RUM)和合成用戶監(jiān)控(Synthetic User Monitoring,SUM)兩項功能可以讓企業(yè)進一步了解到用戶的行為路徑和產品的實際使用情況,并可以根據(jù)這些行為分析提升用戶的使用體驗。合成用戶監(jiān)控是指在一個模擬場景里,提交一個需要進行性能審計的頁面,并通過一系列的工具和規(guī)則將該頁面運行起來,并對運行后的頁面進行性能指標評估,得出相關審計報告。而真實用戶監(jiān)控則是針對用戶在真實頁面上訪問數(shù)據(jù)信息進行的分析與監(jiān)控。

  05 具備處理數(shù)據(jù)的能力

  收集數(shù)據(jù)的目的,就是要正確的處理數(shù)據(jù),并實現(xiàn)數(shù)據(jù)長河的可視化,其中通過圖形釋義是將數(shù)據(jù)進行有效可視化轉變的最佳方式。比如,當用戶將員工的行為信息和企業(yè)關鍵敏感數(shù)據(jù)進行可視化處理后,儀表板上就會清晰的展示出企業(yè)潛在的安全風險和安全防護短板,這對數(shù)字化業(yè)務工作的穩(wěn)定安全開展意義重大。

  06 添加報警功能

  當發(fā)生安全事件或存在潛在的安全風險時,企業(yè)內部的網(wǎng)絡安全團隊應該及時收到通知,并結合上下文的數(shù)據(jù)統(tǒng)計情況和報警結果做出適當?shù)捻憫?/p>

  如何選擇正確的可觀察性解決方案?

  以下是用戶在選擇可觀察性安全解決方案時需要重點考慮的問題:

  1、企業(yè)是否擁有一個能夠支撐可觀察性安全解決方案的團隊?

  企業(yè)在構建可觀察性安全解決方案之前,首先要了解自身是否具備運行該服務的技術水平與能力。一個負責可觀察性解決方案的網(wǎng)絡安全團隊從組建、運營、工作和發(fā)展需要投入大量的資金成本和管理精力,從某種程度上來說,直接采購成熟的第三方安全監(jiān)測系統(tǒng)會更有性價比優(yōu)勢。

  2、用戶是否愿意讓監(jiān)控數(shù)據(jù)存在于“自身環(huán)境”之外?

  運行可觀察性解決方案時,通常有三個選擇:

  在防火墻內:無論從用戶認知上,還是理論上,這都是最安全的選擇——即確保了數(shù)據(jù)始終在網(wǎng)絡環(huán)境邊界以內,監(jiān)控數(shù)據(jù)(以及基礎設施布局的細節(jié))泄漏到公共領域的風險較小,這也是大多數(shù)用戶所選擇的方案。

  軟件即服務(SaaS):軟件即服務(SaaS)正迅速成為企業(yè)購買監(jiān)控解決方案的主要方式,尤其是在云環(huán)境中。它將報警、運維等高難度任務轉嫁到了第三方,降低了對企業(yè)內部人員技術門檻的需求。但這種方式下,企業(yè)的監(jiān)控數(shù)據(jù)可能存儲在多個平臺之中,泄漏風險增加。

  云監(jiān)控:亞馬遜和谷歌等云提供商經常會提供完全托管的監(jiān)控平臺(如CloudWatch),以及從托管服務(例如AWS Managed Grafana和AWS OpenSearch Service)來幫助企業(yè)構建可觀察能力。云監(jiān)控的優(yōu)缺點可能處于上述兩個選項之間,相比完整的SaaS化產品成本更低。

  3、企業(yè)自身想要觀察和分析的需求有哪些?

  很多企業(yè)都在尋找功能最豐富的、最受市場青睞的監(jiān)控平臺及可觀察性安全解決方案,但在實際應用中,真正利用到的產品功能可能不足一半,這樣的高額投入與實際需求并不合理。

  4、可觀察性解決方案對編程語言的支持

  企業(yè)在選購網(wǎng)絡可觀察性解決方案時,需要注意這些工具更適用于哪些開發(fā)語言環(huán)境。例如,AppDynamics是企業(yè)組織中非常流行的應用程序性能監(jiān)測工具,如果企業(yè)員工非常擅長Java 或C#語言,那么它可能沒問題。但如果員工只對Python或Rust語言更擅長,結果就會不如人意,因為它對這些語言的支持效果很差。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png



本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美成人首页| 国产视频丨精品|在线观看| 午夜欧美大片免费观看 | 亚洲网站在线播放| 亚洲精品综合精品自拍| 亚洲三级影院| 91久久综合| 亚洲人成亚洲人成在线观看图片| 在线精品国产成人综合| 韩日欧美一区二区| 韩国v欧美v日本v亚洲v| 好吊日精品视频| 精品成人a区在线观看| 一区二区三区在线视频播放| 黄色成人小视频| 在线观看国产精品淫| 狠狠色综合网站久久久久久久| 狠狠色狠狠色综合人人| 激情欧美日韩| 亚洲国产精品传媒在线观看 | 免费观看日韩av| 欧美国产极速在线| 欧美日韩国产黄| 国产精品白丝jk黑袜喷水| 国产精品免费网站| 国产亚洲福利一区| 尤物在线精品| 亚洲精品影院| 亚洲欧美中文另类| 亚洲第一二三四五区| 亚洲精选大片| 亚洲在线观看视频网站| 久久国产精品亚洲va麻豆| 久久综合99re88久久爱| 欧美激情一区二区三区蜜桃视频| 欧美三级欧美一级| 国产日韩欧美不卡| 在线欧美小视频| av不卡免费看| 欧美中文字幕视频在线观看| 亚洲精品麻豆| 午夜精品久久久久99热蜜桃导演| 久久久www| 亚洲黄色片网站| 黄色av成人| 日韩视频永久免费| 亚洲免费婷婷| 亚洲精品久久| 午夜精品久久久久久99热软件| 久久久久久久久久看片| 欧美另类变人与禽xxxxx| 国产精品入口66mio| 一区在线免费观看| 在线亚洲一区| 久久精品一区二区三区不卡牛牛 | 欧美二区在线看| 国产精品五月天| 亚洲国产精品一区二区www在线| 一区二区三区国产在线观看| 久久成人资源| 亚洲视频一二三| 久久字幕精品一区| 国产精品久久久久久久久久久久久久 | 欧美激情亚洲视频| 国产喷白浆一区二区三区| 最新日韩精品| 欧美中文日韩| 亚洲伊人久久综合| 免费在线亚洲| 国产欧美婷婷中文| 99国产精品99久久久久久| 久久精品视频网| 午夜视频在线观看一区二区三区| 欧美电影免费观看| 国产综合在线视频| 亚洲一区二区在线视频 | 欧美日韩八区| 在线成人av.com| 亚洲一区免费| 一区二区三区www| 牛人盗摄一区二区三区视频| 国产乱码精品一区二区三区五月婷 | 在线视频日本亚洲性| 亚洲片区在线| 久久青草欧美一区二区三区| 国产精品久在线观看| 亚洲欧洲一区| 亚洲欧洲一区二区三区在线观看| 久久成人这里只有精品| 欧美性开放视频| 亚洲激情网址| 亚洲国产一区二区三区a毛片| 午夜一区二区三区在线观看| 欧美精品一区二区三区久久久竹菊 | 在线欧美一区| 久久精品国产亚洲一区二区三区 | 国语自产精品视频在线看一大j8 | 欧美一区二区免费观在线| 亚洲欧美日韩专区| 国产精品mm| 一本色道久久综合亚洲精品不卡| 日韩一二三区视频| 欧美国产日韩一区二区三区| 在线观看欧美成人| 久久精品一区四区| 久久久久青草大香线综合精品| 国产精品亚洲综合一区在线观看 | 午夜精品国产精品大乳美女| 亚洲在线中文字幕| 欧美午夜一区二区三区免费大片 | 99精品视频免费观看视频| 日韩一级欧洲| 欧美激情乱人伦| 亚洲国产精品一区制服丝袜| 亚洲国产欧美不卡在线观看| 久久理论片午夜琪琪电影网| 国产亚洲欧美日韩在线一区| 午夜精品久久久久影视| 久久av一区二区| 国产一区在线播放| 亚洲第一成人在线| 猫咪成人在线观看| 亚洲福利视频二区| 99re视频这里只有精品| 欧美日韩国产色站一区二区三区| 日韩视频―中文字幕| 亚洲午夜国产成人av电影男同| 欧美视频在线免费看| 9l国产精品久久久久麻豆| 亚洲一区观看| 国产伦精品一区二区三区照片91 | 亚洲欧美成人综合| 久久米奇亚洲| 国产伦精品一区二区三区| 免费成人av资源网| 亚洲高清不卡一区| 亚洲毛片在线看| 欧美天天影院| 午夜精品区一区二区三| 久久久噜噜噜久久中文字幕色伊伊 | 99国产精品| 性久久久久久久久| 国产一区在线观看视频| 亚洲国产精品电影| 欧美激情视频一区二区三区免费| 99re这里只有精品6| 欧美一区二区三区四区夜夜大片| 国产一区日韩欧美| 亚洲欧洲一级| 国产精品高潮呻吟久久| 亚洲男人的天堂在线aⅴ视频| 久久国产日韩| 亚洲国产精品一区| 亚洲一区中文字幕在线观看| 国产啪精品视频| 亚洲人成在线观看| 欧美视频不卡| 欧美一区二区三区久久精品| 欧美大片一区| 亚洲制服丝袜在线| 蜜臀a∨国产成人精品| av不卡在线| 久久三级视频| 亚洲精品在线视频观看| 欧美一级日韩一级| 亚洲高清在线视频| 性感少妇一区| 亚洲国产精品一区二区尤物区| 亚洲欧美精品在线观看| 在线播放国产一区中文字幕剧情欧美| 99成人在线| 国户精品久久久久久久久久久不卡 | 亚洲国产日韩一区| 欧美亚洲视频一区二区| 一区在线视频观看| 性视频1819p久久| 91久久精品一区二区三区| 午夜精品久久久| 亚洲欧洲视频| 久久久久久一区二区三区| 99日韩精品| 老鸭窝91久久精品色噜噜导演| 亚洲特级片在线| 欧美黄色视屏| 久久精品人人做人人爽| 国产精品久久久久久久久借妻| 亚洲欧洲视频在线| 国产日韩欧美综合精品| 99综合在线| 影音先锋国产精品| 欧美一区在线看| 一区二区三区四区五区在线 | 国产在线高清精品| 亚洲影院色无极综合| 亚洲成人在线视频网站| 欧美一区久久| 在线视频欧美日韩| 欧美激情1区2区| 亚洲福利免费| 国产美女一区二区|