WOT2016張濤:中小企業(yè)網(wǎng)絡(luò)管理之道
原創(chuàng)相比于大企業(yè)的而言,中小企業(yè)一直都不是大眾關(guān)注的焦點(diǎn)。沒有大規(guī)模和大成本的中小企業(yè)在網(wǎng)絡(luò)管理上也有著不同于大型企業(yè)的新招數(shù)。在成本有限的中小型企業(yè)內(nèi)部應(yīng)該如何做好企業(yè)網(wǎng)絡(luò)管理?關(guān)于這個(gè)問題,【W(wǎng)OT2016企業(yè)安全技術(shù)峰會(huì)】特邀講師、飛塔中國企業(yè)安全規(guī)劃高級顧問張濤老師將為我們細(xì)細(xì)講解。
【嘉賓簡介】
張濤,飛塔中國企業(yè)安全規(guī)劃高級顧問,資深I(lǐng)T從業(yè)者。
中小企業(yè)到底“小”在哪兒?
一提到中小企業(yè),尤其是小企業(yè),我們腦海大多蹦出來的畫面都是一間不大的辦公室,四五臺(tái)電腦,單手就能數(shù)的過來的工作人員,這樣的企業(yè),我們稱之為“小”企業(yè),但是張濤老師卻對這個(gè)“小”字有新的見解。
張濤老師認(rèn)為除了公司員工數(shù)量之外,有沒有專職的IT管理員、網(wǎng)絡(luò)管理員、安全管理員也是判斷一家企業(yè)規(guī)模的重要因素。中小企業(yè)的IT人員由于公司成本的原因大多都并非專職,而是身兼數(shù)職雜物較多,沒有辦法將精力完全集中在網(wǎng)絡(luò)管理上。
中小企業(yè)日常IT管理工作
中小企業(yè)的網(wǎng)絡(luò)管理跟大企業(yè)有何不同?
大企業(yè)因?yàn)橛幸幌盗邪踩弦?guī)的要求,信息及數(shù)據(jù)的價(jià)值高,比較容易被計(jì)算出來。如果不通過安全合規(guī)性,企業(yè)造成的損失可以直接數(shù)字化,很容易引起公司決策者的重視。而中小企業(yè)剛好相反。中小企業(yè)的安全管理費(fèi)用更多會(huì)被計(jì)入到整個(gè)成本里,這個(gè)成本對于企業(yè)的最終盈利是很難具體體現(xiàn)出直接價(jià)值的,因而容易被忽略。
如何提升中小企業(yè)的網(wǎng)絡(luò)管理能力?
- 模塊化和流程化
模塊化和流程化幾乎是各行各業(yè)的通用思路,在IT建設(shè)上當(dāng)然也適用。模塊化和流程化***的優(yōu)點(diǎn)就是可以把IT管理員從日常繁雜的工作中部分的解放出來??此仆耆珱]有條理的一些工作通過簡單的模塊化處理后往往會(huì)顯現(xiàn)出一些條理性。很多人認(rèn)為流程化是一個(gè)很費(fèi)時(shí)間的環(huán)節(jié),但是張濤老師卻有不同的見解。張濤老師建議大家不要把大公司的流程化等同于中小企業(yè)的流程化。他認(rèn)為流程化并不是一個(gè)定死的樣本,而是根據(jù)業(yè)務(wù)特點(diǎn)、人員構(gòu)造、IT系統(tǒng)組成而形成的每個(gè)公司特有的流程,好的流程化不僅不浪費(fèi)時(shí)間,還能幫助企業(yè)節(jié)省時(shí)間。
- 內(nèi)外兼修的安全之道
張濤老師舉了一個(gè)很生動(dòng)的例子為我們講述了外掛式安全和內(nèi)嵌式安全的不同。
外掛式安全就像車外的氣囊,成本低但是效果相對沒那么好,而內(nèi)嵌式安全則更為高大上,防護(hù)系數(shù)也更高。但是對于企業(yè),尤其是中小企業(yè)來說,內(nèi)嵌式安全的吸引力雖大,但奈于成本過高不得不忍痛割愛,畢竟裝個(gè)氣囊可比重造個(gè)車便宜多了。但是張濤老師表示,內(nèi)嵌式安全的整體調(diào)優(yōu)才是真正“治本”的良藥,是想要真正做好企業(yè)安全的中小企業(yè)不可回避的重要問題。
- 集成是中小企業(yè)管理的神話
張濤老師給了集成很高的評價(jià)。他說在每一個(gè)企業(yè)做設(shè)備采購和安全設(shè)計(jì)的時(shí)候構(gòu)畫的藍(lán)圖都是很美妙,但是一旦設(shè)備采購?fù)晡覀兙蜁?huì)面臨這樣兩個(gè)問題:
1. 中小企業(yè)的IT管理員沒有時(shí)間充分利用這些設(shè)備的安全功能,可能你的安全設(shè)備里面有20項(xiàng)功能,但是安全管理員的時(shí)間都被一些日常的、非常繁雜的工作所占用了,可能只能啟動(dòng)兩項(xiàng)功能,保證企業(yè)最基本的安全,剩下的18項(xiàng)功能就放在那個(gè)地方沉睡了。
2. 今天很多的安全的功能,或者安全系統(tǒng)的設(shè)立,不是單一設(shè)備能夠完成的,他們大多會(huì)需要多設(shè)備進(jìn)行聯(lián)動(dòng)、互動(dòng)。但是當(dāng)你采用不同廠家的設(shè)備時(shí),設(shè)備的實(shí)現(xiàn)方式和設(shè)計(jì)理念都會(huì)有比較大的差別。再加上中小企業(yè)管理員由于企業(yè)環(huán)境的問題,沒有時(shí)間很好地掌握各個(gè)設(shè)備的特點(diǎn)和操作的一些細(xì)節(jié),所以這種聯(lián)動(dòng)很難實(shí)現(xiàn)。
所以,張濤老師才說集成是中小企業(yè)整個(gè)網(wǎng)絡(luò)建設(shè)方面的神化,因?yàn)樵诤芏鄷r(shí)候可以通過集成實(shí)現(xiàn)這些在中小企業(yè)里沒有被實(shí)現(xiàn)的功能。
- 云端萬物生
毫無疑問,上云也是中小企業(yè)做好管理的重要途徑。首先我們明確一下上云的概念,今天討論的上云是指中小企業(yè)可以把自己一部分的網(wǎng)絡(luò)管理功能或者IT架構(gòu)里面的功能通過云的方式實(shí)現(xiàn)。比如說我們原來的沒有云服務(wù)的時(shí)候,中小企業(yè)如果要做電子郵件,需要自己架設(shè)郵件服務(wù)器,自己申請一個(gè)域名,把這套東西開啟起來,這些全都需要安全管理員自己搞定。但是今天我們可以通過云的方式,用云的郵箱,不用自己管理你的云郵箱就可以有自己企業(yè)的域名,也可以有自己企業(yè)安全性的特點(diǎn),減少了在本地硬件維護(hù)以及系統(tǒng)維護(hù)的一系列的工作量,通過這種方式,減少了中小企業(yè)管理員日常的需要管理的設(shè)備數(shù)量和總體工作的難度。
上云能夠給中小企業(yè)的IT管理帶來一個(gè)高品質(zhì)、好用的、又不需要那么多運(yùn)維投入的方案,尤其是成本限制較大的中小企業(yè)尤其適合上云的。Web服務(wù)器、系統(tǒng)日志的報(bào)表,IP的管理,無線的管理,都可以通過云的方式實(shí)現(xiàn)。
寫在***
張濤老師***說道,對于未來中小企業(yè)的網(wǎng)絡(luò)管理與安全,他的期許只有簡單的簡單二字。很長時(shí)間以來,安全給大家一個(gè)比較神秘、比較復(fù)雜的概念。他希望今后不管技術(shù)、管理制度在各個(gè)方面,能夠把安全變得真正地簡化下來,因?yàn)橹挥泻喕聛硪院?,我們的每一個(gè)企業(yè)每一個(gè)人才能夠真正享受到安全帶來的好處。好比說如果為了保護(hù)我們的自行車安全我要給自行車加10把鎖,這是這個(gè)安全對于大多數(shù)人來講都是不可承受的安全的措施,但是如果我們通過社會(huì)風(fēng)氣的變化,通過技術(shù)上的更新,讓自行車的安全不再成為安全問題,我用一把鎖不管放哪車都不會(huì)丟,這樣的安全才是真正落實(shí)到我們每人身上,使每個(gè)人每個(gè)企業(yè)都真正受益。