毛蕾谈系统安全
浏览:572 时间:2021-5-29

2月23日晚,魏梦集团陷入舆论漩涡,大量商家发现魏梦服务器出现故障。对于魏梦的老用户来说,疫情期间系统故障超过5天是一个双重致命打击。鉴于该行业的系统安全事件,很多业内人士和商界朋友都来咨询微世界,希望了解微世界是否有风险控制措施,如何应对这些问题,以及如何保证微世界系统的稳定性和安全性.针对这些问题,我们邀请了微世界的联合创始人、同时也是微世界生产与研究所所长的毛蕾来回答您的问题。

问题1:我们注意到软件即服务行业的某家公司发生了一些严重的系统安全事件。你认为这个事件怎么样?

毛蕾:关于删除W

第二,技术问题。对于互联网公司来说,数据是一种资产,一周的修复时间也表明,魏梦在技术积累和存储方面仍然存在问题。

问题2:从预防的角度,请告诉我们如何避免这样的问题。

毛蕾:至于如何避免这样的问题,魏梦只是给我们的同行敲响了警钟。数据安全和系统稳定性是软件即服务行业的生命线。首先,要加强管理,明确权力分工。开发只有开发的权限,而操作和维护只有操作和维护的权限。如果你真的不能获得最低限度的授权,你可以使用主机安全控制软件,或者堡垒和软机器,所有云供应商都可以使用。高风险命令,如rm -rf、fdisk、drop等。可以被实时拦截。

其次,备份,备份,备份,目前市场上的云服务器还是比较安全的。如果资金允许,可以在阴天进行备份。例如,在阿里巴巴云和腾讯云中,当一方出现问题时,另一方的数据可以在修复期间做出响应。

第三,风险警告:一旦有人删除数据库,技术主管应立即收到信息并采取预防措施。如果有问题,你应该尽快向客户解释。如果反应缓慢,市场会给你一个答案。

最后,关心员工是最不稳定的因素,无论技术多么完美,都无法阻止人们。尤其是,互联网现在是年轻人的天下。当遇到某事时,它可能是冲动和极端的。公司需要更加注重观察,最好是对数据库进行操作和维护。如果发现异常,应尽快进行调整