【廣告】
IT運(yùn)維用戶的四個類別
按照用戶對于技術(shù)的不同狂熱程度,IT運(yùn)維用戶分為四種不同的類別:IT管理的四個層次:技術(shù)狂熱型、實用主義、保守主義和懷疑論者??
一是技術(shù)狂熱型客戶。這類客戶無論業(yè)內(nèi)出現(xiàn)什么新的技術(shù),一定要嘗鮮,感受一下新技術(shù)和新應(yīng)用對他的價值,動用他所能動用的資源來感受。前提是IT預(yù)算比較充裕,可以做嘗鮮的試驗,即使失敗也沒有關(guān)系??
第二類是實用型用戶。他不需要關(guān)注軟件有多先進(jìn)、功能有多健全,也不需要關(guān)注廠家或品牌,這類用戶只關(guān)注能不能解決自身面臨的問題,很務(wù)實。系統(tǒng)有沒有價值,是其考量的標(biāo)準(zhǔn)。
第三類是保守主義者。這類用戶基本會在主流應(yīng)用風(fēng)潮過去后,才會考慮采購。
第四類是懷疑論者。這類用戶對于新興事物基本持抵觸心理,很難應(yīng)用。
IT服務(wù)商如何降低人力成本
場景:IT運(yùn)維服務(wù)成本方面,Abloomy IT 安全服務(wù)平臺如何降低企業(yè)投入成本并提高問題解決效率?
1.降低差旅費(fèi)用:ABLOOMY IT 安全服務(wù)平臺支持快速構(gòu)建安全遠(yuǎn)程的訪問連接,只要遠(yuǎn)端的設(shè)備支持常規(guī)的管理協(xié)議(如:RDP、VNC、 SSH、串口、TELNET、WEB 等)就可以建立隨時隨地的遠(yuǎn)程訪問通道,降低去現(xiàn)場解決問題的頻率;
2.優(yōu)化人員組合:支持現(xiàn)場初級工程師配合遠(yuǎn)程Zi深工程師的問題解決,必要去現(xiàn)場的時候(需要重啟,加電或插拔網(wǎng)線時)現(xiàn)場初級工程師可使用平臺提供的遠(yuǎn)程協(xié)作工具完成Zi 深工程師的指示。Zi深工程師可以同時支持多個遠(yuǎn)程的現(xiàn)場支持,提高人員投入產(chǎn)出比。
分布式堡壘機(jī)應(yīng)用價值
客戶為總分企業(yè)單位,總部設(shè)立在深圳,北京和武漢都設(shè)有分公司,當(dāng)前IT資產(chǎn)管理通過手工管理,各分公司也是獨(dú)立管理,對于設(shè)備管理權(quán)限多人擁有設(shè)備的管理員權(quán)限,存在越權(quán)操作,發(fā)生運(yùn)維事故無法追述等情況,提出了對信息系統(tǒng)的用戶和各種資源進(jìn)行集中管理、集中權(quán)限分配、集中審計等需求,具體功能需求如下:
1. 將各區(qū)域設(shè)備進(jìn)行有序統(tǒng)一的管理;
2. 設(shè)備的實時監(jiān)控,發(fā)生運(yùn)維故障時能夠第*時間進(jìn)行處理;
3. 用戶賬戶和設(shè)備密碼進(jìn)行統(tǒng)一管理,并且針對特定用戶進(jìn)行對應(yīng)的權(quán)限劃分;
4. 能夠在運(yùn)維過程中,對違規(guī)信息提出告警、權(quán)限提升、阻斷等操作,及實現(xiàn)事中的實時審計管理;
5. 事后的審計錄像能夠做到回放、檢索、定位播放等;
分布式堡壘機(jī)方案
實現(xiàn)資產(chǎn)統(tǒng)一管理,監(jiān)控,防范、控制、審計多方位服務(wù)具體,實現(xiàn)內(nèi)容如下:
1.將深圳兩個園區(qū),北京和武漢辦事處資產(chǎn)進(jìn)行統(tǒng)一管理,并形成各區(qū)域的網(wǎng)絡(luò)連接拓?fù)?,可視化進(jìn)行統(tǒng)一的管理;
2.對于總部,分公司等IT管理員進(jìn)行統(tǒng)一管理,也進(jìn)行了相應(yīng)的權(quán)限劃分,管理范圍和管理權(quán)限分明,對于高安全級別的設(shè)備授權(quán)統(tǒng)一由總部管理員進(jìn)行授權(quán),做到運(yùn)維過程中的可管,可監(jiān),可控;
2、能夠進(jìn)行事前的防范,針對該行有大量第三方代維人員的情況,對其采取定制化的角色類型和訪問策略;
3、對設(shè)備資源的違規(guī)操作實現(xiàn)權(quán)限的提升、告警,發(fā)現(xiàn)嚴(yán)重違規(guī)操作,直接阻斷操作;(權(quán)限提升是指:某些指令需要更高ji別角色的臨時授權(quán)才能執(zhí)行。)
運(yùn)維前授權(quán)
基于設(shè)備資產(chǎn)的設(shè)備管理
設(shè)備資產(chǎn)的特權(quán)管理將設(shè)備與密碼分離,密碼存放于密碼箱中,通過資產(chǎn)授權(quán)的方式來保證接入訪問的安全。資產(chǎn)安全授權(quán)支持三種方式:
管理員授權(quán),通過動態(tài)開啟訪問連接通道,每次遠(yuǎn)程訪問時需要管理員密碼授權(quán)
自動授權(quán),管理員預(yù)設(shè)置好密碼,訪問者無需支持密碼就可以進(jìn)行訪問,保護(hù)密碼安全
手工登錄,傳統(tǒng)的登錄訪問方式,訪問者手工輸入設(shè)備的用戶名、密碼,前提需知曉設(shè)備的登錄密碼