Cloudops工具集成比工具本身更重要
在某個工作日凌晨3點,一家公司的AIops工具顯示其網(wǎng)絡(luò)流量已達(dá)到飽和點。表明其中一個虛擬云服務(wù)器正在拆分大量數(shù)據(jù)包,現(xiàn)場工作人員為此迅速處理,而經(jīng)過調(diào)查表明,這些數(shù)據(jù)包被前一天晚上黑客放置的惡意軟件所劫持。
企業(yè)希望安全操作工具能夠提供幫助,而正是采用的管理和監(jiān)視工具查看到了網(wǎng)絡(luò)流量突然增加超出閾值,并發(fā)出了警報,從而引起了工作人員對這一漏洞的關(guān)注。出問題的服務(wù)器很快就會被關(guān)閉,在恢復(fù)之后就正常運營。但是這原本可以做得更好。
這是因為缺少AIops工具和安全工具之間的直接集成。盡管它們有不同的任務(wù),但彼此需要。企業(yè)工作人員采用這一安全工具需要了解應(yīng)用程序和基礎(chǔ)設(shè)施的所有行為,并考慮到通常可以跟蹤不符合正常操作的行為來發(fā)現(xiàn)安全問題,例如DDoS攻擊。
與此同時,Cloudops工具可以在基于云計算的自動防御系統(tǒng)中發(fā)揮一些作用,例如嘗試重新啟動或采取其他糾正措施,以便問題不會導(dǎo)致中斷。可以將恢復(fù)報告提供給安全工具,安全工具將采取進(jìn)一步的措施,例如阻止DDoS攻擊來源的IP地址。