安全运维管理如何保障企业IT系统正常运转

安全运维管理如何保障企业IT系统正常运转,第1张

工作是一件可以学到很多锻炼很多的事,虽然充满焦虑和等待但也充满着刺激兴奋和足够的满足感。下面是为大家提供的IT工作心得体会,欢迎阅读。

IT工作心得体会(一)

工作是一件可以学到很多锻炼很多的事, 虽然充满焦虑和等待但也充满着刺激兴奋和足够的满足感。

从Melb回来以后,大概是二月初左右, 我开始正式寻找一份能带来稳定收入的全职工作。 我没有PR,成绩普通,只有大概半年在一家华人公司做网站的开发经验, 但我从来都没有觉得会找不到工作,因为我坚信在这个行业, 技能和学习能力思考能力是大于其他一切的。IT这个行业, 方向太多, 所以我的想法是, 在开始找以前, 应该先把自己的方向和未来的职业选择好, 不要顾及面, 而应该专心于点和深度(这和做某件事倒是有异曲同工之妙)。就是因为行业方向多, 专精和学习能力才是雇佣者真正考量一个junior雇员的事。

方向和具体职位定下来以后,就开始具体围绕这个职位的普通要求来修订简历。简历不应过长,一页即可。 能够不需要的内容,比如爱好兴趣人格之类的,都不要往上面放。从技能开始是比较好的方式,学历倒是一笔带过即可,因为只有很大的公司比如银行或者四大才会以分数来做第一轮筛选的标准,而我一方面是分数不行,另一方面对大公司向来有生理上的厌恶感,所以根本就不会考虑这个问题。

接下来就应该罗列做过的事,如果有portfolio就放链接和简单的描述,有工作经验就放工作经验,都没有就放学校的项目经验,如果都没有,就先去找了做了再回来这一步吧(需要注意的是,只放和所求职位相关的经验,比如是php的职位关于java的我就基本都不列)。罗列经验时,尽量不要有段落篇幅,而以短语bulletin为主。看简历的人是没时间来读小说的,所以在最短的时间内能提供给阅简历者最大的信息量是最值得考量的东西(这个倒是和SEO有点像)。另外,诚实真实是我自己的坚持,只写真正做过的事,只写真正懂并有经验的技能,任何不懂的都不要往上写,要确定你所写的技能,都是你能动手去做实际做过的。技能的罗列也要由最强到最弱的顺序来排,项目经验也是如此,就和客户用google搜东西不会看两页以后的网站是一个道理。

另外,强调自己的什么人格优势,团队性格之类的,我完全没有放进简历,因为这些可以通过cover letter来描述, 没有必要再这里占用宝贵的简历空间。而且这之类的事也不是你自己写了人家就信的,真正有面试时人家自然会来体会。简历的事, 大抵就是如此。

接下来我开始 *** 作的是cover letter。为不同的职位公司来多次修改cover letter是我前一年找工作时经历的最痛苦的事之一。 所以这次,在确定了只投相同或相似的职位以后,cover letter变得轻松了许多。写好一个万用的cover letter是很辛苦但是益处无穷的事,属于典型的一次投入多次回报。cover letter大抵是四五段左右,用词用句都可以自己去搜一下,最好避免自己写太多的句子,毕竟大部分像咱们这样的,写作都不咋的。

因为属于比较正式的信件,还是多用点稳妥的书面表达比较好。第一段大概就是讲自己在哪里看到职位然后自己是什么样的一个情况于是有意愿来求职。第二段就开始要针对职业描述上的每一条来列举自己能够符合靠上去的技能,自信点大胆点就好。

第三段就可以谈谈自己性格上的优势,人格上的魅力,多么多么的团队之类的屁话,这是必须的。最后就总结下,自己觉得自己能够胜任这个职位,能给公司或者团队带来如何的益处,希望能有面试的机会,并附上自己的****电话邮件等等。在我投过的所有机会里,九成九的我只修改了日期和职位名称,当然这和我所投的web developer这个名称比较宽泛有关。cover letter的重要性,我觉得还是必须重视的,毕竟大部分人都是先看邮件正文里的cover letter, 再点开附件看简历, 和简历的重要性相比可以说有过之而无不及,可以说是敲门砖的敲门砖, 如果这块就掉了, 就连砸一块金砖过去敲门的机会都没有了。

搞定上面两件利器以后,有些细节要注意一下。不要用自己平时的联系邮箱,而应单独注册一个求职专用,能直接从邮件地址上看出人名的邮箱(这点由江江同学贡献)。我个人的建议当然是gmail,速度快容量大无广告,功能多和google产品结合较好,IMAP的访问方式在iphone上堪称完美。在注册这个求职专用邮箱以后,直接在设置里全部转发到自己的常用邮箱(是gmail当然最好),这样就避免了每天需要查几个邮箱的麻烦。在自己的常用邮箱里,建立关键字过滤器。有工作相关的关键字时,全部打上专门的工作标签来分文件夹。全部用gmail的好处还在于,在自己的常用邮箱里回复邮件时,可以直接选择自己的发件地址为求职专用邮箱而不是自己的常用邮箱,方便且专业。说到这里,有件小事让我对gmail的喜爱又上一个台阶。在我们的cover letter里, 通常会有I have attached my resume below之类的文字,有那么一次,我在贴完cover letter至邮件正文后,忘记了上传附件而直接点了发送。此时令人惊讶的事发生了,一个popup对话框显示,“您的正文中有attach字样而附件为空, 您确定要发送邮件而不附上任何附件么”,我当时就震惊感动佩服的五体投地。如此细小的地方都做了用户体验方面的设计, 让人如何不爱google。

其实我觉得,在做好了以上的事以后,找工作接下来就是一个机械重复的体力活,如何把规律的体力活做好, 其实也是有一定的技术含量的。澳洲最大的找工作网站是seek,其他还有mycareer,不过我只专注在seek上,因为seek大概占了全澳百分之八十的招聘信息,已经足够任何人去投了。

注册seek以后,先根据自己的情况来完善profile。接下来,最重要的事就是,邮件订阅。seek提供了根据关键字和其他特别字段要求来发送每天更新的新招聘信息至用户的邮箱。根据每个自己想要的职位,来设定特别的关键字,级别和薪资要求以后,对应的每天新增的信息就会以列表的形式在夜里三点左右发至你的邮箱。于是以后的事,就是每天查查邮件,然后选择自己觉得合适的去投。一个重要的事是, 有很多招聘信息是猎头中介发的 类似这种我是一概不投的,因为大都石沉大海,而且不直接与公司的人接触面试什么的 也对公司无法了解,这种浪费时间还不讨好的事不如不做。

另外一件值得做的事是,记录下你投过的公司和职位。因为一般的流程是,对方会先short-list一部分,然后电话, 觉得合适,才会发邮件和你约接下来的面试或者测试。往往这时候,当你投过几十份上百份以后,任何人打电话过来告诉你公司名,你是不可能回想起来的,因为保存一份doc包含公司职位,地点,公司信息,seek上对应的职位描述页面,公司的页面等等信息,是很有必要的。

一方面你能掌握投过哪些,可以避免重复投递失败的职位,另一方面能够对自己投过的数量有个统计,如果长久没有回信和回音,就应该及时对简历和cover letter做出调整。对此我是使用google docs,方便在于云在任何地方都能访问, 这和邮箱是一样的道理。另外我对不同的地区也分了文档,分别是sydney, melb和其他。根据我的统计, ydney的机会是最多的,大概占了全澳的三分之二,当然人口和竞争也是最多的。melb的话,大概数目是sydney的三分之一至一半,而其他地区加起来,也就和melb的机会一样多。

我的情况是,sydney的回音是最多的,其次则是昆州等地区,melb则一个正面回复都没有,唯一一个email联系过一次的,也在二十天后拒了我。大概是因为我人在sydney,而昆州缺人缺的太厉害的原因吧。在技术分布方面, 网站或者web application方面开发是最多的,不论前段还是后端。然后后端技术php最多,net和j2ee差不多, python, RoR甚至perl也曾见过,不过非常稀少。除了做web,数据库是相对来说多点的,不论是做分析开发挖掘还是管理,都不少,是个可选的方向(虽然个人感觉枯燥)。再就是iOS等移动开发看得出来有越来越火的趋势,值得一追。底层系统开发或者网络之类的,大概是最少(但貌似钱是最多的,因为稀少)。薪资方面,悉尼算是全澳消费数一数二,薪资方面确实是如此,45k+super是行业基准线(当然是对junior/entry而言)。其他地方也能拿到40k左右的, 但和房价一比, 这40k就比悉尼的值钱太多了。

其实对我来说,如果拿到了面试机会,能拿到offer的机会大概就是一半以上。最焦躁的,其实正是等待回音这个阶段。在我正式开始投简历的两个礼拜以内,只有少数的email和电话,一个正经的面试机会也没有,不过在接下来的两个礼拜里,面试开始爆发了(上周三个,这周四个,下周四个)。

我想这是和澳洲人生活工作都比较慵懒有很大的关系, 所以各位完全不用担心和过于焦躁(我今天还接到20天前投的一个职位的电话约定面试)只要有电话和email回信, 就说明你的cover letter和简历是有用的能入眼的,但如果电话和email回信在两三个礼拜里基本没有,就应该及时的做出调整了。至于面试方面, 我实在无法给出什么实际有用的意见。大概的把常见面试问题看看心里有个谱不要到时候突然发慌,技术问题自己慢慢准备积累, 穿着方面自己觉得看的过去(像我这种从来不喜穿正装的人还是去买了件半正式半休闲的衬衣来做面试圣衣),面试前不要太饱和太饿否则都会影响大脑运作,开始前喝点咖啡能量饮料都是可以的(不过要注意这两个都是利尿的,对于长时间的面试就不要喝太多水之前),面试中应该不卑不亢, 该笑的时候笑不该笑的时候不笑,能够自己来控制面试过程中的气氛走向是最好的,切忌过于紧张或过于兴奋,另外最重要的一点是诚实,因为假话自己是没有记忆的,反复问的话会出问题,不如不说。

关于英语,语速不要过快, 平时自己怎么说话就怎么说,也不用特意去准备什么商务英语。脏话的话,能避则避,不过兴奋的瞬间脱口而出也倒不是什么大不了的事,毕竟澳洲人这方面都非常的不古板和不保守,所以不用特别在意。我面试的感觉是, 其实我们这个行业, 技能方面都差的不多,毕竟学习能力才是更重要的,所以个人人格魅力起的作用比想象的要大很多, 鬼佬大都喜欢开放有趣有自己生活的人,有话谈得来, 公司团队气氛融洽才是他们看重的, 当然这些都是建立在技能能达到最低基本要求的基础上。在国外工作的好处就在这里能得到体现, 毕竟任何价值都是人创造的, 人才是工作里的一切, 把人当人才会有更好的效率和效果。

如果面试顺利, 接下来的就是接受offer与否了。当你的面试太多,可以选择的公司太多的时候,受offer与否就是个纠结的命题。是选你爱的, 还是选爱你的, 是个从未消停的问题(在各个领域)。而由于我从来都是只在乎自己爱的, 所以拒掉一两个offer去等待自己爱的公司在我看来是天经地义。但这并不适用于所有人,毕竟个体追求不同, 另外如果机会和offer对你来说非常稀少和难得, 抓住转瞬即逝的机会也并不是不可取的, 毕竟有了温饱才会有更多的精力去追求自己爱的人和事。

关于求职,在我们这个地方和这个行业, 我的经验不多,大抵就是以上这些,希望能对正在袋鼠国挣扎的朋友有些许的帮助。有任何疑问可以尽管放马过来,我会尽我所能的回答并补充到下面,谢谢。

IT工作心得体会(二)

看到了很多同学问到各银行的待遇以及IT部门的发展之类的话题,想到了自己银行的情况。

1、加班非常多。 机房是24小时开放的,每天都有人值夜班。我所在的地区我们分行只有800人不到,IT部门就只有6、7个人。他们每天除了正常的工作之外还要应对各种培训、学习。银行因为白天要对外营业,所以每次培训之类都是在晚上和周末,而且不是800人一起培训,而是今天这个培训,明天那个培训。这个工作量是非常大的。而且银行加班基本是没有加班工资的。因为国家不允许这种量的加班。

2、薪水问题。 大家都说银行薪水好。那是因为大家看到的只是薪水好的部门。我现在在银行做贷款,属于一线营销岗位,薪水自然还不错。但如果你不是做营销而是后台部门比如IT,那你只能拿到基本工资和平均奖金,这个数字看起来就没那么有吸引力了。除非你能当老总。可这个部门不像营业网点,一个地区可以几十个网点,这个IT部门基本上一个地区就一个,也就是说一个地区就一个老总,这个老总又不像别的岗位可以横向调动,在银行里做IT你就只能做IT,不可能调你去做什么公司业务,所以我个人认为升迁的机会也比较小。但如果你是去总行的信息技术部搞些个产品研发之类也就不说了,那肯定是非常好的,但这样的部门基本也不可能要一个刚毕业的学生。

3、银行的各项任务是很重的,而且可能看起来都非常不人性。 不要以为你在IT部门就不可能有任务。我们讲究的是全民皆兵。

以上只是我个人的一些看法,给一些纯粹是为了拿高薪找安逸的同学一个提醒。

当然银行也有银行的好。比如:

1、如果你做的很好,这里指的是营销,比如你能带来大量存款,你有很广的客户资源,那你的薪水会非常高而且不受职务限制。

2、福利待遇非常好。 我们银行给我们解决了所有的后顾之忧,你只要好好工作,其他什么都不用你 *** 心,我们有非常低的行员贷款利率,你买房子就不需要担心。我们是按照最高比例来购买各种保险、公积金之类。即使你生病了,你住院了,不但医药费都能报销,算下来你每天还能赚几百块钱,可能比上班都高。

总之吧,银行就是个数字说话的地方。想在这做IT可能你永远都做不到最顶端。但也有他的好。大家各自考虑吧,只是就个人的感受给大家的建议。相比较之下我认为我所在的招商银行是最有潜力的银行,发展非常快,企业文化非常好。工、农、中、建四大行规模非常大,但因为是老行也有很多弊端,国企思想比较严重,论资排辈。交行的特色在于他是股份制银行中最大的,个人理财比较突出。民生是最变态的,只要你有业绩,第二天就是行长,只要你没有业绩,马上从行长变成行员。中信是业内口杯最差的,到处乱市场,很受同业鄙视。华夏的最大特点在于他的公司业务。一般越小的行可能待遇越好,机会也越多,因为他在发展。

其实就个人而言,我觉得银行里做IT就像是当年我们来北邮,大家都知道北邮非常好IT业的最高学府。可我们当时因为种种原因到了北邮的语言学院学外语。并不是说语言学院不好,我们在这里也学到了很多东西。但这里的主流是IT,语言院再发展可能也比不了北京外国语。就是说你是到一个非常好的学校一个非主流的专业,还是到一个一般学校的主流专业,你可以自己考虑。

IT工作心得体会(三)

IT运维工作直接关系到应用系统运行的正常稳定,但运维工作纷繁复杂,正规化、系统化相对比较弱,如何改变这种现状从众多的运维工作者的成功失败中进行经验总结,并提升为运维规则,是提高运维水平,保障应用系统正常稳定运行的有效途径。

笔者通过自己的多年运维经验,总结出以下必须遵守的基本运维规则,可以大大减少缺乏经验的运维人员因为自身失误导致系统出故障的可能性。

一、系统变更、升级应先在同样的环境测试通过,执行前应有经过验证的回退预案

运维是一门经验的学科、是一门试错的学科。没有做过的东西、总是会给你出意想不到的难题,因此变更前,一定要在相同或者相似运行环境下进行测试,通过后才能在正式环境下执行变更。同时应准备好变更失败的回退预案,比如,做好系统备份、数据库备份、配置备份,固化变更前的运行现场,让变更有回头的机会。

二、对破坏性的 *** 作要先确认符合预定方案,然后谨慎执行 什么是破坏性的 *** 作

比如:

对MSSQLServer,执行update *** 作,因为不需要commit,所以特别容易忽视也特别危险,还有delete、drop等 *** 作更不用说。

对 Oracle 而言:truncate table_name、delete table_name、drop table_name,这些语句执行起来轻松简单也惬意极了、但记住!即便数据可被回滚、代价也是非常大!

对 Linux 而言,rm -r 所有当前及其子目录的所有数据都将被删除。经历过这种故障的人、大多会给 rm 上个别名

A liasrm='rm -i'

同理、cp 和 mv 也可以有同样的选项:

aliascp='cp -i'

alias mv='mv -i'

对window而言,shift+del文件或者目录 对任何系统而言,无备份直接修改文件等

三、备份并验证备份的有效性

不管是硬件还是软件总有意外崩溃的时候,怎么办备份!!!备份的学问很大、按照不同的维度可以分:冷备和热备、实时和非实时、物理和逻辑、全备增量备。

备份有了、可以高忱无忧了吗不行!尚须验证备份的有效性。一个总有那么几次、备份无法保证 100% 恢复,简单的验证就是找个空库恢复出来。

四、对生产环境永保敬畏之心

这是避免应用系统发生故障的一条铁规,也是被开发、运维人员容易忽视的地方。要坚决杜绝直接在生产环境做开发、测试和bug修复,这些 *** 作只能在开发和测试环境做,否则一旦出事,将欲哭无泪。

五、交接和休假最容易出故障

接手别人的工作要一而再,再而三的确认变更方案,请教人并不见得就是能力不行的表现;

休假前最好各种可以做好的事情,最好能够准备一份文档,指明在什么情况下怎么做和联系哪些人;

在别人放假的时候接手工作,“能拖则拖”,实在需要执行:必须不厌其烦的跟原系统管理人员确认各个 *** 作细节。

六、一定要有监控手段和报警措施

运维人员赖于生存的工具就是报警和监控。

报警可以让你及时知道系统出现了什么异常、以便及时跟进、把故障扼杀于摇篮;

监控可以让你了解系统的历史性能信息、以历为鉴、可以知兴替、早做优化。

报警和监控是衣宽带水的好兄弟、相铺相成、互相促进。

七、使用自动切换技术需谨慎

为了保障数据库安全,往往会使用HA或者RAC之类的技术,但是这类技术能否真正在关键时刻起作用,则是需要经过反复验证和确认的。并不是按照文档要求做好了就够的,很多意外因素或者系统因素会导致自动切换技术并不能如期发挥作用。如果到事后才发现这一点,将悔之晚矣。

八、要有偏执狂的精神,方案要检查,检查,再检查

有这么一个人:

① 他在做一个变更的时候,会先提前一两周发送邮件并电话手机通知相关人

② 在测试机上写好脚本,召集大家 review *** 作步骤和脚本

③ 测试完成以后拷贝到生产环境

④ 登录对应机器,“打开,关闭,打开,关闭”该脚本

⑤ 跟相关人员再次确认执行的 *** 作,顺序,时间点,可能的影响和回滚是否都准备好了

⑥ 执行前还要退出这个机器,然后再登录进去,“打开,关闭”脚本 ⑦ 最后才在后台运行脚本,同时在另外一个窗口登录着,随时ps和查看结果输出

期间姿势端正,呼吸急促而均匀,眼神凝重。 *** 作的人不觉得累,倒是一边观摩的人很累。

九、简单即是美

我们总是面临各种诱惑:新的系统架构,新的更智能的命令和工具,最新的硬件平台,功能更全的HA软件你可以在线下安装,测试,怎么做都行。但是如果想要在生产环境下使用起来、请三思!!

能够使用系统内置命令的话,就不用考虑其他要专门下载安装的软件了 脚本本身就能完成的功能,就没有必要专门找一个功能丰富的软件来做 Linux本身自带的字符界面比那些复杂的图形界面要简洁方便

如果能做到坚持这九条铁规,你的应用系统就能长久稳定运行了。

IT工作心得体会(四)

本人从事IT行业基本分为四个阶段,第一个阶段是学习阶段,第二个阶段是实践阶段,第三个阶段是管理阶段,第四个阶段是形成管理体系的阶段。时光如流水,一晃,从事IT行业已经有12年,回想这些年自己走过的路,不禁感慨万千。借这个机会对过去的工作进行总结,也与同仁们进行交流。

记得2000年的时候,我正在学校读研究生,那是IT业正火的时候。当时我的研究生导师跟中国石化合作开发加油站管理系统,我有幸参与到这个项目的开发中。当时很兴奋,一是可以学习计算机知识,二是能够真正的参与到真正的IT行业中。因此我工作非常努力,每天工作到很晚,甚至周末也不休息,全心全意地参与到这个项目中。我的工作是开发项目中两个核心的工作,油品的库存管理和IC卡信息管理,这个项目周期很长,差不多花了两年的时间,期间改版了两次,最后终于成功上线。现在回想起来,当时我基本上没有项目管理的概念,连需求分析、系统设计、集成测试、上线试运行这些概念都不了解,以为项目就是客户提出需求,把功能实现就行了,也没有考虑系统的可维护性和稳定性,以及升级的需要,因此走了很多弯路。通过这个项目,我最大的收获就是有了实际的项目开发经验,对如何开发一个IT项目有了实际的了解,但是基本上还是个菜鸟,项目管理的理论还没有形成,甚至没有这种意识。

2002年研究生毕业后,我进入了深圳一家IT公司,参与基金公司投资交易系统的开发工作,该项目的特点是需求方比较多,需要跟基金公司的五个核心部门进行需求的收集整理,现在我们知道干系人管理的重要性,但在当时,我还没有这种概念,就是感觉用户的需求很难整理,因为用户是从使用方的角度来提出问题,而我是从计算机系统的角度上考虑问题,将用户的需求转换为系统实现则非常复杂,甚至一些特殊原因造成各部门提出的需求不统一甚至是相互冲突的。因为没有项目管理的理论经验,不知道如何进行干系人管理,我常常感觉很苦恼,觉得用户的需求不合理,经常跟用户造成冲突。经过多方努力,该系统终于开发完毕,但因为系统非常复杂,而且对业务影响极大,因此该系统采用并行使用的方式进行试运行,经过试运行发现了系统设计上及功能上的缺陷,经过二次升级,系统终于上线成功。经过这个项目,我意识到了干系人对于项目成功的重要性,对项目管理也有了整体的概念,开始形成自己对项目管理的一些经验。

2006年,因公司转型,我进入到一家地产公司,参与地产项目的管理工作。因为有几年的实际工作经验,又成功开发过项目,我开始独立负责项目的开发与管理。当时我带领6个新人进行系统的开发与管理工作,从需求的分析、系统设计、详细设计、系统开发、系统测试、上线试运行到系统上线,对各个阶段进行管理,成功地开发了几个大的项目,对于项目的掌控能力和项目管理的实际经验也愈加成熟。但随着项目管理经验的丰富,我发现自己进入了瓶颈,因为缺少整体的项目管理理论的支持,项目管理经验无法获得更大的提升,我只是经验越来越丰富,而没有真正的形成自己一套行之有效的项目管理方法。

终于,在2009年,我了解到PMP在中国的发展,感觉到自己终于找到了方向,即从理论上充实自己。我参加了PMP培训班,在学习的过程中,我感觉自己找到了一盏明灯,多年来的困惑终于找到了答案。五大过程组,九大知识领域,这些理论让我感觉耳目一新,PMP从总体上对项目管理理论进行了解释,使我的眼界有了大的提高。我明白了什么是真正的项目管理,以前自己是在黑暗中摸索,现在终于找到了前进的方向。我觉得学习PMP最大的收获就是有了完整的理论基础,而不是只靠经验。须知经验只是基于过去的项目经历得来的,并不能解决所有的问题,以前是知其然而不知其所以然,而有了PMP的理论基础才是知其所以然,以后不管遇到什么样的问题,都可以通过PMP的理论基础来解决问题。

对于项目管理,只靠自己的努力是不够的,还要善于总结,善于学习,一定要有PMP的项目管理理论作为指导,才能少走弯路,早日成功。回想自己的项目管理经历,几多汗水,几多收获,酸甜苦辣,万般滋味在心头。不管怎样,十多年间,我从一个什么都不知道的小菜鸟,成长为今天的项目总监,回想自己走过的路,项目管理理论的确很重要。谨以此文对我走过的项目管理之路作为总结,也希望各位同行早日成功。

CIO应警觉“及格”与“优秀”字面背后的本质区别,认清两者的差距,找到展现价值的方式,这样方可让IT运维管理重获尊重和赏识。 即使你很优秀 也需要被别人看到 及格者的标准是能够按质、按量地完成部门下达的任务。而优秀者除了要尽心完成本职工作外,还需具备其他的责任与素质,那就是主动地去思考、发现并解决工作上的问题。当这两个词所代表的评价标准,被放在企业的IT运维管理部门上,就可以看到一条非常明显的时间曲线。当企业网络处于筹备或建设阶段,IT部门的价值是被高捧,可当筹建时的风光过后,IT部门开始“埋头苦干”时,IT运维管理的价值却开始被人们忽略,慢慢地会从高岗滑落谷底。 虽然“打天下容易,守天下难”的道理谁都知道,但在坚守的时候,如何把自己的价值呈现出来、又如何证明自己是优秀的呢这个问题不知已经难倒了多少位CIO,因为一份年终汇报用的PPT是绝对无法证明IT运维管理的价值的。 作为国内领先的IT运维管理专家,北塔软件认为:“从企业的第一台IT设备投入运行之日起,相对的IT运维管理价值就已经在企业内部产生。而当下最火热的IT创新话题中的大数据、云计算、移动互联,不论这些新技术能够为企业带来多少业务上的攀高,离开了IT运维管理的支撑,它们都是一条腿在走路。所以说,价值一直存在,最好的办法就是将这个无形资产通过屏幕上的动态数据展现出来,能让决策层、财务总监和业务部门都看到你的优秀。“ 证明优秀有章可循 紧扣业务展绩效 如今,没有一家企业可以放弃IT技术的支撑,作为增强核心竞争力的法宝,企业也不可能停止对IT运维的投入。但花钱的最终目的是为了使业务系统发挥功效,实现利润与收益。在这条价值链上,IT运维在做什么呢如果还停留在设备、网络、服务器这种底层监控阶段,无法与业务融合,那么在企业的价值链中将永远看不到IT运维的身影。所以,从及格到优秀最好的方法就是紧扣业务,循序渐进。 第一步:业务融合。IT部门可以利用北塔BTIM等具有业务视图管理的工具,在IT基础架构监控体系完整覆盖到网络、安全设备、机房环境、物理或虚拟化服务器、数据库、中间件、存储等各个方面。然后将这些运维对象,通过参数映射到业务类型,通过业务视图实时反映业务运行情况。 第二步:实施服务级别管理。万事开头难,在转变中可以先从最容易量化的服务入手,实施服务级别管理(SLA)。把业务部门的需求分个轻重缓急,先响应谁,应该在多长时间内解决问题。每月形成一个汇报,服务次数、不同级别服务的响应时间分别是多少,一目了然。 第三步:绩效管理。IT部门干得好不好,“口说无凭”,终究要拿出“证据”才能证明自己优秀。所以,只有明确量化IT价值的关键指标,即明确IT部门绩效KPI,才有利于CIO更好地推进信息化工作。 通过以上三步,如果IT运维管理的重要性已被充分认识,CIO对待IT价值量化这个问题压力就会小得多,同时也能帮助自己的团队摘掉只能“及格”的帽子。不过,针对绩效管理,北塔软件还提醒CIO不要“投机取巧”,尤其是集团或者大型企业用户。北塔软件表示:在许多跨地域管理的集团和大型企业中,职能部门绩效指标或许已达到量化工作目标、激励员工的效果,但IT部门不要完全“克隆”人力资源考核框架后“修修补补”。优秀的IT部门可以使用专业IT运维管理平台中携带的绩效管理功能,因为这里才是体现IT真价值的地方。

在这种极度复杂的情况下,需要的是一个单一的、集成的解决方案,使得企业能够收集、关联和管理来自异类源的大量安全事件,实时监控和做出响应,需要的是能够轻松适应环境增长和变化的解决方案,需要的就是企业完整的安全管理平台解决方案。

但同时也存在另一方面的难题,仅依赖于某些安全产品,不可能有效地保护自己的整体网络安全,信息安全作为一个整体,需要把安全过程中的有关各方如各层次的安全产品、分支机构、运营网络、客户等纳入一个紧密的统一安全管理平台中,才能有效地保障企业的网络安全和保护信息投资,信息安全管理水平的高低不是单一的安全产品的比较,也不是应用安全产品的多少和时间的比较,而是组织的整体的安全管理平台效率间的比较。 完整的IT运维管理系统中必须要包含安全运维管理,通过建立网络安全运维管理系统,将网络安全日常运维管理各业务功能整合在一个统一的平台进行管理。 企业外网的安全运维管理 企业通过Internet网提供Web网站、邮件、FTP、视频服务等应用,这是目前很多企业网络应用中都必须要解决安全方面的一个共同问题。 防火墙是长期以来保障网络安全最常用的工具,自然也是企业网络安全保护的一项重要措施。采用防火墙技术对于企业来说无疑是最佳的选择,防火墙设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。防火墙总体上分为包过滤、应用级网关和代理服务器等几大类型。 对于Web网站安全来说,首先是Web服务器的安全,一般用来架构web网站的UNIX系统,Linux系统,Windows系统,总的来说UNIX系统的Web站点的安全性较好、其次是Linux系统、目前被黑客和病毒攻击最多的是Windows,因此在企业经济条件允许的条件下,架构在AIX、Solaris以及HP-UNIX等UNIX系统平台上web服务器的安全性是首选。当然无论选择何种 *** 作系统,系统补丁都要及时安装,只是Web网站最基本的条件。其次是采用web服务器软件的安全如IIS、Apache、Tomcat的安全配置,采用ASP/ASPNET、PHP和JSP动态技术开发网站程序的安全,后台数据库系统的安全也是保证网站安全的重要因素。 虚拟专用网(***)是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。 通过“安全邮件网关”有效地从网络层到应用层保护邮件服务器不受各种形式的网络攻击,同时为邮件用户提供:屏蔽垃圾邮件、查杀电子邮件病毒(包括附件和压缩文件)和实现邮件内容过滤(包括各种附件中的内容)等功能。采用基于内容过滤、实现查杀病毒和防范垃圾邮件的产品,大大提高了防范的准确率,垃圾邮件过滤率最高可达98%。 上面是企业外网安全运维管理所采用的安全产品与策略,以及一些安全措施。主要是保证网络和业务应用的正常、安全与稳定的运行,但从实际 *** 作运行来看,特别是从目前的蠕虫、病毒、木马、僵尸网络、垃圾邮件等比较猖獗的情况下,通过安全产品和安全策略能抵挡一些,但还是显得“力不从心”,得不到人们想像的“预期效果”。 企业内网的安全运维管理 这里的内网主要是指企业的内部局域网。随着企业ERP、OA、CRM等生产和办公系统的普及,单位的日程运转对内部信息网络的依赖程度越来越高,内网信息网络已经成了各个单位的生命线,对内网稳定性、可靠性和可控性提出高度的要求。内部信息网络由大量的终端、服务器和网络设备组成,形成了统一有机的整体,任何一个部分的安全漏洞或者问题,都可能引发整个网络的瘫痪,对内网各个具体部分尤其是数量巨大的终端可控性和可靠性提出前所未有的要求。 相对于内网安全概念,传统意义上的网络安全更加为人所熟知和理解,事实上,从本质来说,传统网络安全考虑的是防范外网对内网的攻击,即可以说是外网安全,包括传统的防火墙、入侵检察系统和***都是基于这种思路设计和考虑的。外网安全的威胁模型假设内部网络都是安全可信的,威胁都来自于外部网络,其途径主要通过内外网边界出口。所以,在外网安全的威胁模型假设下,只要将网络边界处的安全控制措施做好,就可以确保整个网络的安全。 而内网安全的威胁模型与外网安全模型相比,更加全面和细致,它即假设内网网络中的任何一个终端、用户和网络都是不安全和不可信的,威胁既可能来自外网,也可能来自内网的任何一个节点上。所以,在内网安全的威胁模型下,需要对内部网络中所有组成节点和参与者的细致管理,实现一个可管理、可控制和可信任的内网。由此可见,相比于外网安全,内网安全具有:要求建立一种更加全面、客观和严格的信任体系和安全体系;要求建立更加细粒度的安全控制措施,对计算机终端、服务器、网络和使用者都进行更加具有针对性的管理等特点。 外网安全主要防范外部入侵或者外部非法流量访问,技术上也以防火墙、入侵检测等防御角度出发的技术为主。内网在安全管理上比外网要细得多,同时技术上内网安全通常采用的是加固技术,比如设置访问控制、身份管理等。当然造成内网不安全的因素很多,但归结起来不外乎两个方面:管理和技术。 由于内网的信息传输采用广播技术,数据包在广播域中很容易受到监听和截获,因此需要使用可管理的安全交换机,利用网络分段及VLAN的方法从物理上或逻辑上隔离网络资源,以加强内网的安全性。从终端用户的程序到服务器应用服务、以及网络安全的很多技术,都是运行在 *** 作系统上的,因此,保证 *** 作系统的安全是整个安全系统的根本。除了不断增加安全补丁之外,还需要建立一套对系统的监控系统,并建立和实施有效的用户口令和访问控制等制度。为了维护企业内网的安全,必须对重要资料进行备份,对数据的保护来说,选择功能完善、使用灵活的备份软件是必不可少的。目前应用中的备份软件是比较多的,配合各种灾难恢复软件,可以较为全面地保护数据的安全。 在内网考虑防病毒时,防杀毒方式需要全面地与互联网结合,不仅有传统的手动查杀与文件监控,还必须对网络层、邮件客户端进行实时监控,防止病毒入侵;防病毒软件应有完善的在线升级服务,使用户随时拥有最新的防病毒能力;对病毒经常攻击的应用程序提供重点保护。由于内部局域网一般都是通过防火墙实现与互联网的逻辑隔离,因此通过对防火墙的NAT地址转换,终端PC机的IP/MAC地址绑定以及安全策略的实现内网安全。局域网内的PC机 *** 作系统、应用软件以及防病毒、软件的补丁与升级、正版软件的使用等也是影响内网安全的重要方面。 采用上网行为管理系统软件,实现网站访问限制、网页内容过滤、即时通工具过滤、IP地址绑定、IP访问控制等功能,为内网的用户实现了高度智能化的上网行为管理,全面保障企业关键应用的正常运行。应该以动态的方式积极主动应用来自内网安全的挑战,建立健全的内网安全管理制度及措施是保障内网安全必不可少的措施。 因此,企业内网的安全运维管理需要一个整体一致的内网安全体系,包括身份认证、授权管理、数据保密和监控审计等方面,并且,这些方面应该是紧密结合、相互联动的统一平台,才能达到构建可信、可控和可管理的安全内网的效果。企业用户内网安全管理制度、整体一致的内网安全解决方案和体系建设将成为内网安全的主要发展趋势。 企业网管系统中是否需要安全运维管理 随着企业网络应用和规模的不断增加,网络管理工作越来越繁重,网络故障也频频出现:不了解网络运行状况,系统出现瓶颈;当系统出现故障后,不能及时发现、诊断;网络设备众多,配置管理非常复杂;网络安全受到威胁,现在企业可能会考虑购买网管软件来加强网络管理,以优化现有网络性能,网管软件系统已经变成企业不可缺少的一项功能。 目前网管系统开发商针对不同的管理内容开发相应的管理软件,形成了多个网络管理方面。目前主要的几个发展方面有:网管系统(NMS)、应用性能管理(APM)、应用性能管理、桌面管理(DMI)、员工行为管理(EAM)、安全管理。当然传统网络管理模型中的资产管理,故障管理仍然是热门的管理课题。越来越多的业务将进入网络管理的监控范围,对于业务的监控的细分化,都将成为今后的网络管理系统完善的重点。 安全运维管理在企业IT 系统中的应用 1、安全管理平台及其应用 企业的网络存在着各种风险,如何保证网络安全有序运行成为用户最为关心的问题。当企业的网络工程师面对大量的网络数据时,他需要的明确的思路、清晰的条理、实际可 *** 作的依据,征对以上这些困惑,Broada安全管理平台(简称Broada SOC)集中对安全威胁进行检测和响应,使网络工程师能获取最新的安全信息,通过强大的实时故障处理、安全威胁响功能,进而查看企业IT系统的安全状况视图,从而整理出切实有企业有用的数据信息,提高安全管理效率,降低总成本并提高投资回报率。 下图是Broada S0C系统功能架构图,通过对防火墙、IDS等设备数据信息采集,能实时收集信息,然后通过事件处理中心,运行其独特的数据挖掘和关联技术能力,迅速识别出关键事件,自动做出响应,最大化地减少攻击对网络产生影响;同时强大的知识库也可以集成各种故障处理事件,网络工程师依据知识库所提供的帮助就能解决大部分的网络故障问题,有效减少了宕机时间,确保了运行效率,在此基础上能提供企业安全趋势分析,使网络工程帅能轻松了解各种风险并采取明知决策。 2、桌面安全管理及其应用 目前网络的另一大难题就是,企业网络规模的日益扩大,单纯手工 *** 作已无法满足系统的需要,企业所需要的是能统一对内网所有PC机、服务器进行 *** 作管理的IT运维平台,于是桌面终端安全管理系统的诞生就显得相当必要了,它主要实现两大功能:省去网络工程师大部分手工 *** 作的时间,提高IT服务部门的工作效率;对员工的行为 *** 作做审计规范,从网络参与者方面保障了网络安全。 下图是Broadaview广通桌面安全管理软件的功能示意图,可以看到目前企业所亟需用到的网络管理功能都一应俱全。软件分发、补丁管理、远程维护等功能非常方便网络工程师对整个企业网进行更新维护,同时可以通过事件报警器及时发现故障,帮助员工解决软硬件难题;桌面安全评估、非法外连监控、IT资产管理则能从安全性上保障企业网的良好运行,能有效防止企业机密外泄、IT资产流失、非法外连导致内网中病毒等情况的出现。 3、安全应用案例 杭州市民卡项目总投资12亿,是“数字杭州”的重点工程之一;旨在建立高效、便捷的公共服务体系。该系统分为两大部分:一是市民基础信息交换平台和基础信息资源的建设、管理与维护、市民卡的发行和日常管理、市民卡服务网点的管理等工作;二是市民卡的各种应用,如,以社会保障为代表的政府应用;以电子钱包为代表的电子支付应用;以城市交通为代表的公用事业应用等。 整个市民卡项目系统的主要由数据中心、交换平台和服务网络三部分组成。数据中心部分环境已有设备包括小型机、台式PC服务器、磁带库等,此外还包括数据库管理系统、中间件、备份管理系统等几部分数据系统。交换平台部分环境主要由消息中间件、部门交换前置机和遍布全市的服务网点系统组成。交换网络链路为租用的网通***网络。 为了保障整个系统正常、高效和稳定地运行,杭州市信息化办公室在充分调研了目前市场上可选的网管系统产品的基础上,通过公开招投标方式严格甄选,从稳定性、易用性、灵活性等方面进行了细致的考察,并从研发能力、核心技术、技术支持等方面进行了评估,最终决定采用广通信达公司的Broadview网络监控平台软件产品作为“杭州市民卡系统及网络管理系统”的主要支撑系统。 Broadview软件系统部署在一台PC服务器上,为杭州市民卡项目提供了一站式全方位的IT管理解决方案。 Broadview网络监控平台可以实时监控网络状况,掌控PC机服务器的性能数据,并深入到应用层对数据库、Web服务、Email服务监测,查看其运行健康度;强大的拓扑功能,能很快发现全网设备,让网络工程师直观明确全网的运行支撑资源,然后展现成网络拓扑图,并能单独提供每一设备的详细资料及运行情况,方便监控重要设备的运转;网络工程师还需要做的一件事情就是向信息中心领导汇报IT投资情况,在Broadview网络监控平台的帮助下,哪台设备出现故障,现用资金用于何种设备都能一一明确,可以说完全能给网络工程师提供IT投资依据,从而在硬件上保障整个杭州市民卡系统的良好运转。 广通信达Broadview平台采用面向运维服务的层次化系统架构,结构清晰,可扩展性强。系统具备全面的网络监测和健全的业务管理功能,内置多种监测器,支持主流 *** 作系统的服务器、多厂家的各种网络设备、存储系统等。同时Broadview系统采用高度模块化设计,提供开放的API接口和高效的二次开发服务,方便地满足了市民卡各种个性化需求。 杭州市民卡网管工程运行以来,网络管理人员通过Broadview网络、业务拓扑图就可以实时监测市民卡网络运行状况、业务服务质量,并可通过Email、手机短信等多种方式及时接收报警,通过运维平台协同处理告警,大大缩短了发现和解决故障的时间,有效保障了网络的持续、稳定、高效运行,同时也大大降低了市民卡IT系统管理的运维成本。 三分技术,七分管理 总而言之,对于企业安全运维管理来说,三分技术,七分管理,在企业内部建立一套完善的安全管理规章制度,使管理机构依据相应的管理制度和管理流程对日常 *** 作、运行维护、审计监督、文档管理等进行统一管理,同时加强对工作人员的安全知识和安全 *** 作培训,建立统一的安全管理体系,帮助企业识别、管理和减少信息通常所面临的各种威胁,架构企业的安全保障体系。

我在一个企业从事系统与网络运维已经长达五年,所从事的工作包括公司电脑的选型、入库登记,系统安装,资产发放,全生命周期的故障维护与硬件升级,资产报废鉴定,报废处置;公司局域网的改造与建设,网络设备的采购,安装与配置,机房数百台服务器的管理;各项业务信息系统或网络、安全管理系统的实施与优化;还要配合领导编制一些信息化的制度,做一些管理方面的工作。

有时候初略一想,感觉自己简直是全才,什么都不会,但是仔细想想,又感觉自己像一个职场打杂的,什么事情都会一点,但是什么又都不是非常精通。因此时时感到困惑,不知未来如何发展。

IT工程师

近来我想了很多,其实类似我这种情况的人员应该不少,因为我们企业本身既不是网络公司,也不是软件公司,而是一个制造业的企业。我们的网络实战水平比不过网络公司的网络工程师,更不具备专业的软件公司的软件开发水平。更多的,我们是协调供应商与公司内部业务部门的关系,使得公司采购的信息系统更贴合公司自身的需求,这本身就是一项管理工作,而走上IT运维这条道路的人很多的初衷都是想着走技术路线的,因此让很多人迷茫设置失望。

信息化建设本身是为了提高企业工作效率,从而节约用工成本,对企业不产生任何销售价值,而且信息化建设周期往往不短,在体现效率之前的相当一段时间里面是得不到企业高层的认可的,相反的是受到各层次人员的阻挠,预算不足,配合度不高,也让很多人感到压力。因此胆小一点的IT工作者,会因为压力而放弃对企业信息化建设的追逐,从而开始按部就班的执行传统的或者说是网管式的工作。公司需要电脑、打印机了,就按照固有流程让业务部门提需求,自己选个型号,采购买回来之后就简单的验收和装机,入库登记好就发放;要不然就是每天在电话前等着别人的召唤,哪里以后问题就往哪里跑。然后日复一日,年复一年的成为了一个职场打杂。

那么如何避免成为职场打杂呢?虽然小编我自己也没有跳出这一个坑,但是我仍然愿意把我的想法和各位小伙伴交流。

首先,传统式的IT运维任然要做好,去各个部门帮别人解决问题正是我们结交各色人员的好时机,虽然我们还是一个名不见经传的小职员,但是哪怕公司董事长也有需要我们帮忙的时候,给各路人马留下一个好的印象,对我们以后的发展总归是有好处的。

第二,我们做了好事也不能不留名,我们需要让别人知道我们,我们还需要和雷锋一样把一件件故障事件,服务请求都记录下来,最好是有一个专门记录事件的系统,如果没有,自己拿本子记下来,每个月写总结给领导看,让领导知道我们做了多少事情,让他知道我们是多么的忙碌,同时也让他知道我们又是多么的善于总结。

第三,和所有的供应商打好关系,面对供应商我们属于甲方,甲方对着乙方说话永远都是有优势的,这除了让我们在做一个小职员的同时还享受着一些干部的感受,我们更可以顺着供应商这条线为自己的将来打好基础。我们的供应商掌握着很多资源,技术资源,信息资源,我们可以利用甲方的身份让这些资源为我们自身所用,可以是通过他们来提高自己,也可以通过他们来帮助自己工作。

第四,一定要主动的参与公司信息化建设,只有参与信息化项目建设才能解除更多的供应商,只有参与信息化建设才能出成果,不管是现在流行的智能制造,还是大数据,云计算,数字工厂等,只要做成了,它是企业吹嘘的资本,也是我们的工作成果。更重要的是,只有做项目我们才能真正参与到企业的管理上来,从一个IT技术变成管理工作者,才能升职加薪,在一个制造性的企业做一个并不专业的技术是非常难有出头之日的。或者说,即使你有技术,也很难体现出你的价值。

以上就是关于IT工作心得体会全部的内容,包括:IT工作心得体会、IT运维管理工作如何从"及格"到"优秀"、安全运维管理如何保障企业IT系统正常运转等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/langs/8823326.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-22
下一篇 2023-04-22

发表评论

登录后才能评论

评论列表(0条)

保存