Cloudops工具集成比工具本身更重要
在某個工作日凌晨3點,一家公司的AIops工具顯示其網絡流量已達到飽和點。表明其中一個虛擬云服務器正在拆分大量數據包,現場工作人員為此迅速處理,而經過調查表明,這些數據包被前一天晚上黑客放置的惡意軟件所劫持。
企業希望安全操作工具能夠提供幫助,而正是采用的管理和監視工具查看到了網絡流量突然增加超出閾值,并發出了警報,從而引起了工作人員對這一漏洞的關注。出問題的服務器很快就會被關閉,在恢復之后就正常運營。但是這原本可以做得更好。
這是因為缺少AIops工具和安全工具之間的直接集成。盡管它們有不同的任務,但彼此需要。企業工作人員采用這一安全工具需要了解應用程序和基礎設施的所有行為,并考慮到通常可以跟蹤不符合正常操作的行為來發現安全問題,例如DDoS攻擊。
與此同時,Cloudops工具可以在基于云計算的自動防御系統中發揮一些作用,例如嘗試重新啟動或采取其他糾正措施,以便問題不會導致中斷。可以將恢復報告提供給安全工具,安全工具將采取進一步的措施,例如阻止DDoS攻擊來源的IP地址。