Đã làm điều đó theo cùng một cách trong nhiều năm? Nghĩ lại.

cùng một cách

Là các chuyên gia CNTT, tất cả chúng ta đều đạt đến một điểm nhất định trong sự nghiệp CNTT của mình khi chúng ta nhận ra rằng một số nhiệm vụ hàng ngày của chúng ta được thực hiện theo cùng một cách năm này qua năm khác mà không ai đặt câu hỏi tại sao nó lại được thực hiện theo cách đó.

Bất chấp sự thay đổi và cải tiến liên tục của , một số thứ vẫn được thực hiện theo cùng một cách không hiệu quả mà không có bất kỳ suy nghĩ thực sự nào đằng sau nó bởi vì “đó là cách nó luôn được thực hiện.”

Một ví dụ điển hình: vá lỗi

Hết tháng này qua tháng khác, có một ngày dành riêng cho việc vá lỗi.

Việc vá lỗi có thể được tự động hóa hơn trước vì bạn không còn cần phải đăng nhập vào từng hệ thống để vá lỗi và lại một cách tẻ nhạt. Đó là một bước tiến, nhưng quy trình vá lỗi vẫn như cũ.

Việc vá lỗi gây gián đoạn, chậm, dễ xảy ra lỗi và hiếm khi đủ nhanh để theo kịp các lỗ hổng mới. Vì sao gây rối? Tất cả chúng ta đều biết rằng mỗi khi đến kỳ bảo trì, Bob từ bộ phận kế toán sẽ nhắc nhở mọi người rằng “CNTT của công ty sẽ làm hỏng tuần của chúng ta như thế nào.”

Tất nhiên, anh ấy đúng, bởi vì việc thực hiện vá lỗi theo cách nó luôn được thực hiện sẽ tác động đến một doanh nghiệp bằng cách ngừng hoạt động hoàn toàn hoặc làm mọi thứ chậm lại. Các công ty và các bên liên quan của họ không thích điều đó và điều đó có nghĩa là việc vá lỗi củng cố ý tưởng về CNTT như một khoản tiền chìm trong một tổ chức hơn là một động lực thúc đẩy giá trị kinh doanh.

Xem tiếp:   Tội phạm mạng sử dụng trình tải phần mềm độc hại mới 'Bumblebee' trong tự nhiên

Phòng để cải thiện… nhưng không cải thiện

Việc vá lỗi cũng chậm. Giả sử khung thời gian hàng tháng và nhiều giờ lao động mỗi lần, thì việc vá lỗi như đã được thực hiện trong suốt những năm qua là quá chậm để trở thành một biện pháp ngăn chặn hiệu quả đối với các sự cố mạng nhưng lại tốn thời gian đến mức người ta luôn cảm thấy như mất quá nhiều thời gian để thực hiện. làm.

Nhưng nếu chúng tôi đã vá lỗi theo cùng một cách trong suốt những năm qua, thì chắc chắn chúng tôi đang làm theo cách đó bởi vì nó là hoàn hảo, phải không? Không quá nhiều, và điều đó cũng đúng với nhiều hoạt động CNTT phổ biến khác, nơi không có lý do chính đáng nào cho cách mọi thứ được thực hiện.

Liên quan đến việc vá lỗi, mọi quản trị viên hệ thống sẽ xác định với một câu chuyện mà…mới hôm trước…thay vì chỉ chọn các máy chủ web dự phòng nóng để vá lỗi, công cụ quản lý bằng cách nào đó đã triển khai các bản vá lỗi cho tất cả các máy chủ web, sau đó khởi động lại tất cả chúng cùng lúc cùng một lúc.

Các máy chủ web đó mất một thời gian để hoạt động trở lại, và tất nhiên, Bob từ bộ phận kế toán đã nhanh chóng chỉ ra rằng công ty đã mất “rất nhiều tiền” do doanh số bán hàng bị mất trong thời gian ngừng hoạt động.

Xem tiếp:   XDR: Định nghĩa lại trò chơi cho các MSSP phục vụ SMB và SME

Bob đôi khi khó chịu như vậy bởi vì, một lần nữa, anh ấy đúng. Tuy nhiên, việc vá lỗi luôn được thực hiện theo cách này, vì vậy mọi người vẫn tiếp tục thực hiện theo cách này – và Bob sẽ tiếp tục phàn nàn vì các thông lệ CNTT không thay đổi.

Đôi khi một cách tốt hơn đã có sẵn

Đây là phần mở mang tầm mắt cung cấp một bài học cho mọi trường hợp “chúng tôi luôn làm theo cách đó trong CNTT”: có những cách an toàn hơn, hiệu quả hơn, không bị gián đoạn để thực hiện vá lỗi.

Trong nhiều năm, đã cung cấp một giải pháp thay thế cho cách vá lỗi cũ. Nó đã được thử nghiệm kỹ lưỡng và hoạt động hoàn hảo cho các tổ chức, mang lại lợi ích đáng kể. Tại sao nó không được sử dụng phổ biến?

Bản vá trực tiếp làm cho quá trình nhanh hơn, mặc dù “ngay lập tức” là một từ thậm chí còn tốt hơn. Vá trực tiếp cũng ít bị lỗi hơn và không bị gián đoạn. Các bản vá trực tiếp có thể kiểm tra và đảo ngược, đồng thời đóng vai trò là biện pháp bảo vệ nhanh chóng chống lại các mối đe dọa mới.

Tuy nhiên, vì một số lý do, bản vá trực tiếp không được áp dụng phổ biến và lời giải thích duy nhất cho điều đó là khả năng chống lại sự thay đổi, mặc dù một số nhóm có thể đơn giản là không được cung cấp đầy đủ thông tin.

Xem tiếp:   Phần mềm độc hại Android mới Nhắm mục tiêu Khách hàng Ngân hàng Itaú Unibanco của Brazil

Tìm một cách tốt hơn? thông qua nó

Có thể hiểu, công nghệ tiên tiến, chưa được thử nghiệm không dành cho tất cả mọi người. Nhưng bỏ qua một công nghệ đã được thử nghiệm và thử nghiệm để cải thiện kết quả không bao giờ là một ý tưởng hay.

Có lẽ đã đến lúc hiện đại hóa các hoạt động bằng cách sang số và áp dụng cách làm việc mới nhất. Những người hành nghề CNTT nên nhận thức được các thông lệ đang thay đổi và chú ý tìm ra những cách tốt hơn để thực hiện mọi việc. Chúng ta cần đặt câu hỏi liệu thực hành hàng ngày của chúng ta có phản ánh những thực tiễn tốt nhất hay không.

Làm điều đó, và chúng tôi có thể thấy rằng Bob ngừng phàn nàn về CNTT.

Bài viết này được viết và tài trợ bởi TuxCare, công ty hàng đầu trong lĩnh vực tự động hóa Linux cấp doanh nghiệp. TuxCare cung cấp mức độ hiệu quả vô song cho các nhà phát triển, nhà quản lý bảo mật CNTT và quản trị viên máy chủ Linux đang tìm cách nâng cao và đơn giản hóa các hoạt động an ninh mạng của họ với chi phí hợp lý. Bản vá bảo mật trực tiếp nhân Linux của TuxCare cũng như các dịch vụ hỗ trợ tiêu chuẩn và nâng cao hỗ trợ bảo mật và hỗ trợ hơn một triệu khối lượng công việc sản xuất.

Check Also

JumpCloud đổ lỗi cho diễn viên ‘Nhà nước quốc gia tinh vi’ vì vi phạm an ninh

Ngày 18 tháng 7 năm 2023THNBảo mật dữ liệu / Tấn công mạng Hơn một …