iT邦幫忙

2026 iThome 鐵人賽

DAY 26
0
IT Operation

30 天建立架構思維 - From Blocks to Castle系列 第 26

Day 26 - 企業管理規範:維持系統持續安全運作

  • 分享至 

  • xImage
  •  

https://ithelp.ithome.com.tw/upload/images/20260807/20105769E9wmm9HvvI.png

安全控制的價值,不是在系統建置完成的那一天,而是在日常營運中持續發揮作用。

管理要求需要落實到日常維運

前一章介紹了企業如何透過資產管理、身分管理以及存取控制,建立一致的管理要求。這些要求為系統提供了基本的管理基礎,但並不會因為系統正式上線就自動持續維持。

資訊系統每天都在持續運作,也持續產生新的事件、新的操作以及新的風險。例如,新的服務可能隨著業務需求持續部署,既有資源可能因維護而調整設定,權限也可能因組織異動而逐漸改變。即使建置當下完全符合企業的管理規範,也可能因為後續的變化而逐漸偏離原本建立的安全要求。

因此,企業管理規範除了定義系統應該如何建置之外,也需要思考系統上線之後,如何持續掌握環境狀態、發現異常,以及維持整體環境的安全與穩定。這也是可觀測性(Observability)、安全監控以及企業韌性所希望建立的能力。

建立可觀測性與監控能力

要讓管理要求能夠長期維持,首先必須知道目前的環境正在發生什麼事情。因此,企業通常會建立集中化的監控機制,持續蒐集系統健康狀態、服務效能以及各項安全事件,讓維運人員能夠即時掌握整個環境的運作狀況。

不過,從企業管理規範的角度來看,監控的目的並不只是確認系統是否正常運作,而是持續驗證環境是否仍符合原本建立的管理要求。例如,是否出現異常登入行為?是否建立了未經核准的新資源?是否發生大量權限異動?是否出現異常的網路流量?這些事件看似彼此獨立,但都可能代表環境已開始偏離原本的設計。

以一個實際的情境來說,假設某位管理者誤將一臺原本只允許內部存取的虛擬機器(Virtual Machine)設定為公開存取,系統本身仍然可以正常運作,使用者甚至不一定會立即發現異常。然而,監控機制如果能夠及時偵測到新的 Public IP 建立、網路安全群組(NSG)規則變更,或來自 Internet 的異常存取,就能在問題演變成安全事件之前發出警示。

因此,監控不只是用來確認系統是否正常運作,也能協助企業在管理要求開始偏離時,及早發現異常並採取適當的處置。對企業而言,監控不只是維持系統正常運作的工具,更是持續驗證與落實管理規範的重要基礎。

建立完整的日誌管理

除了即時監控之外,日誌(Log) 也是企業管理規範中不可或缺的一項管理要求。然而,這也是許多企業在導入雲端時最容易忽略的一個環節。

在傳統資料中心,大部分設備都會自行保留操作紀錄。例如防火牆、Proxy、作業系統或資料庫,都會將日誌保存在產品本身,因此即使沒有建立集中化的管理平台,管理人員仍然可以登入各個設備查看事件紀錄。也因為如此,許多企業並沒有特別意識到日誌管理本身也是一項需要規劃的能力。

但到了雲端環境,情況就完全不同了。許多雲端服務預設並不會保存完整的診斷日誌(Diagnostic Log)、稽核紀錄(Audit Log)或資源操作事件,而是需要額外啟用相關功能,並另外支付儲存、傳輸與分析的成本。因此,不少企業在導入雲端初期,往往只啟用最基本的紀錄,甚至完全沒有建立集中化的日誌管理機制。

這樣的選擇在平時可能看不出任何差異,但一旦發生安全事件,就會立即暴露問題。例如,當管理者發現某個虛擬機器突然被刪除,或某項設定遭到異動時,如果沒有保留完整的操作紀錄,就很難回答幾個最基本的問題:是誰執行的?什麼時間發生?透過哪一個帳號?修改了哪些設定?是否還有其他資源也受到影響?

沒有這些資訊,企業不僅難以完成事件調查,也無法判斷影響範圍,更遑論制定後續的改善措施。

因此,建立完整的日誌收集、集中分析以及適當的保存策略,並不是為了符合管理要求而增加成本,而是為了在事件發生時,仍然保有分析、追蹤與還原事件經過的能力。對於企業而言,日誌真正保留的,不只是紀錄,而是未來調查事件的重要證據。

建立企業韌性

除了持續掌握環境的運作狀態之外,另一項重要的管理要求,就是確保系統在異常發生時仍能維持服務。

任何系統都可能因為設備故障、人為操作、軟體缺陷,甚至資安事件而中斷。因此,企業管理規範除了要求降低風險之外,也需要思考:當事件真的發生時,系統是否能夠恢復運作?

這也是企業韌性(Resilience)所關心的核心問題。

實務上,企業通常會透過備份(Backup)、災難復原(Disaster Recovery)以及高可用性(High Availability)等機制,降低單一故障所造成的影響。例如,重要資料應建立定期備份;關鍵服務可採用跨區域部署或備援架構;而重要系統則應事先規劃復原流程與復原時間目標(RTO)及復原點目標(RPO),避免事件發生時才開始思考如何處理。

然而,建立備份並不代表企業已具備韌性。真正需要確認的是,備份是否完整、是否定期驗證,以及是否能在需要時順利完成復原。畢竟,只有真正能夠成功復原的備份,才具有實際價值。

建立完整的操作追溯能力

除了監控與備份之外,企業管理規範也需要建立完整的操作追溯能力(Traceability)

在現代資訊環境中,大部分的管理工作都是透過管理介面或 API 完成,因此,每一次資源建立、設定修改、權限異動以及服務刪除,都應留下完整的操作紀錄。

建立這些紀錄的目的,並不只是滿足稽核需求,而是在需要時能夠完整還原事件經過。例如,可以清楚知道某項設定是在什麼時間被修改、由哪一位管理者或哪一個服務帳號執行,以及後續是否又有其他相關操作。

當企業具備完整的追溯能力,不僅能更有效率地完成事件調查,也能從事件中找出管理流程或控制措施的不足,作為後續改善管理規範的重要依據。反之,如果缺乏完整的操作紀錄,即使知道系統發生異常,也很難釐清真正的原因,更無法避免相同問題再次發生。

小結

建立資產與權限管理,是企業管理規範的重要基礎。然而,管理要求並不會因為系統正式上線就自動持續維持。

企業仍需要透過監控、日誌、追蹤以及備份復原等機制,持續掌握環境的運作狀態,並在異常發生時快速發現問題、分析原因,以及恢復服務。

換句話說,企業管理規範不只定義系統應該如何建置,也必須確保系統在日常維運的每一天,都能持續符合原本建立的管理要求。這些能力共同支撐著系統的日常維運,也讓管理規範真正落實到整個生命週期,而不只是停留在系統建置完成的那一刻。


上一篇
Day 25 - 企業管理規範:從資產開始建立管理基礎
下一篇
Day 27 - 企業管理規範:維持一致的安全要求
系列文
30 天建立架構思維 - From Blocks to Castle30
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言