互聯(lián)網(wǎng)運維工作,以服務為中心,以穩(wěn)定、安全、高效為三個基本點,確保公司的互聯(lián)網(wǎng)業(yè)務能夠7×24小時為用戶提供高質量的服務。運維人員對公司互聯(lián)網(wǎng)業(yè)務所依賴的基礎設施、基礎服務、線上業(yè)務進行穩(wěn)定性加強,進行日常巡檢發(fā)現(xiàn)服務可能存在的隱患,對整體架構進行優(yōu)化以屏蔽常見的運行故障,多數(shù)據(jù)中接入提高業(yè)務的容災能力,通過監(jiān)控、日志分析等技術手段,及時發(fā)現(xiàn)和響應服務故障,減少服務中斷的時間,使公司的互聯(lián)網(wǎng)業(yè)務符合預期的可用性要求,持續(xù)穩(wěn)定地為用戶提供務。在安全方面,運維人員需要關注業(yè)務運行所涉及的各個層面,確保用戶能夠安全、完整地訪問在線業(yè)務。從網(wǎng)絡邊界劃分、ACL管理、流量分析、DDoS防御,到操作系統(tǒng)、開源軟件的漏洞掃描和修補,再到應用服務的XSS、SQL注入防護;從安全流程梳、代碼白盒黑盒掃描、權限審計,到入侵行為檢測、業(yè)務風險控制等。運維人員需要保障公司提供的互聯(lián)網(wǎng)業(yè)務運行在安全、可控的狀態(tài)下,確保公司業(yè)務數(shù)據(jù)和用戶隱私數(shù)據(jù)的安全,同時還需要具備抵御各種惡意攻擊的能力。
課程顧問:楊老師
詳-情-咨-詢:①③⑦-⑥①①⑦-⑧②②⑦
在線Q-Q :202-3838-705
微軟網(wǎng)絡工程師
一、Win2012 Server服務管理
1、服務器基本管理:部署和維護服務器鏡像,實施部署Windows 部署服務,配置域名系統(tǒng)的故障排除, 配置DNS服務器角色,管理和檢修DNS,管理用戶和服務賬戶, 配置密碼策略和用戶賬戶鎖定設置, 配置托管服務賬戶
2、活動目錄的管理:維護活動目錄域服務,事實虛擬化的域控制器,實施只讀域控制器, 管理ADDS數(shù)據(jù)庫,用組策略管理用戶的桌面,配置文件夾重定向和腳本,配置組策略首選項,組策略管理軟件。
3、服務器安全管理:實現(xiàn)網(wǎng)絡訪問保護,對強制概述的過程, 配置NAP,配置加密和高級審核, 通過使用加密文件系統(tǒng)的文件加密,配置高級審核。
4、服務器故障處理及優(yōu)化:安裝、配置和故障排除網(wǎng)絡策略服務器角色,安裝和配置網(wǎng)絡策略服務器,源認證方法,監(jiān)測和故障診斷網(wǎng)絡策略服務器,優(yōu)化的文件服務, 使用文件服務器配額、文件屏蔽和存儲報告,實施分類和文件管理任務。
二、SQL數(shù)據(jù)庫管理
1、數(shù)據(jù)庫基本管理:數(shù)據(jù)庫對象概述(數(shù)據(jù)庫對象,事務日志,*基本的數(shù)據(jù)庫對象:表 ,模式,文件組,關系圖,視圖,存儲過程,用戶定義函數(shù),用戶和角色,規(guī)則,默認值,用戶定義數(shù)據(jù)類型)、SQL Server數(shù)據(jù)類型、SQL Server對象標識符。
2、數(shù)據(jù)庫高級管理:為數(shù)據(jù)完整性規(guī)則使用觸發(fā)器、觸發(fā)器的其他常見用途、其他觸發(fā)器問題、INSTEAD OF觸發(fā)器、IF UPDATE()與COLUMNS_UPDATED 、性能考慮、刪除觸發(fā)器、調試觸發(fā)器。
3、數(shù)據(jù)庫優(yōu)化及安排:保證SQL Server 2012的安全,包括SQL Server 2012身份驗證模式、訪問權限、用戶的設置、角色的分類、角色的設置、架構以及如何確保數(shù)據(jù)庫服務器的安全。進行SQL Server自動化管理,如何創(chuàng)建與刪除作業(yè),如何啟用與禁用作業(yè),如何手動和自動執(zhí)行作業(yè),如何創(chuàng)建與刪除警報。
三、SQL數(shù)據(jù)庫管理(提升)
1、規(guī)劃數(shù)據(jù)模型策略:定義XML存儲數(shù)據(jù)的標準 ,規(guī)劃Schema方案,規(guī)劃Scale-Out策略。
2、設計Notifications Services的解決方案
3、規(guī)劃Source Control、Unit Testing和Deployment
5、設計Service Broker解決方案
6、高級查詢及XML技術:CTE(Common Table expressions),Ranking查詢函數(shù) ,XML數(shù)據(jù)類型與關系型數(shù)據(jù)轉換策略。
7、規(guī)劃數(shù)據(jù)庫邏輯模型 :創(chuàng)建邏輯模型 ,設計OLTP應用模型 ,設計數(shù)據(jù)倉庫應用模型。
8、規(guī)劃物理模型:設計數(shù)據(jù)庫物理對象,設計數(shù)據(jù)庫安全 ,規(guī)劃數(shù)據(jù)庫和SQL Server選項
四、Exchange 郵件服務器
1、基本管理:安裝和升級到Exchange 服務器、配置和管理Exchange 服務器、郵件服務器安全管理、配置和管理基于Internet協(xié)議的郵件客戶端訪問
2、高級管理:郵件傳輸規(guī)則的定義,常用郵件規(guī)則案例分析,數(shù)據(jù)存取過程,Exchange數(shù)據(jù)存儲過程中各個文件的解釋,日志在存儲過程中的重要性等。
運維安全
運維安全負責網(wǎng)絡、系統(tǒng)和業(yè)務等方面的安全加固工作,進行常規(guī)的安全掃描、滲透測試,進行安全工具和系統(tǒng)研發(fā)以及安全事件應急處理。詳細的工作職責如下所述。
安全制度建立
根據(jù)公司內部的具體流程,制定切實可行,且行之有效的安全制度。
安全培訓
定期向員工提供具有針對性的安全培訓和考核,在全公司內建立安全負責人制度。
風險評估
通過黑白盒測試和檢查機制,定期產生對物理網(wǎng)絡、服務器、業(yè)務應用、用戶數(shù)據(jù)等方面的總體風險評估結果。
安全建設
根據(jù)風險評估結果,加固*薄弱的環(huán)節(jié),包括設計安全防線、部署安全設備、及時更新補丁、防御病毒、源代碼自動掃描和業(yè)務產品安全咨詢等。為了降低可能泄露數(shù)據(jù)的價值,通過加密、匿名化、混淆數(shù)據(jù),乃至定期刪除等技術手段和流程來達到目的。
安全合規(guī)
為了滿足例如支付牌照等合規(guī)性要求,安全團隊承擔著安全合規(guī)的對外接口人工作。