互聯網運維工作,以服務為中心,以穩定、安全、高效為三個基本點,確保公司的互聯網業務能夠7×24小時為用戶提供高質量的服務。運維人員對公司互聯網業務所依賴的基礎設施、基礎服務、線上業務進行穩定性加強,進行日常巡檢發現服務可能存在的隱患,對整體架構進行優化以屏蔽常見的運行故障,多數據中接入提高業務的容災能力,通過監控、日志分析等技術手段,及時發現和響應服務故障,減少服務中斷的時間,使公司的互聯網業務符合預期的可用性要求,持續穩定地為用戶提供務。在安全方面,運維人員需要關注業務運行所涉及的各個層面,確保用戶能夠安全、完整地訪問在線業務。從網絡邊界劃分、ACL管理、流量分析、DDoS防御,到操作系統、開源軟件的漏洞掃描和修補,再到應用服務的XSS、SQL注入防護;從安全流程梳、代碼白盒黑盒掃描、權限審計,到入侵行為檢測、業務風險控制等。運維人員需要保障公司提供的互聯網業務運行在安全、可控的狀態下,確保公司業務數據和用戶隱私數據的安全,同時還需要具備抵御各種惡意攻擊的能力。
課程顧問:楊老師
詳-情-咨-詢:①③⑦-⑥①①⑦-⑧②②⑦
在線Q-Q :202-3838-705
微軟網絡工程師
一、Win2012 Server服務管理
1、服務器基本管理:部署和維護服務器鏡像,實施部署Windows 部署服務,配置域名系統的故障排除, 配置DNS服務器角色,管理和檢修DNS,管理用戶和服務賬戶, 配置密碼策略和用戶賬戶鎖定設置, 配置托管服務賬戶
2、活動目錄的管理:維護活動目錄域服務,事實虛擬化的域控制器,實施只讀域控制器, 管理ADDS數據庫,用組策略管理用戶的桌面,配置文件夾重定向和腳本,配置組策略首選項,組策略管理軟件。
3、服務器安全管理:實現網絡訪問保護,對強制概述的過程, 配置NAP,配置加密和高級審核, 通過使用加密文件系統的文件加密,配置高級審核。
4、服務器故障處理及優化:安裝、配置和故障排除網絡策略服務器角色,安裝和配置網絡策略服務器,源認證方法,監測和故障診斷網絡策略服務器,優化的文件服務, 使用文件服務器配額、文件屏蔽和存儲報告,實施分類和文件管理任務。
二、SQL數據庫管理
1、數據庫基本管理:數據庫對象概述(數據庫對象,事務日志,*基本的數據庫對象:表 ,模式,文件組,關系圖,視圖,存儲過程,用戶定義函數,用戶和角色,規則,默認值,用戶定義數據類型)、SQL Server數據類型、SQL Server對象標識符。
2、數據庫高級管理:為數據完整性規則使用觸發器、觸發器的其他常見用途、其他觸發器問題、INSTEAD OF觸發器、IF UPDATE()與COLUMNS_UPDATED 、性能考慮、刪除觸發器、調試觸發器。
3、數據庫優化及安排:保證SQL Server 2012的安全,包括SQL Server 2012身份驗證模式、訪問權限、用戶的設置、角色的分類、角色的設置、架構以及如何確保數據庫服務器的安全。進行SQL Server自動化管理,如何創建與刪除作業,如何啟用與禁用作業,如何手動和自動執行作業,如何創建與刪除警報。
三、SQL數據庫管理(提升)
1、規劃數據模型策略:定義XML存儲數據的標準 ,規劃Schema方案,規劃Scale-Out策略。
2、設計Notifications Services的解決方案
3、規劃Source Control、Unit Testing和Deployment
5、設計Service Broker解決方案
6、高級查詢及XML技術:CTE(Common Table expressions),Ranking查詢函數 ,XML數據類型與關系型數據轉換策略。
7、規劃數據庫邏輯模型 :創建邏輯模型 ,設計OLTP應用模型 ,設計數據倉庫應用模型。
8、規劃物理模型:設計數據庫物理對象,設計數據庫安全 ,規劃數據庫和SQL Server選項
四、Exchange 郵件服務器
1、基本管理:安裝和升級到Exchange 服務器、配置和管理Exchange 服務器、郵件服務器安全管理、配置和管理基于Internet協議的郵件客戶端訪問
2、高級管理:郵件傳輸規則的定義,常用郵件規則案例分析,數據存取過程,Exchange數據存儲過程中各個文件的解釋,日志在存儲過程中的重要性等。
運維安全
運維安全負責網絡、系統和業務等方面的安全加固工作,進行常規的安全掃描、滲透測試,進行安全工具和系統研發以及安全事件應急處理。詳細的工作職責如下所述。
安全制度建立
根據公司內部的具體流程,制定切實可行,且行之有效的安全制度。
安全培訓
定期向員工提供具有針對性的安全培訓和考核,在全公司內建立安全負責人制度。
風險評估
通過黑白盒測試和檢查機制,定期產生對物理網絡、服務器、業務應用、用戶數據等方面的總體風險評估結果。
安全建設
根據風險評估結果,加固*薄弱的環節,包括設計安全防線、部署安全設備、及時更新補丁、防御病毒、源代碼自動掃描和業務產品安全咨詢等。為了降低可能泄露數據的價值,通過加密、匿名化、混淆數據,乃至定期刪除等技術手段和流程來達到目的。
安全合規
為了滿足例如支付牌照等合規性要求,安全團隊承擔著安全合規的對外接口人工作。