大型机应用程序并不像你想的那么安全

日期: 2015-11-26 作者:Robert Gates翻译:杨旭 来源:TechTarget中国 英文

大型机数据以数据仓库著称,但是一些企业并不知道这个仓库的钥匙在谁手里。

移动应用程序的发展已经改变了大型机上数据的用途。在所谓的数字经济时代,对于银行和保险公司来说,数据的作用和重要性明显增加。

许多这样的企业使用的自定义应用程序已经拥有几十年的历史,IDC项目副总裁和分析师Tim Grieser说,许多大型企业使用主机运行关键事务性应用程序。

“很多金融应用程序已经扩展到终端用户,”他说,“手持设备上的金融应用程序让工作负载大大增加。”

大数据平台的发展,如Splunk、Spark和Hadoop,以及它们给公司业务所带来的优势,意味着大型机将获得一个新的发展目标。

但是许多公司对主机上的数据和访问者并没有完整的管理计划,CA Technologies的大型机业务总经理David Hodgson说。

“这是一件非常糟糕的事情,”他说。

完整规划

CA已经面向其大型客户发布了新的软件,这些企业客户包括金融机构和保险公司,确保他们获得完整的大型机数据。

CA Data Content Discovery在大型机关系数据库,如IBM的DB2中进行资料搜索,分类,并产生报告,让数据类型与存储位置一目了然。同时表明了访问情况与权限类型。

“目的是提高你的兼容能力,”Hodgson说。这包括个人身份信息(PII)条规和健康保险流通与责任法案。

Hodgson说,尽管大型机具有显著的硬件安全性,但是CA的许多客户更关注他们的主机数据是否更安全,因为数据黑客的故事总是占据头条。

从公开的例子来看,黑客入侵主机造成数据外泄的情况是罕见的。也有新闻高调宣称某知名银行的主机并没有被黑客攻破。

但很多企业并没有对用户权限和访问来源及内容进行跟踪,这就为数据安全带来风险。IT专业人员有用户名和数据描述,但并没有完整的主机数据图像。

最初授予许可之后,政府规定也可能改变,Hodgson说。制定政策的业务部门和系统管理员之间有一道障碍,总会出现混乱,比如谁应该访问什么。

例如,公司可能需要将数据转储到某个供应商,但是不知道是否有符合需求的PII。

“真的有很多问题,”Hodgson说。

最新的CA工具允许企业将数据保留在主机上,可以决定谁有权限从主机进行访问。因为几乎所有的主机用户都将其作为公司的系统记录平台使用。

“通常来说,移动主机上的数据时并没有简单的方法可以采用,” Hodgson说。

Xbridge Systems公司的DataSniff与CA的产品类似,其最早在2010年发布。DataSniff对主机进行检查,发现可能无法使用或者被归类为免除审计的数据。

主机和移动应用程序

移动应用增加了对大型机的需求,也增加了对大型机对移动应用性能的角色理解。

大型机“特别适合”移动应用程序,也可以为遗留应用增加移动性能,这是因为大型机本身能处理好优先级和调度,Bloor Research International Ltd的分析师David Norfolk说。

“你可以以较高的优先级处理重要事务,如支付等,而且不会影响性能,”他说。

在整个基础设施中,管理主机应用程序被视为“一级重要”,了解主机上有哪些数据,有什么特点是非常重要的。因此IT人员需要政策和良好的实践,他说。

“CA工具提供了帮助。但是如果内部实践不成熟甚至混乱,没有任何工具是可以提供帮助的,”他说。

CA的统一基础设施管理(UIM)用于端到端环境,为大型企业分布式系统提供监视,查看多个平台的网络和存储状况。今天,更多的企业希望看到从移动到主机的整个视图,并且UIM支持运行z/OS的IBM z System主机。

“一级响应能看到一切,并对端点进行连接,”Hodgson说。

移动应用程序可能会运行缓慢,因为SQL查询可能是错误的,或者事务服务器运行缓慢——这些都被统一监控。

根据CA调查,51%的组织是将分布式系统和主机分开管理的。当单一工具为IT监控多个系统时,可以为两部分建立桥梁。

“单个工具不会解决所有问题,这是组织的事情,”Hodgson说。

BHI USA是纽约的一家商业银行,才用了CA的这款工具来监控大型机和分布式环境,以识别和诊断表现不佳的事务执行情况,这家银行的IT服务副总裁助理Scott Brod说。

简化IT运营

CA Unified Infrastructure Management在管理IBM System z的同时,可以简化IT运营,缩减员工跟踪和优化服务性能的时间,IDC分析师Grieser说。它可以帮助提高业务应用程序性能和可用性,并且加速应用部署,确保基础设施的可靠性。

由“应用经济”驱动,CA这款最新的软件聚焦大型机,向人们展示了其崭新的企业角色。例如近期的CA World大会上,CA有关大型机的主题比往年增加的两倍。

“我们在大型机上投入巨资,”Hodgson说。

Norfolk在CA World大会上表示目前占主导地位的话题是中断和创新,注重使用API来交付灵活的服务。

“我还是很高兴,因为大型机也是其中部分。目前大公司仍然使用大型机来支持任务关键型数据、服务和应用程序,”他说。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Robert Gates
Robert Gates

TechTarget数据中心特约作者