合作伙伴
 
15020217966
传真:15020217966
E-mail:admin@xingr8.com
您的位置:主页 > 合作伙伴 >
顺丰高级工程师跑路被开除后我们应如何避免误
发布时间:2018-09-26 作者:秒速时时彩 浏览:

  原标题:顺丰高级工程师跑路被开除后,我们应如何避免误删生产数据库

  9 月 19 日,微博网友“大佬坊间八卦”爆料,顺丰科技数据中心的一位高级工程师邓某因误删生产数据库,导致某项服务无法使用并持续 590 分钟。

  冻结;2、具有有效的营业执照、税务登记证、组织机构代码证(具有统一社会信用代码的营业执照的投标单位不需提供税务登记证及组织机构代码证),且投标人的营业执照具有本次招标内

  随后,顺丰根据公司相关规定,辞退工程师邓某,并在顺丰内网通报。(公众号:雷锋网)

  为落实中央环保督察反馈意见的整改要求,长安镇确立了“一网两厂三整治”的工作思路,成立了由镇主要领导任组长的“长安镇全面推行河长制工作领导小组”,大力推行河长制和涌长制,全力推进河涌整治,加快建设截污管网和新区污水处理厂等设施,举全镇之力投入治水攻坚战。

  但变化正在发生,政府越来越倾向于综合解决城市的市容环境卫生问题,这一管理理念的变化,催生了环卫行业大额订单的明显增加,具有长期环卫项目运营管理经验的企业,将从环卫行业获得机遇。

  据内部通报,邓某错选了 RUSS 数据库,秒速时时彩下注打算删除执行的 SQL。

  在选定删除时,因其操作不严谨,光标回跳到 RUSS 库的实例,在未看清所选内容的情况下,便通过 delete 执行删除,同时邓某忽略了弹窗提醒,直接回车,导致 RUSS 生产数据库被删掉。

  因运维工作人员不严谨的操作,导致OMCS运营监控系统瞬间崩溃,该系统上临时车线上发车功能无法使用并持续约10个小时。

  同比9月5日的929条临时车需求临时变更,此次删库对生产业务产生了严重的负面影响。

  运维工程师发现误删数据库之后,估计心里想着完蛋了,36计走为上计,直接跑路要紧~

  以上补充通知3与原文件有冲突之处,以本补充通知3为准!并对投标人起约束作用!未修改部分保持不变!特此通知,谢谢合作!

  对于这次事件,来自数据安全公司安华金和的研究人员进行了如下原因追溯:

  运维工作属于高压工种,被网友调侃是拿着如同白菜价的工资却操着卖白粉的心,心理压力大不说,为了应对外部攻击和后端非工作时间运维事件,通宵达旦加班更是家常便饭。

  面对身心双重消耗,工作中稍有不慎犯个错误也是情理之中的事情。如果单靠约束运维人员不犯错误,只能说是主管领导和企业的双重天真。因此,就必须要通过规范的制度流程和有效的技术手段来防患未然。

  上一篇:广西达成咨询有限公司关于永福县十字街旧城区棚户区改造项目施工监理服务招标公告

  比如:如何让环卫作业定额作业质量,更符合科学标准;如何让城市大、中型环卫基础设施的建设和布局更为合理;如何让城市垃圾分类与资源化处理处置的对接更为细化。

  从上述爆料的内部邮件中可以看出,郑某在接到变更需求后,“按照操作流程要求”,登陆生产数据库跳转机,却在后续操作中违反了操作流程,导致删库事件发生,带来严重影响。

  外行看热闹,内行看门道。追根溯源,删库事件之所以发生,正是因为操作流程的建立并没有技术手段来托底,此次事件正暴露出权限管理、审批机制的双重缺失。因此,单有流程,却没有有效的技术手段作为“防守底线”,流程就变成了一纸空文,仅供事后追责而已。

  要避免删库带来的严重影响,简单粗暴的说,生产数据库操作前,除了备份,必须人工交叉审核。(公众号:雷锋网)

  为此,安全专家在研发中心环境下模拟了此次现场,使用本事件内部通报中提到的navicat-mysql 进行操作,然后配合上数据库安全运维产品DBCtrl的界面,为大家提供两个解决思路。

  近日,在2018创新与新兴产业发展国际会议后,有现场同传译员揭发讯飞用她和搭档的翻译冒充AI,引发AI同传圈子对科大讯飞的纷纷指责。 事后科大讯飞回应,因某会议现场机器转写问题引发误解,仅仅是因为同传译员对会议服务分工了解不清。 考虑到大会专业技...

  1)安全管理员在DBCtrl上创建数据库安全运维申请人(aq1_sq1执行操作的人)和审批人(aq1_sp11审核运维操作的人),并分配对应的数据库运维操作权限(aq1_db1数据库组):

  现有流程基础上增加防守机制,通过数据库安全运维产品DBCtrl配置对生产库高危操作的规则,并设定为“拦截”动作,在Navicat上即使误操作也会被DBCtrl拦截,防止误删数据时间发生。具体操作步骤如下:

  3)在Navicat上同时打开生产库和备份库,本来对备份库进行操作,光标误选中了生产库,执行“DROP TABLE DBFWUSERS”敏感表,操作被拦截:

  4)同时,具备审计记录时候追踪查询,可以追溯到访问源以及执行的详情:

  根据环境统计,茅洲河流域内这六类重点控制行业废水排放量占茅洲河流域工业废水排放总量的77.97%,占茅洲河流域工业源COD排放量的81.01%,占茅洲河流域工业源氨氮排放量的85.81%,占茅洲河流域工业源总磷排放量的91.05%。另外,茅洲河流域人口密集,生活污水排放量大。因此,新标准将上述六类重点控制行业及城镇污水处理厂作为重点控制对象。

  通过数据库安全运维业务标准化审批流程,规范操作,对数据库高危操作通增加人工交叉审核机制,使得流程规范化。具体操作步骤如下:

  1)安全管理员在DBCtrl上创建数据库安全运维申请人(aq1_sq1执行操作的人)和审批人(aq1_sp11审核运维操作的人),并分配对应的数据库运维操作权限(aq1_db1数据库组):

  2)申请人需要对数据库进行操作,需要用自己的账号登录DBCtrl,发起审批流程:

  据悉,“中国房地产企业品牌价值”测评研究,由中国房地产业协会、上海易居房地产研究院中国房地产测评中心联合主持,目前已经连续开展了八年。

  吉林省食品药品监督管理局关于省级食品安全监督抽检信息的公示(2018年第35期)

  今后,东莞将形成湖长制与河长制相结合的河湖管理格局。近日,市政府常务会议审议通过了《东莞市全面推行湖长制实施方案》(以下简称《实施方案》),全市所有湖泊和今后新开挖的人工湖泊均纳入全面推行湖长制实施范围,目前共20个湖泊设立湖长。此前,东莞已于2017年全面建成三级河长制组织体系,截至今年8月底,推动市镇两级整改问题2900个。

  3、申请完的任务自动分配到有权限的审批人,审批人根据提交的操作详情,人工审核是否批准该操作执行:

  市场监管总局关于4批次食品不合格情况的通告〔2018年 第32号〕

  4.如果审批人认为高危不合规操作,驳回操作申请,并告知驳回理由,申请人收到审批结果,该操作不会被执行:

  此外,东莞还实施三大专项行动强化河湖管护。首先是全面整治河道砂场,组织对全市河道管理范围内182个砂场开展专项整治行动。截至目前,全市182个砂场中,140个需要清理的砂场全部完成,42个需整改的砂场已完成41个。

  同时指出,19号当天的主会场上,科大讯飞董事长刘庆峰在演讲中还特别提到了讯飞机器翻译人机耦合的模式:“9月17日世界人工智能大会开幕当天,十几个发言嘉宾中有三位嘉宾的演讲用的是人机耦合(的机器翻译模式),大屏幕只显示一种语言,剩下的嘉宾演讲采用的是完全机器自动的转写,没有人工参与。”

  河道两岸和水面的干净整洁,是河湖水环境长治久清的首要前提。为了动员各级河长和引导市民参与河湖清洁活动,东莞将每月10日定为“河湖保洁日”,在全市范围内开展现场保洁活动。9月10日,是全市首个“河湖保洁日”,副市长喻丽君带着市水务局、市河长办、松山湖管委会等单位主要负责人,来到东引运河-寒溪河石步水闸段,与上百名巡河护河志愿者一道清扫河道垃圾。

  以上,是运用数据库安全运维的技术手段进行了场景还原,并通过实际操作验证了两个思路的可行性。总结下来,只要针对数据库安全运维的威胁点,建立相应的操作流程管理制度,让技术手段参与操作流程,就可以避免删库跑路,让运维人员不再“背锅”,让管理者睡个好觉。

返回
秒速时时彩二维码
版权所有:Copyright 2018 秒速时时彩  ICP备案编号: 黑ICP备15008158号-1