建行報客戶版
您所在的位置:首頁 >> 今日建行 >> 建行報客戶版

建行智慧運維了解下(二)

發佈時間:2021-08-11

建行智慧運維了解下(二)

 

 

 

小樣兒,看我怎麼治你

話説,去年4月的某個下午,一陣急促的告警聲將建行的運作值班人員引向小樣本監控螢幕:人民幣跨境支付業務系統債券通業務處理失敗!應急排查及處置流程即刻啟動,10分鐘內就恢復了應用,確保了數十億元的交易在人行支付業務關門前處理完畢,未造成實際業務影響。

外行來看,這一切顯得跟傳統運維沒啥區別,然而裏邊的門道卻深著呢!債券通業務日平均交易量只有極少的10筆左右,常規交易監控方法無法覆蓋此類低頻交易場景。數據中心員工創造性地開發了“滑動窗口累計”機制來解決小樣本交易監控問題的演算法,並在開放系統中全面推廣。小樣本監控的探索與應用為及時發現異常、快速處置操作贏得了寶貴的時間,保障業務無損開展,化解重大賬務風險。而上面這些只是一個縮影,通過運用主動型、智慧型運維能力來破解各類運維難題的做法,已經在建行數據中心蔚然成風。

死幹不如巧幹,智慧運維“奧力給”!

本以為是個青銅,沒想到是個王者

一提到IT運維人員,人們往往會將他們跟“地中海”“自嗨”“格子襯衫”等形象掛鉤。在銀行,運維人員更是後臺的後臺,默默無聞、不為人知,大家恐怕很難將他們與破解2014年轟動全國的公安部“1101”案件聯繫在一起。這是首例所有作案過程均在網上完成的倒賣客戶資訊的特大案件,涉案賬戶近19萬個,涉案金額近15億元,波及多個省市。建行數據中心的安全團隊第一時間前往一線,利用社會工程學、大數據分析等先進技術,及時封鎖建行高危客戶的資金流失缺口,並成功利用“人肉搜索”技術揪出了作案源頭,為案件的最終突破作出重大貢獻。

建行數據中心安全團隊是行業內首支借助智慧運維技術開展網路欺詐案件偵破的專業隊伍。通過鑽研創新技術,探查並實測網際網路黑色産業鏈,挖掘並還原不法駭客的攻擊手段,協助公安機關破獲網路金融犯罪,累計發現和處置釣魚網站約數萬個,截獲銀行卡等資訊數十萬餘條,保護客戶資金6億多元;利用資訊拼接等技術,先於不法分子發現密碼洩露的賬戶數萬戶,累計主動識別、保護客戶密碼被破解成功的賬戶近150萬個,有力保障客戶資金安全;通過安全策略動態調整,將傳統邊界防護 “木桶式防禦”發展為縱深排列的“多層水閘式” 的防範體系,有效避免銀行安全短板。在共青團中央與應急管理部聯合開展的全國青年安全生産示範崗創建活動中,建行數據中心網際網路安全團隊被認定為“2019年度全國青年安全生産示範崗”,是中央和國家機關4個認定集體中唯一的金融企業代表。

在銀行數字化轉型的過程中,智慧運維技術的挖掘利用打通了運維和業務隔閡,那些藏在業務背後的“格子襯衫”們已經成為建行對外的藍色盾牌。

人狠話不多,智慧運維有我!

我要做這條“gai”最靚的仔

最近,有金融同行向我們表示,你們數據中心也出圈帶節奏了?很建行嘛!沒辦法,咱這智慧運維的秘密是藏不住了。

我們的金融業務在經歷著翻天覆地的變化,其實,數據中心也正在迅速地向數據與演算法為驅動的智慧運維時代邁進。雖然國內外産學研用各界已經展開了研究應用,但因為缺乏統一的認知框架指導,實踐效果參差不齊,智慧運維領域的標準存在空白。這時,建行智慧運維的效果引起全國資訊技術標準化技術委員會相關機構的關注。受他們的委託,建行數據中心於去年10月牽頭向國標委立項啟動《智慧運維》國家標準編制工作,並迅速得到銀行、證券、保險、電力、國企、高校等數十家單位踴躍響應,建行在智慧運維標準賽道上率先發聲,實現了運維能力從跟隨到創先的跨越。

上面這波還沒完,有人説建行數據中心又出來“搞事”了!在今年召開的第四屆雙態IT北京用戶大會上,我們作為牽頭單位發佈了國內首份《中國智慧運維實踐年度報告》。報告對50多家企業進行了調研,由點到面地研究我國智慧運維發展情況,深入分析現階段智慧運維發展的挑戰、市場生態及演化趨勢,引起業界廣泛關注。會後,編委們想去現場留下的嘉賓袋裏找本報告帶回去做個留念,沒想到一本都沒剩,可真是“地主家都沒余糧了”。

最後來個“小目標”,擼起袖子加油幹

建行數據中心的智慧運維建設是從2019年啟動的,我們為了踐行金融科技戰略,基於建設銀行新一代工程設計理念,以運維數據為基礎,以自動化實施、智慧數據分析為支撐,打造具備“安全風險管控、快速業務響應、高效運維交付和標準運營支撐”四大能力的全方位數字化運維應用,旨在構建金融行業最佳運維管理能力,為數字化經營保駕護航。説實話,做運維,我們是認真的!

所有過往皆為序章。未來,建行數據中心將秉承自主可控要求,發揮“企業級”融合統一的特點,對內建設持續進化型智慧運維、保障穩健運營,對外拓展開放共用型運維生態、實現創新發展,建設一個具備安全穩定、自主可控、彈性敏捷、高速連接、綠色智慧、融合共用6大特徵的新型數據中心。

對了,如果再聽見有人説數據中心只是看機器的,可將這篇小文送給他,謝謝!