08-18:Gartner 企业安全架构ESA,到底是个啥?

2024-01-05 00:24:0004:41 76
声音简介


你好,我是你的朋友晓兵。又到了周四的时间,这里是锐安全《安全到底》栏目的第157篇、总第207篇原创文章《Gartner企业安全架构ESA,到底是个啥?》,今天大约需要4分钟时间,希望能给你带来启发。


我们学习Gartner,其实是学习它思考的方式和讲故事的方法。

在企业架构(EA)之下,是企业解决方案架构(Enterprise Solution Architecture,ESA),今天咱们就着重看一下Gartner ESA的一些基础概念,对我很有帮助。

Gartner早在2011年就提出了企业架构框架(Gartner Enterprise Architecture Framework, EAF),EAF框架认为ESA位于三个视角(viewpoint)的交汇处:商业视角(business viewpoint)、信息视角(information viewpoint)和技术视角(technology viewpoint)。


除了这个核心要点外,还有几个核心概念,在我们的常识认知系统里其实是模糊的。

一、什么是架构(Architecture)?

是一种基于多种视角(viewpoint)的抽象,并且通过多视图(view)的方式表现出来,以反映多方利益相关者(stakeholders)的共同兴趣和利益。

二、什么是解决方案(Solution)?

是一种包含人(people)、流程(processes)、信息(information)和技术(technologies)等要素的独立系统(distinct system)的实现工具,用来解决一个或更多商业问题,从而支撑商业或技术能力集合。它可以包含任何应用程序软件,可以包含基础架构,人员以及解决业务问题所需的任何其他方面。


三、什么是解决方案架构(Solution ArchitectureSA)?

是一个特定解决方案的架构描述,结合了来自不同EA视角或ESA视角(商业、信息和技术)的指南。


四、什么是企业解决方案架构(Enterprise Solution ArchitectureESA)?

首席架构师和EA从业人员最大的挫败感和挑战是他们在EA框架上所做的所有工作对解决方案架构师和解决方案交付项目几乎没有影响。尽管EA从业人员常常提供良好的EA视角,但是解决方案架构师仍在不断推出昂贵、不一致、不兼容且不必要的使企业生产环境复杂化的解决方案。因此,未来的变化更加复杂,成本更高,花费的时间更长,并且降低了企业适应业务需求的适应性。

企业解决方案架构(ESA)是解决方案架构(Solution architectures)集合、解决方案模式(Solutionpatterns)集合与解决方案组合(Solution portfolios)集合。好的ESA具有解决方案之间的高一致性(greater consistency)、互操作性(interoperability)和可移植性(portability)。

解决方案模式(Solutionpattern)是多个“解决方案架构(SA)”的模型集合,主要用来指导解决方案架构师解决各个视角之间的冲突,很大程度上,这些模式是从其它解决方案先例中总结出来的。

解决方案组合(Solutionportfolio)就是将已经实现的解决方案做为模块进行拼搭,以解决更加复杂的问题。

为了使单个SA获得成功,必须对其所有EA视角进行充分描述和整合。任何自动化解决方案都将不仅包括技术(硬件和软件),还包括作为已交付解决方案一部分的业务流程和信息。


五、企业解决方案架构(ESA)的实施原则示例

l 解决方案是一种交付物,而不仅仅是纸

l 解决方案必须进行完整视角的设计

l 解决方案必须有足够的通用性和可重用性

l EA的工作必须在较高的层次上(high level)定义未来解决方案的关键变更


恭喜你,又看完了一篇文章。从今天起,和我一起洞察安全本质,这里是锐安全,今天就到这里,咱们下周四再见。


[1]  Gartner. Enterprise Solution Architecture An Overview,2011-10-12


用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
K08

启蒙英语

by:wcj_7t

08有声

1234567890

by:TimeWay

初中组—08

听书、听课、听段子,尽在喜马拉雅,中国知名音频分享平台,喜马拉雅,邀您共同欣赏:致敬祖国·最美声音献礼建国七十周年,第二届“传诵中华文化经典,争做新时代好队员”...

by:张店区第二届朗读大赛

声音主播

1721882

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。