免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: Gray1982
打印 上一主题 下一主题

如何使企业中的服务器、数据信息更为安全(获奖名单已公布-2012-7-25) [复制链接]

论坛徽章:
0
151 [报告]
发表于 2012-07-10 11:19 |只看该作者
其实,大家谈的都挺到位,但我们这个运维工种属于技术后勤类的工种,最终还是给开发部门提供支持的,所以我们不管提出什么样的安全策略和方案,你的身后,你的boss,必须大力支持你的工作,管理层几个高管也要理解并带头支持你的工作,否则安全工作不到难以做到位,还容易得罪公司内部一大批人。更不用提那些常见的ISO 17799,BS 7799和ITIL比较常见的安全标准。老板给的支持力度不够,其他高管敷衍你,这工作就极其难以开展,表面上轰轰烈烈,但最终的结局还是你灰溜溜的离职而告终。
因此,3分技术+7分行政=合格的数据安全实施。

论坛徽章:
0
152 [报告]
发表于 2012-07-10 14:03 |只看该作者
chinaciscoccie 发表于 2012-07-10 11:19
其实,大家谈的都挺到位,但我们这个运维工种属于技术后勤类的工种,最终还是给开发部门提供支持的,所以我 ...


这个也是,在N多公司不太重视这些东西,所以最好在技术型公司来实施,不然有才华也没法发挥

论坛徽章:
9
技术图书徽章
日期:2014-10-14 15:48:13数据库技术版块每日发帖之星
日期:2015-06-04 22:20:00数据库技术版块每日发帖之星
日期:2015-06-10 22:20:00数据库技术版块每日发帖之星
日期:2015-06-11 22:20:00数据库技术版块每日发帖之星
日期:2015-06-13 22:20:00IT运维版块每日发帖之星
日期:2015-09-22 06:20:00IT运维版块每日发帖之星
日期:2015-12-08 06:20:00综合交流区版块每日发帖之星
日期:2016-02-02 06:20:00IT运维版块每日发帖之星
日期:2016-07-25 06:20:00
153 [报告]
发表于 2012-07-10 23:39 |只看该作者
隔离、加密、审计、备份。

论坛徽章:
0
154 [报告]
发表于 2012-07-11 01:36 |只看该作者
回复 153# bbjmmj


   
加密这个实在是有点广
登录、传输文件什么的都是要加密的,但有时候还需要考虑到性能方面

论坛徽章:
0
155 [报告]
发表于 2012-07-11 12:23 |只看该作者
表示等待中,学习一下

论坛徽章:
0
156 [报告]
发表于 2012-07-11 14:13 |只看该作者
一:如何加强本地用户登录
本地网络出口设立防火墙,划分网段,只能本网段内用户登录
用户密码复杂性设置,担任单用户登录
安装监控软件
二:在架构中,应用服务器前面需不需要加上各种检测信息的设备
一般不加,影响响应的速度,但是会有信息保留日志的设备以做日后问题检查和分析
三:怎么样来防止攻击(比如同IDC里ARP的攻击)
带防DDOS功能的硬件防火墙   设备中MAC-IP绑定

论坛徽章:
0
157 [报告]
发表于 2012-07-11 14:26 |只看该作者
回复 156# wau213


一:除了复杂的密码,怎么限制本地用户登录呢?
二:你说的只是一些访问记录吧,那一些提交非法的信息,直接查后台数据库那种怎么办呢?

论坛徽章:
0
158 [报告]
发表于 2012-07-11 15:30 |只看该作者
适当的时候,还得开点讲座,给那些白痴码农上上基本的计算机课程,起码原理要懂!
开发,就是代码的堆叠,洒洒洋洋数万行,其实啥都不是。。。

论坛徽章:
0
159 [报告]
发表于 2012-07-11 17:14 |只看该作者
回复 158# chinaciscoccie


   

好的开发应该懂这些的,而且应用是应该了解的

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
160 [报告]
发表于 2012-07-26 14:18 |只看该作者
ecjtubaowp 发表于 2012-07-04 16:15
想起了一个同学说他在以前的公司上班有几十个密码,我勒个去。最后直接走了。

这也太过分了 ^_^ 考虑使用其他方法认证嘛 ..
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP