五千年(敝帚自珍)

主题:【原创】网络安全的故事(一) -- 代码ABC

共:💬219 🌺1998 🌵1
全看分页树展 · 主题 跟帖
继续
家园 几个具体措施

2.任何员工账户都只有普通用户权限。每位系统管理员有第二个账户,该账户有管理员权限,但在公司的Proxy服务器上禁止这些管理员帐号访问因特网。

总的来说,我认为系统安全是一个跨越多个层面的控制,监测,分析,反应的过程。各个层面之间语言不通是个比较大的问题。各种interface wrapper并不难写,但是量大,公司自己实现比较痛苦。这就给了市面上的安全公司做买卖的机会。语言通了之后分析和反应就可以交给business intelligence和workflow engine了。具体工作和云环境的管理有很多重合,或者干脆可以作为云的一部分功能。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河