• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨林木風下載站 > 技術開發教程 > 詳細頁面

        Asp的安全管理(10)

        Asp的安全管理(10)

        更新時間:2022-05-03 文章作者:未知 信息來源:網絡 閱讀次數:

        小結
        保護客戶和 ASP 的數據不受到惡意攻擊(有意的或無意的)的損害是“安全管理”的全部內容。對安全管理是什么以及 ASP 及其客戶可以采取的方法有一個清晰的了解非常關鍵,其中包括什么是安全策略以及需要達到什么樣的安全級別。需要確定 SLA 本身以及它提供的安全級別,并需要采取相應的安全措施。安全措施包括人員、過程和技術。過程涉及到溝通、升級以及圍繞安全管理的過程和步驟。人員需要進行培訓,并能夠理解和執行所有的安全措施以及與之伴隨的不斷變化的技術。

        要對所有的方面進行綜合考慮以確保安全級別達到 ASP 的客戶要求。

        其它信息
        首字母縮寫詞
        AD:

        Active Directory


        ASP:

        應用程序服務提供方


        CCTA:

        英國中央計算機與電信局 (UK)


        CI:

        配置項目


        CMDB:

        配置管理數據庫


        CRAMM:

        CCTA 風險分析和管理方法


        CRM:

        客戶關系管理


        EFS:

        加密文件系統


        ESf:

        企業服務框架


        ITIL:

        IT Infrastructure Library


        LDAP:

        輕型目錄訪問協議


        MOF:

        Microsoft 操作框架


        MRF:

        Microsoft 準備工作框架


        MSF:

        Microsoft 解決方案框架


        NTFS:

        NT 文件系統


        NTLM:

        NT LAN 管理


        PKI:

        公鑰基本結構


        SLA:

        服務級別協議


        SSL:

        加密套接字協議層


        UPN:

        用戶主要名稱


        VPN:

        虛擬專用網絡



        書目
        下列書籍為本白皮書的參考書目或推薦讀物,有助于進一步理解此處包含的概念:

        Security Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
        ISBN 0 11 330014 X。

        Contingency Planning,IT Service Management Forum/CCTA,ITIMF Ltd.,
        ISBN 0 11 330524 9。

        Capacity Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
        ISBN 0 11 330544 3。

        Service Level Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
        ISBN 0 11 330521 4。

        Availability Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
        ISBN 0 11 330551 6。

        安全管理參考資料
        這部分集中了本文主體部分的所有參考資料,并按照主題的字母順序列出。

        Active Directory
        http://www.microsoft.com/windows2000/guide/server/features/activedirectory.asp

        ASP Industry Consortium
        http://www.aspindustry.org/

        Best practices(最佳做法)
        http://www.aspindustry.org/members/BestPractices/DeliveryModel.cfm
        http://www.microsoft.com/ISN/downloads/Best Practices Documentation for ASPs.zip

        CCTA Risk Analysis and Management Method(CCTA 風險分析和管理方法)
        http://www.crammusergroup.org.uk

        Forum for Incident Response and Security Teams (事件響應和安全小組論壇,FIRST)
        http://www.first.org/about/first-description.html

        Gartner Group, J.Pescatore, "Critical Security Questions to as an ASP", DF-10-0972, February 2000
        http://www.gartner.com/

        International Information Systems Security Certification Consortium
        http://www.sans.org/snap.htm

        IT Infrastructure Library.
        http://www.itil.co.uk/

        Microsoft Operations Framework(Microsoft 操作架構)
        http://www.microsoft.com/enterpriseservices/MOF.htm

        Microsoft Telecommunications Consulting Practice, Steve Riley, "Network Security Best Practices", 7 August 2000
        Http://www.microsoft.com/technet/

        Microsoft Terminal Services Scaling(Microsoft 終端服務縮放)
        http://www.microsoft.com/windows2000/library/technologies/terminal/tscaling.asp
        http://www.microsoft.com/WINDOWS2000/library/resources/reskit/tools/hotfixes/tscpt-o.asp

        Microsoft Windows 2000 Performance Tuning(Microsoft Windows 2000 性能調節)
        http://www.microsoft.com/WINDOWS2000/guide/platform/performance/reports/perftune.asp

        Microsoft .NET
        http://www.microsoft.com/net/

        Microsoft Windows Management Instrumentation(Microsoft Windows 管理規范)
        http://www.microsoft.com/ISN/downloads/Operations for ASPs.zip

        Microsoft Enterprise Services frameworks (ESf) publications(Microsoft 企業服務架構出版物)
        http://www.microsoft.com/enterpriseservices/

        撰稿人
        Unisys Corporation:Jeroen Bom、Joe Helm、Hilda Willems、Tom Wu

        Microsoft Corporation:Kathryn Rupchock、Kent Sarff

        附錄 A:SLA 中的安全部分
        在 SLA 的安全部分需要討論以下主題:
        信息安全的一般策略
        允許的訪問方法和用戶標識 (ID) 與密碼的管理和使用
        ASP 保留被授權人列表的義務
        關于審核和日志記錄的協議
        記錄 ASP 與安全相關的管理活動的義務
        解決方案有效的時間和日期(必要時可把回退的設備考慮在內)
        客戶、廠商和 ASP 的義務(按照 ASP、客戶和廠商的責任)
        保護 ASP 及客戶資產(包括信息)的步驟
        對法律事務的責任
        監督客戶和廠商活動的權利(以及取消該權利的權利)
        安裝和維護設備及軟件的責任
        檢查合同責任的權利
        對信息復制和公開的限制
        用來確保在 SLA 終止時信息或貨物被破壞或歸還的辦法
        所需的任何物理安全措施
        ASP 方面信息安全的管理過程
        確保安全措施忠實有效的步驟
        在安全策略、方法和步驟方面對用戶(內部和外部)的培訓
        用來確保不擴散計算機病毒和其它攻擊的措施
        對用戶訪問權限的授權步驟
        關于報告和調查安全事件的協議。在出現安全事件的情況下要使用的溝通步驟(包括所涉及 ASP、客戶和/或廠商方面人員的電話號碼)  

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統下載排行

        主站蜘蛛池模板: 精品亚洲视频在线观看| 99精品热线在线观看免费视频| 国产亚洲欧美在线观看| av无码免费一区二区三区| 亚洲∧v久久久无码精品| 亚洲一级毛片免费看| 男女污污污超污视频免费在线看| 热久久精品免费视频| 国产成人亚洲毛片| 亚洲日本韩国在线| 亚洲六月丁香六月婷婷色伊人| ww在线观视频免费观看w| 国产精品亚洲w码日韩中文| A级毛片成人网站免费看| 中文字幕无码免费久久99| 亚洲免费在线观看| 亚洲日本va一区二区三区| 日韩免费无码一区二区视频| 日本免费精品一区二区三区| 亚洲精品美女久久777777| 免费在线观看亚洲| 中文字幕人成人乱码亚洲电影 | 99久久免费国产精品特黄| 亚洲国产成a人v在线观看| 国产一精品一av一免费爽爽| 亚洲精品在线免费看| 成人国产精品免费视频| 亚洲黄色片在线观看| aa毛片免费全部播放完整| 久久精品国产亚洲AV香蕉| 日韩成人在线免费视频| 久久成人永久免费播放| 亚洲精品一区二区三区四区乱码| 午夜私人影院免费体验区| 亚洲综合无码一区二区| 国产午夜鲁丝片AV无码免费| 三级黄色免费观看| 精品亚洲国产成人| 中文字幕亚洲第一| free哆啪啪免费永久| 亚洲精品综合久久中文字幕|