国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當(dāng)前位置:雨林木風(fēng)下載站 > 技術(shù)開發(fā)教程 > 詳細(xì)頁面

Asp的安全管理(3)

Asp的安全管理(3)

更新時間:2022-05-03 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

  
   




在 MOF 模型的所有層面中都嵌入了安全管理。每個層面必須遵守設(shè)立的安全策略,包括 ASP 內(nèi)部安全策略以及在 SLA 中與客戶約定的安全策略。對于每個層面,安全性必須涉及:



機密性

完整性

可用性

安全性的維護對 ASP 而言是一筆巨大的開銷,但是若沒有好的安全性,將會付出更大的代價,因為這樣將使客戶失去信心。安全管理的目的是確保業(yè)務(wù)的連續(xù)性以及將破壞 ASP 安全的損害減至最小。



有關(guān) Microsoft 操作框架過程模型的詳細(xì)信息,請參見 http://www.microsoft.com/enterpriseservices/MOF.htm 。



MOF 和 ITIL

MOF 認(rèn)識到,英國中央計算機與電信局 (Central Computer and Telecommunications Agency, CCTA) 的 IT Infrastructure Library (ITIL) 中已很好地記錄了 IT 服務(wù)管理的當(dāng)前行業(yè)最佳做法。



CCTA 是英國政府的一個行政部門,它針對服務(wù)管理和操作中信息技術(shù)的應(yīng)用,開發(fā)和制訂最佳做法建議及指導(dǎo)方針。為實現(xiàn)此目標(biāo),CCTA 在全球范圍內(nèi)追蹤領(lǐng)先的 IT 公司的項目,以記錄和驗證 IT 服務(wù)管理方面的最佳做法。



MOF 將這些合作行業(yè)標(biāo)準(zhǔn)與運行在 Microsoft 平臺上的具體指導(dǎo)方針相結(jié)合,運用到多種商業(yè)方案中。MOF 擴展了 ITIL 操作規(guī)程,使其能支持分布式 IT 環(huán)境和當(dāng)前行業(yè)方向,如應(yīng)用程序托管、移動設(shè)備計算和基于 Web 的事務(wù)性和電子商務(wù)系統(tǒng)。



ASP 安全管理概述

目標(biāo)

安全管理的目標(biāo)是在 ASP 的解決方案上管理一定級別的安全性,包括管理對安全事件的反應(yīng)。通過這樣做,安全管理可確保連續(xù)性并保護 ASP 及其客戶的信息,還可幫助將破壞 ASP 安全的損害減至最小。



安全管理為什么對 ASP 非常重要?

提供客戶解決方案是 ASP 最重要的目標(biāo)。沒有它,ASP 就無事可做。對 ASP 來說,安全地與客戶共享信息以及創(chuàng)建安全的解決方案是至關(guān)重要的。



傳遞和接收信息是 ASP 存在的關(guān)鍵。任何威脅信息或信息處理的事情都將直接危及 ASP。無論是涉及信息的機密性、正確性、適時性,還是涉及解決方案的可用性,那些會形成風(fēng)險的威脅都必須通過安全措施來預(yù)防。這里所談到的是 ASP 結(jié)構(gòu)方面的問題。這意味著結(jié)構(gòu)上的風(fēng)險需要有結(jié)構(gòu)上的對策來解決。



安全管理可幫助 ASP 確定和實施針對安全風(fēng)險的對策。



選擇 ASP 的客戶越來越希望確信所選的 ASP 可以確保其解決方案的安全。Gartner Group 的 J.Pecatore(DF-10-0972,2000 年 2 月)已經(jīng)明確提出了一些客戶可能向其 ASP 解決方案提供商詢問的問題。示例如下:



“ASP 是否為防火墻及其它關(guān)鍵的安全因素提供冗余和負(fù)載平衡服務(wù)?”

“ASP 至少按季度進行(或讓有經(jīng)驗的咨詢公司來進行)外部滲透測試并且至少每年進行一次內(nèi)部網(wǎng)絡(luò)安全性審核嗎?”

“ASP 可否出示對客戶網(wǎng)絡(luò)安全的書面要求(以及 ASP 審核步驟),以確保其它的 ASP 客戶不會危及 ASP 主干的安全?”

“ASP 能提供鞏固 Web 和其它服務(wù)器的操作系統(tǒng)的書面策略嗎?如果 ASP 在物理服務(wù)器上配置客戶應(yīng)用程序,它是否有書面記錄的控制步驟,用來確保客戶應(yīng)用程序之間數(shù)據(jù)和安全信息的分離?”

“ASP 如何檢查添加到它所提供的商業(yè)應(yīng)用程序中的腳本和集成代碼的安全性?”

“ASP 是否提供基于應(yīng)用程序或事務(wù)的入侵檢測服務(wù)?”

“ASP 是否對可以管理員身份訪問服務(wù)器和應(yīng)用程序的人員進行背景檢查?”

“ASP 是否可以出示書面記錄的流程,用于評估 OS 和應(yīng)用程序供應(yīng)商安全警報并安裝安全修補程序和服務(wù)包?”

“ASP 是否可以出示書面記錄的進行入侵檢測、事件響應(yīng)和事件升級/調(diào)查的步驟?”

“ASP 是‘事件響應(yīng)和安全小組論壇’的成員嗎?或它使用的安全服務(wù)提供商是該論壇的成員嗎?”

“ASP 安全管理的員工是否在信息/網(wǎng)絡(luò)安全方面有平均三年以上的經(jīng)驗?”

對以上問題的肯定回答非常重要。能夠這么做的 ASP 將具有競爭優(yōu)勢。



有關(guān)本章主題的詳細(xì)信息,請參見 http://www.itil.co.uk/ 中 ITIL Library Security Management 部分或 ITIL Security Management 一書 (ISBN 0 11 330014 X)。



有關(guān) Gartner Group 論文的詳細(xì)信息可在 Critical Security Questions to an ASP(DF-10-0972,J.Pecatore,Gartner Group,2000 年 2 月)中找到。



ASP 執(zhí)行安全管理的時間

安全管理應(yīng)是任何 ASP 永遠關(guān)注的問題。每當(dāng)解決方案或環(huán)境變化時,ASP 應(yīng)該花時間檢查一下所采用的安全措施。根據(jù)客戶要求,針對特定客戶解決方案的對策可能需要有所改變。應(yīng)該始終考慮人員培訓(xùn)和安全措施的測試。因為在出現(xiàn)攻擊時,就沒有時間再來仔細(xì)考慮。



ASP 安全管理的基本概念

安全管理是根據(jù)對信息和 ASP 解決方案安全策略中的設(shè)定來管理已定義的安全級別的過程。其中包括管理對違反安全行為的反應(yīng)。可以控制攻擊而不用擔(dān)心 ASP 以及 ASP 客戶業(yè)務(wù)的持續(xù)性,能夠這樣來對付惡意方的攻擊可真是一門藝術(shù)。



安全管理在很大程度上依賴于安全策略。這些策略可從不同來源中產(chǎn)生。設(shè)計安全性時要考慮的策略有:



服務(wù)級別協(xié)議中定義的外部客戶需求

關(guān)于安全的外部法律要求

外部供應(yīng)商安全策略

內(nèi)部 ASP 安全策略

在 ASP 和客戶環(huán)境的集成情況下,內(nèi)部/外部的安全策略

對于每個解決方案,ASP 必須定義安全策略。該策略應(yīng)是基于上述各個方面的最可靠的組合。



根據(jù)客戶的需求,即使是基本結(jié)構(gòu)的設(shè)計也會很不相同。通常使用三種安全設(shè)計:



專用。ASP 解決方案和安全措施完全由 ASP 進行端對端的控制。通常,這意味著 ASP 對所有的基本結(jié)構(gòu)組件具有完全的控制,包括 ASP 和客戶之間的專用網(wǎng)絡(luò)連接。

公用。ASP 解決方案和安全措施由 ASP 部分控制。通常,這意味著 ASP 在自己的站點內(nèi)具有控制權(quán),但是不保證對用來提供解決方案的公用網(wǎng)絡(luò)具有控制權(quán)。然而,ASP 可使用像“虛擬專用網(wǎng)絡(luò)”(VPN) 這樣的技術(shù)來進行 ASP 和客戶安全之間的連接。

混合。該解決方案是前面兩種的組合。“專用”和“公用”解決方案都使用。在確保安全的解決方案時,同時涉及到 ASP 和客戶。

該過程有五個層面需要遵照 MOF 模型進行改進:



規(guī)劃。規(guī)劃活動包括在客戶要求、內(nèi)部和外部策略以及合法要求的基礎(chǔ)上建立 SLA 安全部分的方式。在與客戶進行對話的同時,可能有必要確定或調(diào)整內(nèi)部安全策略。當(dāng)然要由 ASP 來決定是否這樣做。此層面的結(jié)果是產(chǎn)生一個安全規(guī)劃,其中包括安全策略和所有方面的設(shè)計(基本結(jié)構(gòu)、人員、步驟、環(huán)境、基礎(chǔ)合同等等)。

實施。實施層面執(zhí)行所有必要的安全措施,以遵守 SLA 中已經(jīng)定義的安全部分。必要時,此階段還將實施更改過的內(nèi)部安全策略。

評估。評估是結(jié)束安全管理過程所必不可少的。它涉及所采用措施和所確定策略的狀態(tài)和有效性。

維護。安全措施的維護建立在以下方面的基礎(chǔ)上:定期檢查的結(jié)果、對變化的風(fēng)險狀況的洞察,以及 SLA 或其它條件的更改。

控制。控制活動可組織并指導(dǎo)安全管理過程本身。控制活動定義子進程、功能、角色、責(zé)任分配、組織結(jié)構(gòu)和報告結(jié)構(gòu)。它是過程的引擎并確保進行持續(xù)的改進。

安全管理過程必須不斷地進行自身改進。新解決方案、新技術(shù)、新人員、新步驟、疏忽都可能導(dǎo)致攻擊者攻破所安裝的安全解決方案。



下圖將安全性過程表示為一個根據(jù)策略和協(xié)議不斷改進的過程。





      
   
      
   

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        一区二区三区欧美亚洲| 亚洲免费av网站| 夜夜亚洲天天久久| 欧美调教femdomvk| 午夜精品国产更新| 日韩亚洲欧美综合| 国产iv一区二区三区| **欧美大码日韩| 在线观看国产精品网站| 日本aⅴ免费视频一区二区三区| 欧美一区中文字幕| 久久不见久久见免费视频7| 久久久久久97三级| 一本色道久久综合亚洲91| 亚洲18色成人| 国产日韩欧美一区二区三区乱码 | 亚洲成av人影院在线观看网| 欧洲精品一区二区三区在线观看| 3d成人h动漫网站入口| 青青草视频一区| 亚洲女性喷水在线观看一区| 日韩精品一区二区三区在线观看| 亚洲成年人影院| 国产精品乱人伦| 精品久久久久av影院| 99re热这里只有精品视频| 日韩av一二三| 亚洲精选免费视频| 中文字幕国产精品一区二区| 在线91免费看| 欧洲一区在线电影| 99综合电影在线视频| 国产一区二区在线视频| 日韩成人免费在线| 亚洲狠狠爱一区二区三区| 国产亚洲va综合人人澡精品 | 亚洲国产成人tv| 国产日韩欧美制服另类| 日韩视频免费直播| 欧美酷刑日本凌虐凌虐| 在线亚洲一区二区| 99re亚洲国产精品| 国产精品911| 精品一区二区综合| 久久66热re国产| 精品亚洲成a人| 麻豆精品新av中文字幕| 日韩电影一区二区三区| 日韩—二三区免费观看av| 偷拍与自拍一区| 三级成人在线视频| 亚洲第一福利视频在线| 亚洲国产日日夜夜| 亚洲午夜精品一区二区三区他趣| 欧美性欧美巨大黑白大战| 99国产精品国产精品久久| 丁香五精品蜜臀久久久久99网站| 亚洲色图.com| 国产精品成人午夜| 成人欧美一区二区三区黑人麻豆| 91在线免费视频观看| 国产69精品久久99不卡| 精品一区二区影视| 国产精品一区二区三区99| 国产成人啪免费观看软件| 国产一区二区三区久久悠悠色av | 亚洲一区在线视频观看| 夜夜爽夜夜爽精品视频| 亚洲一区二区三区四区的| 午夜天堂影视香蕉久久| 免费欧美在线视频| 国产乱码精品一品二品| 91在线视频18| 91精品久久久久久蜜臀| 日韩精品中文字幕在线不卡尤物| 99久久免费国产| 欧美日韩国产综合一区二区 | 91精品国产美女浴室洗澡无遮挡| 久久国产日韩欧美精品| 韩国三级电影一区二区| 国产mv日韩mv欧美| 99久久久免费精品国产一区二区| 看国产成人h片视频| 国产一区二区三区免费观看| 91最新地址在线播放| 欧美丰满高潮xxxx喷水动漫 | 国产成人欧美日韩在线电影| 成人美女在线观看| 在线电影欧美成精品| 欧美精品一区二区久久婷婷| 亚洲三级久久久| 韩国v欧美v日本v亚洲v| 97久久精品人人做人人爽50路| 视频一区二区国产| 国产剧情一区在线| 在线中文字幕一区二区| 久久久久久久av麻豆果冻| 一区二区三区精品视频| 青青青爽久久午夜综合久久午夜| 亚洲国产一区二区三区青草影视| 国产调教视频一区| 亚洲高清免费在线| 国产精品资源站在线| 欧美影院精品一区| 国产精品久久夜| 精品制服美女久久| 欧美巨大另类极品videosbest | 久久91精品久久久久久秒播| 丰满亚洲少妇av| 3d动漫精品啪啪| 一区二区三区精品在线| www.日韩av| 欧美国产综合一区二区| 国产在线一区二区| 日韩一区二区三区视频在线| 亚洲一区二区偷拍精品| 97精品视频在线观看自产线路二 | av在线不卡观看免费观看| 欧美精品久久99| 国产精品国产三级国产aⅴ中文| 一区精品在线播放| 开心九九激情九九欧美日韩精美视频电影 | 色噜噜狠狠一区二区三区果冻| 成人免费高清在线| 亚洲精品一区二区三区福利| 久久精品久久99精品久久| 日韩无一区二区| 污片在线观看一区二区| 欧美美女一区二区在线观看| 一区二区三区加勒比av| 色婷婷综合久久久中文一区二区| 欧美综合亚洲图片综合区| 国产精品沙发午睡系列990531| 亚洲视频一区在线| 成人小视频在线观看| 欧美极品少妇xxxxⅹ高跟鞋| 国产一区久久久| 日本一区二区综合亚洲| 北条麻妃一区二区三区| 亚洲三级免费电影| 欧美性猛交xxxxxxxx| 亚洲午夜免费视频| 91精品国产欧美一区二区成人 | 麻豆久久久久久| 欧美一区二区三区在线观看| 日本最新不卡在线| 久久日韩粉嫩一区二区三区| 国产成人午夜精品5599| 国产精品蜜臀av| 91黄色激情网站| 亚洲mv在线观看| 精品久久久久一区二区国产| 成人一二三区视频| 香蕉乱码成人久久天堂爱免费| 国产美女精品在线| 亚洲欧美日韩中文字幕一区二区三区| 青青草国产精品97视觉盛宴| 欧美一区二区三区免费视频| 久久精品国产免费| 久久一区二区视频| 91国产丝袜在线播放| 日本aⅴ亚洲精品中文乱码| 日韩精品自拍偷拍| 91片黄在线观看| 青青草91视频| 中文字幕制服丝袜一区二区三区 | 大白屁股一区二区视频| 国产精品久久影院| 欧美日韩国产经典色站一区二区三区 | 精品无人区卡一卡二卡三乱码免费卡| 国产成人午夜精品影院观看视频| 在线观看91视频| 男女性色大片免费观看一区二区| 99久久婷婷国产综合精品| 日韩综合一区二区| 国产精品网曝门| 欧美日韩高清一区二区不卡 | 亚洲自拍偷拍网站| 日韩精品一区二区三区在线观看| www国产成人免费观看视频 深夜成人网| 欧美韩国一区二区| 欧美日韩国产影片| 国产成人av网站| 日韩av一级电影| 亚洲综合免费观看高清完整版 | 欧美高清www午色夜在线视频| 国产精品乱人伦| 精品精品欲导航| 欧美三级中文字幕| 9人人澡人人爽人人精品| 麻豆精品新av中文字幕| 一区二区国产盗摄色噜噜| 久久精品视频在线看| 欧美羞羞免费网站| 欧美性极品少妇| 一本色道久久综合亚洲精品按摩| 中文字幕日韩一区二区| 久久久久久久av麻豆果冻| 欧美α欧美αv大片| 欧美一级日韩一级|