迅维网

查看: 1331|回复: 0
打印 上一主题 下一主题

从被动安全到主动安全,我们一路怎么走?

[复制链接]
跳转到指定楼层
1#
发表于 2014-9-4 09:15:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 上海宝山区 来自 上海宝山区

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x

•        网络威胁的影响从来不局限于企业组织的大小和企业组织的地理位置。
•        安全必须在应用程序设计之初就纳入考虑
•       
我们需要主动做哪些事情?
•        全员信息安全意识培训
•        建立安全管理体系
•        基础设施(主机,数据库,网络设备等)安全配置
•        应用系统定期安全评估
•        应用系统开发人员安全培训
•        渗透测试和代码审计
•        日志集中管理和审计
•        漏洞生命周期管理
•        ……
•       
从哪里做起
•        从安全意识提高着手,争取全员的关注
•        从战略层面,定义安全策略
•        建立安全组织,展开专业技能培训,制定安全规划
•        从基础防护建设开始,定义企业安全基线
•        考虑ISO27000,ISO20000等体系,提高企业安全性和服务质量。
•        定期的安全检查和评估
•        定义安全编码规范,开展应用系统开发安全培训,提高安全编码能力。
•        安全日志监控和安全事件管理


欢迎业内同仁分享探讨!


您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索

快速回复