2020-12-04

信息系统安全管理
经历地产行业的网络安全维护行动后,总结一些经验,与大家共勉。
从一个dba的角度 谈论安全,如有不妥,请大家指正
言归正传
网络安全体系
1.设备
2.制度
3.人员
一、硬件设备
从安全角度看,防护设备就想一个战士的盾牌和刀剑,没有盾牌和刀剑,就只能横联铁砂掌和金钟罩了。所以,如果想让战士强大点,还是配好设备,毕竟配个盾牌和刀剑比苦练金钟罩更容易达到。
1.1防火墙
1.2入侵防护(IPS,下一代防火墙)
1.3全流量分析(UTS)
1.4审计日志
1.5EDR等设备

二、制度
从网络防护过程看,有了刀剑和盾牌,如果战士本身体质较弱,挥舞不动大刀,还是没法在网络中立足,所以需要强身健体,不用练成金钟罩,但至少要是个运动员。所以必要的制度,安全配置必不可少。
弱密码
漏洞补丁
基线
登录防护
代码审计
等等。。。

三、人员
有了刀剑盾牌也具备了挥舞大刀的实力,但是怎么挥舞,如何杀敌,就需要一个大脑,合理利用刀剑、盾牌了,这就是人员。
面对威胁需要人脑根据经验、去分析是不是致命伤、需不需要包扎处理。
以及如何避免再受伤害 都是一个持续、系统、渐进的过程。

so,安全体系任重道远,虽在路上,却刚刚开始~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值