安全管理
shenshaojun
计算机专业。
展开
-
安全的“1+4”结构
从技术域上,安全体系可划分成几大框。最基础、最底层的是网络系统基础安全,是所有安全的基础,若存在漏洞会影响所有的业务。上面可分为信息安全、数据安全、业务安全、内容安全四大块。信息安全更多的是我们传统的敏感信息的安全,他本质上是资产程度的安全,控制企业重要的资产能给谁访问,基本上管控越严越好,减少其泄露风险。数据安全是生产视角的安全,是企业的生产要素,是从公众利益和企业收益考虑,在数据合理发挥价值时能平衡、控制其风险。业务安全就是跟人打交道,比如欺诈、薅羊毛等均属于业务安全的,其主要靠风控,核心是收益远大于损原创 2021-04-13 16:17:20 · 362 阅读 · 0 评论 -
对于联网的测试环境管理
步骤一:限定用户访问ip 二:对于能访问的应用使用白名单限制 三:必要的情况下增加WAF.原创 2021-01-20 16:21:30 · 285 阅读 · 0 评论