《游戏设计师修炼之道:数据驱动的游戏设计》一1.6 有缺陷的漏洞管理示例...

1.6 有缺陷的漏洞管理示例

当人们在落实漏洞管理措施时,通常不太认真。例如,某公司为符合支付卡行业(Payment Card Industry,PCI)标准的规定,打算在整个企业中部署漏洞管理代理软件。该公司之所以这么做仅仅是因为审计人员告诉他们应该这么做,于是他们就做了,完全不考虑这项措施能够带来的收益和实施的效果。这样一来,唯一的有形要求就是这项已部署的技术,但没有人思考接下来的事情,例如这些显而易见的问题:“我们应该在哪些主机上安装漏洞管理代理软件?”“首先应该修复什么样的漏洞?”等。我把这种做法称为复选框安全策略(check box security strategy),即经公司授权的某个人向公司提供一份任务清单,然后公司就对照执行,每完成一项就在上面打钩。
复选框安全策略的另一个明显问题在于,能解决造成众多漏洞的根源的某个工具却没有正式的负责人。在上述例子中就体现为,代理软件和服务器安装后却没有指定任何人负责维护它们。不管用什么办法,系统是无法自行维护的。所以需要有人查看系统报告,修复或重装组件或代理软件,并确保报表服务器处于良好的运行状态。还需要有人负责监控整个系统,确保系统能达到预定目标。这和军队部署是类似的,如果没有指挥官的监管,部队就难以协调一致地行动。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值