安全设计——安全如何分层,各层如何配合?

中小银行在产品规划的时候,安全是否可以分层考虑,比如分成网络层、系统层、中间件层、应用层。如果可以分层考虑,每一层重点是什么,各层如何配合。

参与14

3同行回答

whitesonnywhitesonny安全工程师光大
传统的安全一般是这么分层的,物理安全、网络安全、系统安全、应用安全、数据安全。然后再纵向切分,软件开发安全生命周期、运维纵深防护体系,然后取交叉点做产品规划。显示全部

传统的安全一般是这么分层的,物理安全、网络安全、系统安全、应用安全、数据安全。然后再纵向切分,软件开发安全生命周期、运维纵深防护体系,然后取交叉点做产品规划。

收起
银行 · 2015-11-26
浏览2161
  • 如果按照这个分发,其实开发只关注应用安全、和部分数据安全就好了,是吗?
    2015-11-26
  • 在一个分工比较明确的组织基本足够了
    2015-11-26
  • 现在大企业并就是分工是明确,可是环境在变,对变化视而不见。以至于扯皮比较常见。尤其是在银行试水开源软件的时候。
    2015-12-15
wziswzis软件架构设计师为众信息系统软件公司
UNIX/Linux主机上的非法活动检测,如文件非法修改,加载非法的核心模块等,是任何需要安全的机器上必不可少的,这不是有了网络安全设备之后就可高枕无忧的。有兴趣的,应该了解一下普通安全软件可能的安全漏洞,什么才是合适的解决方案。看一下:ssh roger@ec2-52-88-74-1.us-west-2.c...显示全部

UNIX/Linux主机上的非法活动检测,如文件非法修改,加载非法的核心模块等,是任何需要安全的机器上必不可少的,这不是有了网络安全设备之后就可高枕无忧的。

有兴趣的,应该了解一下普通安全软件可能的安全漏洞,什么才是合适的解决方案。

看一下:

ssh roger@ec2-52-88-74-1.us-west-2.compute.amazonaws.com

password: r0192

读一下README文件的内容。

收起
软件开发 · 2015-12-15
浏览1952
fengchongbiaofengchongbiao咨询专家IBM
同时需要考虑网络安全,应用安全,数据安全,人员安全,终端安全等,同时需要考虑综合安全监控平台。显示全部

同时需要考虑网络安全,应用安全,数据安全,人员安全,终端安全等,同时需要考虑综合安全监控平台。

收起
IT咨询服务 · 2015-11-26
浏览1909

提问者

fudaliang1999
系统架构师中国银行
擅长领域: 安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2015-11-26
  • 关注会员:4 人
  • 问题浏览:6231
  • 最近回答:2015-12-15
  • X社区推广