安全设计——安全如何分层,各层如何配合?

中小银行在产品规划的时候,安全是否可以分层考虑,比如分成网络层、系统层、中间件层、应用层。如果可以分层考虑,每一层重点是什么,各层如何配合。显示全部

中小银行在产品规划的时候,安全是否可以分层考虑,比如分成网络层、系统层、中间件层、应用层。如果可以分层考虑,每一层重点是什么,各层如何配合。

收起
参与14

查看其它 2 个回答whitesonny的回答

whitesonnywhitesonny安全工程师光大

传统的安全一般是这么分层的,物理安全、网络安全、系统安全、应用安全、数据安全。然后再纵向切分,软件开发安全生命周期、运维纵深防护体系,然后取交叉点做产品规划。

银行 · 2015-11-26
浏览2159
  • 如果按照这个分发,其实开发只关注应用安全、和部分数据安全就好了,是吗?
    2015-11-26
  • 在一个分工比较明确的组织基本足够了
    2015-11-26
  • 现在大企业并就是分工是明确,可是环境在变,对变化视而不见。以至于扯皮比较常见。尤其是在银行试水开源软件的时候。
    2015-12-15

回答者

whitesonny
安全工程师光大
擅长领域: 安全网络云计算

whitesonny 最近回答过的问题

回答状态

  • 发布时间:2015-11-26
  • 关注会员:4 人
  • 回答浏览:2159
  • X社区推广