我们还没有去申请,不过大概的流程应该是有专门的具有测评资质的公司来做分级测评,然后整改,然后审批这样的流程。简单的说。找人来花钱检查。不合格的去改正,。然后通过。...
根据等保分级标准。一般都会集中在二级和三级两个级别。特殊行业会达到4级。二级相对宽松一点。检查的要求还有检查时间都不那么严格。3级就要严格很多。根据自己系统的规模,性质来判断。一般。对社会。对国家,不会造成...
等保基本要求主要由技术层面与管理层面组成;技术层面由【物理,主机,网络,数据,应用】5个层面组成,管理层面由【安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理】5个层面组成;目前国内围绕等保的测评...
的确。很多时候中国的很多制度在初衷上是好的。但在落实上却总是因为各种利益关系而成为了过场和摆设。
以前参与过公司的iso认证。唉。感觉就是应付检查。所有的东西都是编的。
正常FTP传输好像不会消耗这么高的CPU吧??。你传的是多大的文件?
安全公司没有给你们修复意见吗。一般来说主要考虑几个方面1.采用硬件安全网关防护2,升级中间件,操作系统等,修补相应的漏洞3.优化代码。加强程序代码的安全性。...
呵呵,现在就是这样。很多漏洞都存在与业务上。安全公司的建议到是简单。禁用。问题是连正常业务也禁了。或者是要做很大的调整。
首先你要明白应用层、中间层和基础架构层是一个整体,无论是哪个层面出现问题都会造成木桶效应。
要降低运维成本。首先要采用尽量简介的架构。双活投入后。终究不能永远采用外包服务来维系简单的业务。如果结构够简单。本公司内部培训运维人员。从项目初期开始跟进,了解整个项目架构和运行方式。在投入后一段时间。...
关于TWT使用指南社区专家合作厂商入驻社区企业招聘投诉建议版权与免责声明联系我们 © 2024 talkwithtrend — talk with trend,talk with technologist京ICP备09031017号-30