系统安全
系统安全
系统安全是指在系统生命周期内应用系统安全工程和系统安全管理方法,辨识系统中的隐患,并采取有效的控制措施使其危险性最小,从而使系统在规定的性能、时间和成本范围内达到最佳的安全程度。
系统安全是指在系统生命周期内应用系统安全工程和系统安全管理方法,辨识系统中的隐患,并采取有效的控制措施使其危险性最小,从而使系统在规定的性能、时间和成本范围内达到最佳的安全程度。

热点

来自主题:容器 · 2022-10-11
liubin0521中移动信息技术有限公司 擅长领域:云计算, 容器, 容器云
2 会员关注
手工扫描,说明您那边已经有容器镜像安全扫描的工具,只是没有自动化触发这个流程。自动化触发扫描的能力,通常不是扫描工具具备,而是由CI/CD流水线工具作触发,例如常见的Jenkins,或者其他DevOps平台。只要将镜像扫描编排进流水线中,在生成新镜像后将镜像URL传递给镜像扫描工具,并...
浏览932
回答3
来自主题:Linux · 2022-09-13
zftang小白一枚 擅长领域:数据库, 云计算, 服务器
56 会员关注
从安全的角度来说,用户密码需要定期修改
浏览1496
回答6
来自主题:容器云 · 2022-05-09
rechen招商银行 擅长领域:云计算, 容器, 容器云
26 会员关注
- 总体上,容器云安全,是在传统安全体系进行衔接和扩展对接。譬如容器的入侵检测、入侵拦截纳入到SOC安全运营中心中进行统一响应处理。- 对入侵事件进行分类,并且制定相应的处理策略。譬如南北流量,互联网接入DMZ区的响应处理,首先是在防火墙或者ingress处理断开流量。- 容...
浏览781
回答2
来自主题:容器云 · 2022-05-09
击歌吟阳光保险 擅长领域:容器, 云计算, 容器云
进行系统恶意文件检测可以给予CVE规则库对文件系统进行扫描:1. 一般可以对宿主机上的所有镜像层进行扫描,一般docker镜像存储在/var/lib/docker目录下,我们可以运行进程对改目录下每一个镜像层进行扫描,然后根据 CVE库对每一层的文件进行匹配,判断是否存在恶意文件。2.如果...
浏览894
回答2
来自主题:系统安全 · 2022-04-07
hanfeng_twtSphereEx 擅长领域:数据库, 服务器, 分布式系统
57 会员关注
这方面是有所欠缺的,主流的安全厂商工具尚不支持国产库,这部分还需持续增强。当前使用上,还需更多依赖国产库厂商自身,评估解决可能潜在的安全漏洞。
浏览972
回答1
来自主题:运维 · 2021-04-14
nkj827长春长信华天 擅长领域:存储, 灾备, 服务器
725 会员关注
Ansible的扩展性非常强,可以用API对Ansible进行二次封装或者做成单独的系统对外提供HTTP接口服务,也可以使用API与公司现有的其它系统进行整合。Ansible可以支持使用Python语言编写它的各种插件。...
浏览1455
回答1
来自主题:系统安全 · 2020-04-24
pysx0503第十区。散人 擅长领域:存储, 服务器, 灾备
695 会员关注
现在的杀毒厂商一般都有针对LINUX版本的杀毒。不过好像在实际环境中部署的并不多。大家或者裸奔。或者选择杀毒网关和虚拟化层面的杀毒来解决。以前我们买过两个linux的客户端。实际应用好像也并不是太理想。所以后来逐渐的都选择了了在网络边界进行安全加固。特别是现在...
浏览4961
回答8
来自主题:系统安全 · 2020-04-15
pysx0503第十区。散人 擅长领域:存储, 服务器, 灾备
695 会员关注
目前很多杀毒厂商都有针对虚拟化的杀毒。趋势的无代理方案。还有360的轻代理方案。都是针对虚拟化底层平台的杀毒方案。而不需要在上层终端上一个个的安装。
浏览5160
回答7
来自主题:系统安全 · 2019-07-26
pysx0503第十区。散人 擅长领域:存储, 服务器, 灾备
695 会员关注
现在好多的安全事件都是基于正常的业务端口访问进行的。除了密码,权限的管理。我觉得还应该采用堡垒机保证服务器的操作安全,采用IPS .WAF设备来过滤危险的攻击行为。
浏览2854
回答4

描述

系统安全是指在系统生命周期内应用系统安全工程和系统安全管理方法,辨识系统中的隐患,并采取有效的控制措施使其危险性最小,从而使系统在规定的性能、时间和成本范围内达到最佳的安全程度。
系统安全是指在系统生命周期内应用系统安全工程和系统安全管理方法,辨识系统中的隐患,并采取有效的控制措施使其危险性最小,从而使系统在规定的性能、时间和成本范围内达到最佳的安全程度。
X社区推广
  • 提问题