我观察到的现有信息安全系统的建设都是网络和终端同时监控的,在终端方面,就要看产品了,如果碰到对操作系统认识比较深的,很容易就被绕过了。建设在防火墙或网络端口上的扫描,分析起来是个比较麻烦的事情。
一点经验之谈,我觉得初步的考虑可以针对企业的数据类型进行粗糙的划分1.资料,现在实名制很火,那么可以用来确定唯一用户的资料都应该是最高敏感级的2.记录流水,可以判断用户行为的数据都是高敏感的
第一点有很多种监控方式,我最近听说有厂商的方案是先在数据库服务器环境部署监控应用,统计一些数据指标,然后监控数据库服务器的网络流量(基于前面统计的指标),超过阈值就可以认为是有数据泄露,就可以告警了。第二点关于数据
我曾在一个很小的环镜上(一台财务一台OA),用过360企业免费版,最后我觉得,杀软不是第一位的,防火墙很重要
我觉得,CMDB在信息收集更新的准确性上,和机房的设计有很大关系,如果机房设计合理,cmdb的手工维护会少很多工作量
如果手头有短信发送设备的话,一般都会有个接口说明,用开源的产品也可以,其实自己开发一个发送程序代码量并不大
关系型数据库的投入(存储、扩容、维保、升级等)一直是很大的,而且考虑到去IOE,以及hadoop出现后对海量数据的存储、分析成本的下降,某运营商现在在积极的进行大数据平台的建设,据说某省的所有业务都已迁移到hadoop生态实现
我曾经为了休息,找了个国企混了两年(编外人员福利真低),当时说的是,我们要上市,因为企业生产工厂在多地,为了规范企业运作流程,为了建立高效的多地沟通,巴拉巴拉巴拉,希望能建立初期的企业信息系统什么的,可是最后就变成我天天在
我也曾参与过两年企业硬件设备的盘点,所以可以理解所说的问题,但是为了避税什么的发票不按实开这个问题就太。。资产管理在运维中,我觉得并不需要高效,而需要准确、明细。现在大部分企业都有自己的OA系统,在OA系统中,应当设
软件升级主要的原因是功能性增加,很多功能在旧系统上是不好实现或者无法实现的,拿出亮点来说服客户吧
关于TWT使用指南社区专家合作厂商入驻社区企业招聘投诉建议版权与免责声明联系我们 © 2024 talkwithtrend — talk with trend,talk with technologist京ICP备09031017号-30