上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 23 下一页
摘要: 一、什么是运维安全管理与审计系统 运维安全管理与审计系统(俗称 “堡垒机”):是采用新一代智能运维技术框架,基于认证、授权、访问、审计的管理流程设计理念,实现对企事业IT中心的网络设备、数据库、安全设备、主机系统、中间件等资源统一运维管理和审计;通过集中化运维管控、运维过程实时监管、运维访问合规性控 阅读全文
posted @ 2022-05-11 10:03 xiejava 阅读(45) 评论(0) 推荐(0) 编辑
摘要: 一、信息系统安全保障相关概念 信息系统是用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和。随着当前社会信息化程度的不断提高,各类信息系统越来越成为其所从属的组织机构生存和发展的关键因素,信息系统的安全风险也成为组织风险的一部分。同时,信息系统受来自于组织内部与外部 阅读全文
posted @ 2022-04-30 08:00 xiejava 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 1947年冯·诺依曼建立计算机系统结构理论时认为,计算机系统也有天生的类似基因的缺陷,也可能在使用和发展过程中产生意想不到的问题。20世纪七八十年代,早期黑客的出现和第一个计算机病毒的产生,软件漏洞逐渐引起人们的关注。在各种产品、主机、网络和复杂信息系统中,安全漏洞以不同形式存在,而且数量逐年增加, 阅读全文
posted @ 2022-04-25 15:29 xiejava 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 基于时间的安全模型是基于"任何安全防护措施都是基于时间的,超过该时间段,这种防护措施是可能被攻破的"这样的前提。该模型主要给出了信息系统的攻防时间表。攻击时间指的是在系统采取某种防守措施,通过不同的攻击手段来计算攻破该防守措施所需要的时间。防守时间指的是,对于某种固定攻击手法,通过采取不同的安全防护 阅读全文
posted @ 2022-04-24 08:46 xiejava 阅读(26) 评论(0) 推荐(0) 编辑
摘要: 一、零信任产生的背景 对于资源的访问保护,传统方式是划分安全区域,不同的安全区域有不同的安全要求。在安全区域之间就形成了网络边界,在网络边界处部署边界安全设备,包括防火墙、IPS、防毒墙、WAF等,对来自边界外部的各种攻击进行防范,以此构建企业网络安全体系,这种传统方式可称为边界安全理念。在边界安全 阅读全文
posted @ 2022-04-21 11:43 xiejava 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 在信息时代,信息已经成为第一战略资源,信息对组织使命的完成、组织目标的实现起着至关重要的作用,因此信息资产的安全是关系到该组织能否完成其使命的重大因素。资产与风险是对矛盾共同体,资产价值越高,面临的风险就越大。而对于目前的组织机构而言,由于组织的业务运营越来越依赖于信息资产,信息安全相关风险在组织整 阅读全文
posted @ 2022-04-19 14:52 xiejava 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 随着信息系统的发展,大家都在说网络安全要覆盖“云”、“管”、“端”,CWPP与EDR是目前非常火的产品,一个面向云端服务器的防护,一个是面向常规终端PC端的防护。 在介绍CWPP与EDR两个产品概念之前,先来简单说明一下主机、服务器、终端几个位置概念: 主机VS服务器。主机是一个统称,所有服务器(虚 阅读全文
posted @ 2022-04-16 14:31 xiejava 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 一、什么是APT攻击 当今,网络系统面临着越来越严重的安全挑战,在众多的安全挑战中,一种具有组织性、特定目标以及长时间持续性的新型网络攻击日益猖獗,国际上常称之为APT(Advanced Persistent Threat高级持续性威胁)攻击。 APT攻击是一种以商业或者政治目的为前提的特定攻击,其 阅读全文
posted @ 2022-04-02 15:28 xiejava 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 随着通信技术和信息技术的发展,极大的改变了人们处理信息的方式和效率。计算机网络尤其是互联网的出现是信息技术发展中一个里程碑事件。计算机网络将通信技术和计算机技术结合起来。信息在计算机上产生、处理,并在网络中传输。网络信息系统安全是通信安全和信息系统安全的综合,网络信息安全已经覆盖了信息资产的生成、处 阅读全文
posted @ 2022-04-01 20:02 xiejava 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 自建hexo博客xiejava.ishareread.com一直在用CNZZ的网站流量统计,每天登陆到CNZZ的网站流量统计后台看博客的访问量成了建站以来的习惯。3月23日以后突然发现CNZZ的统计没有数据了,查了半天才知道CNZZ的U-Web统计分析产品停服了,计划要收费了。最开始用百度统计也是的 阅读全文
posted @ 2022-04-01 12:39 xiejava 阅读(3) 评论(0) 推荐(0) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 23 下一页