Asp的安全管理(4)有关本章中论及的所有主题的详细信息,请参见 ITIL Library 的“Security Management”部分: http://www.itil.co.uk/ 或 ITIL Security Managemen 日期:2024-12 Asp的安全管理(2)服务解决方案 服务解决方案指 IT 为其客户提供的能力或业务功能。服务解决方案的示例如下: 应用程序托管 电子商务 消息传递 知识管理 基于当前应用程序托管和外购的趋势,MOF 非常支持“将软件作为一种服务解决方案来提 日期:2024-12 Asp的安全管理(3)型 在 MOF 模型的所有层面中都嵌入了安全管理。每个层面必须遵守设立的安全策略,包括 ASP 内部安全策略以及在 SLA 中与客户约定的安全策略。对于每个层面,安全性必须涉及: 机密性 完整性 可用性 安全性的维护对 日期:2024-12 Asp的安全管理(5)ASP 的安全策略ASP 为什么需要安全策略? 在 ASP 的安全管理过程中,必须有一个通道来及时地传递任何一个给定点的现有状态。安全策略充当了这一角色。它们是对 ASP 一贯使用的当前安全要求和指导方针以及步骤的书面 日期:2024-12 Asp的安全管理(6)ASP 安全方面的沟通与培训 引言没有适当的沟通,安全方法和安全过程无疑将会失败。安全沟通指的是与客户、与 ASP 的内部人员、与供应商以及与其他第三方(如与 Forum for Incident Response a 日期:2024-12 Asp的安全管理(8)ASP 的安全配置工具 ASP 管理员应当对安全配置工具非常熟悉,因为要获得系统中与安全相关的所有方面的信息,这是必不可少的。 这些工具应当使您非常容易地回答以下问题:“我的计算机安全吗?”,或者“我的网络安全吗?”。 日期:2024-12 Asp的安全管理(1)Microsoft 企业服务白皮书 发布日期:2000 年 9 月 1.0 版 摘要 本白皮书系有关 Microsoft© 企业服务 (ES) 框架的系列文章之一。要了解该系列出版物的完整清单 日期:2024-12 Asp的安全管理(10)小结 保护客户和 ASP 的数据不受到恶意攻击(有意的或无意的)的损害是“安全管理”的全部内容。对安全管理是什么以及 ASP 及其客户可以采取的方法有一个清晰的了解非常关键,其中包括什么是安全策略以及需要达到什么样的安 日期:2024-12 Asp的安全管理(11)附录 B:访问策略最佳方案 ASP 的组策略对象 (GPO) 的最佳配置方案在基于 Windows 2000 Active Directory 的 ASP 企业环境中工作时,认真设计策略非常重要,它可以最大程度地减少冗 日期:2024-12 Asp的安全管理(12)附录 C:网络安全的最佳方案 Steve Riley,Microsoft Communications Industry Solutions Group Consulting Practice 2000 年 8 月 7 日期:2024-12 |
|
|||||||||||||||||||||||||||||||||||||||||||||
|