Рубрики
 СПОНСОР
 Новости от БигМир

29 Jun 2011

 В мире ИТ-безопасности, политики и управления король


Разделы: Новости Интернет it

Более десяти лет назад, Стивен Норткатт, один из основателей из SANS Institute, набранных, чтобы я помог план курса чисто о безопасности политики и процедур. В то время я все о практический взлом и защита, и я увидел небольшую ценность в ход чисто сосредоточены на "документы".

Мне потребовалось много времени, чтобы понять, что без документов, вы не получите никакой реальной безопасности.



Почти все специалисты по безопасности могут обеспечить свои собственные компьютеры, затянув вниз правильные настройки, применяя все необходимые патчи, правильной настройки брандмауэра, и убедившись, что их определения антивирус в актуальном состоянии. Задача состоит в том, что делать в течение сотен или тысяч машин - компьютеров, ноутбуков, серверов, мобильных устройств - запуск различных приложений и платформ. Документирование и реализации политики и контроля необходима для нас, чтобы применить все полезные советы в наших головах, чтобы все машины, которые мы контролируем.

Вы можете даже реализовать максимальную безопасность возможна через большое количество компьютеров на грани совершенства в определенный момент времени. Но без политики и управления, что совершенство не будет длиться долго. Мне понадобились годы реального жизненного опыта, чтобы узнать, что политика и контроль короля. Технические профессионалы феодальные владения и рыцарей.

Если ваша организация позади на письменные правила, смотреть SANS: он продолжает оставаться одним из моих любимых ресурсов для всякого рода информационной безопасности, включая руководство и ресурсы на документы сторону вещей. Например, SANS недавно выпустила свой топ-20 Критические управления безопасности для проверки.

Как и ожидалось, это по преимуществу, в основном из-за как всеобъемлющий это: И рыцари и короли были четко участие. Каждый элемент управления имеет много специфических "быстрой победы" рекомендации. Некоторые из них более подробно, чем другие, но все они должны быть частью любой оборонной безопасности компьютера. Я призываю защитников, чтобы взглянуть, чтобы увидеть то, что вы можете узнать из него.






Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики