自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

信息安全之立竿見影十二招

安全
信息安全是一個系統(tǒng)性的過程。企業(yè)應當以數據為中心構建健全的息安全機制。保障信息安全除了依靠系統(tǒng)化的策略和方法,還有一些立竿見影的招數。

信息安全是一個系統(tǒng)性的過程。企業(yè)應當以數據為中心構建健全的息安全機制。保障信息安全除了依靠系統(tǒng)化的策略和方法,還有一些立竿見影的招數。

1、從終端用戶的機器上移除游戲、賭博軟件等與工作無關的程序,從服務器上清除不必要的軟件,禁用不必要的服務。如果機器上需要八個應用程序,就不應當存在十個。為每臺機器部署一個標準化的鏡像,在必要時使用此鏡像。并由管理員定期檢查此鏡像的完整性。

2、實施入口和出口過濾,僅允許業(yè)務需要的端口和服務。IT應當經常檢查系統(tǒng)配置是否合規(guī),確保其安全性。

3、確??梢员O(jiān)視安全日志,用以保證可以查找發(fā)生在網絡上的任何異?;蛉魏尾徽5男袨椤?/p>

4、務必使用Web應用程序防火墻和應用程序層的安全來保護你的應用程序免受SQL注入攻擊、跨站腳本攻擊和其它類型的攻擊。

5、有些IT人員需要管理特權,但卻不需要讀取電子郵件的特權。要確保IT管理員和非管理員的活動都擁有不同的賬戶和口令。要“分而治之”,而不要搞“一鍋粥”。

6、禁用不能與目前的雇員或其它利益關系人發(fā)生關聯的任何賬戶,并創(chuàng)建一個在用戶離職時能夠禁用其賬戶的過程。

7、要保證所有的設備都擁有用戶名和強健的口令,而不是使用默認的賬戶。

8、經常組織安全培訓。要耐心地向雇員講解為什么要選擇、如何選擇安全的口令,講解點擊陌生郵件中的附件會產生哪些潛在威脅。

9、IT要保證自己知道哪些數據需要保護,數據存在于哪里,誰需要訪問這些數據。確保部署適當的控制,僅將數據的訪問權限制給授權用戶。

10、確保在所有系統(tǒng)上都運行反間諜軟件,保證所有的用戶系統(tǒng)都能得到及時更新。

11、禁用所有可移動存儲設備的自動運行功能。

12、確保僅能從內部訪問路由器,要確保防火墻或過濾器能夠丟棄除明確允許的服務和端口之外的所有通信。

責任編輯:于爽 來源: TechTarget中國
相關推薦

2025-03-03 00:10:00

密集型NumPyPandas

2020-04-20 11:09:18

Python開發(fā)語言

2023-03-24 12:39:55

CIOCEO

2012-03-15 14:47:41

百度

2017-04-26 10:08:57

臺式機噪靜音教程

2020-03-09 15:00:35

搜狗AI

2011-11-15 11:03:48

2022-07-04 15:44:26

人工智能數據中心

2019-09-19 10:23:18

編程手機微信

2020-11-27 06:58:24

索引

2023-03-08 07:46:53

面試官優(yōu)化結構體

2013-08-28 12:36:48

金萬維

2021-09-02 18:02:24

騰訊QQ移動應用

2024-01-16 07:48:55

百萬訂單系統(tǒng)

2011-12-13 10:11:49

2018-08-13 20:48:20

混改5G中國聯通

2010-05-27 22:30:08

桌面虛擬化回報

2013-02-25 14:50:52

SAP大數據

2018-05-09 14:26:44

提速降費新方案

2017-11-30 11:19:12

重構微服務程序
點贊
收藏

51CTO技術棧公眾號