计世推荐:Web安全七点经验

 
   | |

导读:国内企业在推动Web安全项目的时候,经常会出现多头管理或分工不明确的局面。国外用户在Web安全方案的选型、部署方面有七点经验:

关键词:Web安全项目 Web安全

 
正在加载数据...

  笔者发现国内企业在推动Web安全项目的时候,经常会出现多头管理或分工不明确的局面。有些时候,网络管理部门、IT管理部门会交叉管理而造成一些问题。同时,一些UTM与IDS/IPS厂商不断“炮轰”用户,不仅给用户正确认识Web安全造成了困扰,而且导致了性能危机的发生。

  针对此类问题,笔者此前在加拿大曾专门和当地行业用户进行过沟通,类似的经验也被北美地区客户所认同,今天也希望能和国内用户共同分享。

  国外用户在Web安全方案的选型、部署方面有七点经验:

  第一,了解主机型安全设备和网络型安全设备的区别与各自的局限。

  第二,了解防火墙、IDS/IPS、以及Web安全网关各自扮演的不同角色。

  第三,了解Web安全遭受破坏所导致的风险。

  第四,了解在加强Web安全措施的时候,性能与稳定性不能被牺牲。

  第五,了解Web安全解决方案需要涵盖多个层面的问题。任何一个单一安全厂商不可能拥有最好的全线功能模块:硬件、网络堆栈、管理平台、签名库、模式匹配算法。

  第六,一个针对七层安全事件的专业报告机制是具有很高价值的,它可以用来不断改进和提高自身的安全体系。

  第七,充满信心。一旦正确的解决方案被部署,用户将会获得对其应用和网络行为更加深入的理解。

原文出处:http://news.ccw.com.cn/it/htm2008/20081009_516188.shtml
 
来源:计世网    
 
 
 
 
 

SOA与Web服务

 
很多年前,我读了哈佛商业评论文章,启发了我。多年来当我们的团队承担过程改善主动性和改善我们对IT和业务灵活性的工作时,我把这篇文章作为IT团队的预读文章。
 
本文介绍了BPM支柱Pegasystems期望编纂敏捷实践,可以把敏捷和BPM结合,并建议敏捷的BPM应以较小的项目开始。
 
IT预算可能会达到一个新低点,导致更少的人员投入,推迟业务项目。但是,这个间歇对于CIO们来说,是引进敏捷IT最佳实践的黄金时间。敏捷IT的设计是用于减少浪费,实现更快的IT响应时间。
 
Forrester的West说:“总的来说,很少有敏捷项目不能在架构中看到价值。所以,我们看到越来越多的架构工作都采用了敏捷方法。”
 
敏捷方法要采用一些特别的敏捷工具,但是不是使用敏捷方法所必须的。但是,不是所有的传统项目管理方法和其他工具在敏捷都可以发挥很好的作用。

热门技术手册排行

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录