原创 各位博客好友,以後文章遷移公衆號

多多關注。

原创 windows 操作系統安全運維所考慮的安全基線內容

安全配置要求 賬號 編號:1 要求內容 應按照不同的用戶分配不同的賬號,避免不同用戶間共享賬號。避免用戶賬號和設備間通信使用的賬號共享。 操作指南 1、參考配置操作 進入“控制面板->管理工具->計算機管理” ,在“系統工具->本地

原创 信息資產分級管理的具體方法(風險評估與風險管理的)朋友可以看看

信息資產分級管理1. 信息資產分類鑑別達到及維護組織資產的適當保護,宜明確識別所有資產,並製作與維持所有重要資產的清冊 ,與信息處理設施相關的所有信息及資產宜由組織指定擁有者。與信息處理設施相關的信息與資產,其可被接受的使用之規則宜予以識別

原创 你們以爲虛擬化就安全了嗎?

安全是懸在雲計算頭上的一個利劍。比如,虛擬化後的集中帶來致命的弊端,一旦承載虛擬化平臺的電腦系統出現問題,企業辦公將受到牽連,嚴重時還可能使整個系統癱瘓。 你們以爲買了個雲安全平臺就安全了嗎?無非不都是利用引流技術將流量引到裝有傳統安全設備

原创 關於基本工作素養在職場當中的重要性

各位小夥伴: 今天博主就和大家分享一下,一個優秀的工作素養在職場中的重要性,中央軍軍容軍紀整潔,隊伍有條有理,爲何地方軍閥,層次不窮,惡習滿貫。其核心根本就是職業素養低。 大家都是幹技術的,大家可能覺得這方面不重要,那麼你就大錯特錯了,優秀

原创 企業技術安全工作究竟在做什麼?有沒有框架?到底建設成什麼樣?

此篇文章,只是最近博主再弄的一個開頭,先提前給大家爆料個故事開頭。 後續的細則技術落地,實施方案、可建設可落地的東西,以後分章節分享給大家。 那今天大家就看個圖,俗話說沒圖你說個什麼,哈哈。 多謝大家,關注我的博客,有好多博友是安全同事,

原创 如何在現有複雜網絡上建立隔離網提供病毒樣本分析,且不蔓延內網。

目前安全廠家及安全公司都有病毒樣本分析及惡意程序分析的研究的必要性,大家都採用的大同小異的方式。 各位安全研究員先生無關乎用了以下幾種方式,我講的幾種方式中還有幾種至少博主所在的公司人不瞭解還沒有在用,言歸正傳,爲了下文的正式展開我先列舉當

原创 如何構建安全監控平臺(窮人也能玩安全)

關於安全監控平臺如何創建? 對於企業安全管理者是個比較頭疼的問題,那麼我們逐個分析? 首先我們是選擇是商業/開源 海量的告警信息有人看嗎?會有自動化處理嗎? 如何降低誤報率?如何精確匹配異常行爲? 監控的範圍以及層次,以核心資產爲中心進行保

原创 WebLogic 安全配置要求及操作指南

範圍 適用於使用的 Weblogic 服務器。本規範提出了 Weblogic 服務器安全配置要求,適用於所有的安全等級,可作爲編制設備入網測試、安全驗收、安全檢查規範等文檔的參考。 由於版本不同,配置操作有所不同,本規範以 unix 平臺上

原创 基於snmp的網絡自適應與自發現(建議開發運維自動化平臺和基礎架構支撐的朋友看)

網絡自適應與自發現的動機 避免手動初始配置和更新網絡設備發現 網絡基礎設施數據填充數據組織過程資產 通過定期數據更新保持最新狀態 保持對要支持的網絡設備的精確描述 高效的網絡運營和規劃 資產庫存管理(CMDB) 準確清點所有硬件和軟件資產

原创 內網安全有你不知道的事兒

who am i 各位博友見置頂博客第一章。信息安全從業7年,帽子沒有白過,也沒有在烏雲等src留過名,但是各位hacker的動機和大事我也關注過,一直從事於企業安全防護工作,識別內網資產的脆弱性,讓hacker小哥哥們不是那麼特別輕易拿下

原创 如何劃分安全域及網絡如何改造

安全域劃分及網絡改造是系統化安全建設的基礎性工作,也是層次化立體化防禦以及落實安全管理政策,制定合理安全管理制度的基礎。此過程保證在網絡基礎層面實現系統的安全防禦。目標規劃的理論依據安全域簡介安全域是指同一系統內有相同的安全保護需求,相互信

原创 關於信息安全運維那些事兒

今天博主就和大家討論一下關於企業信息安全工作中,關於安全運維工作的開展。有好多公司在針對安全運維工作時候都是野路子,單純的認爲安全運維工作就是管理好基礎環境下的安全設備,做好相關安全策略,定期備份審計等運維工作。那麼做下來以後還是延續了以往

原创 企業信息安全整體架構(圖爲原創,借鑑了前輩及部分安全標準(bs1799)的軟文)等

一 信息安全目標信息安全涉及到信息的保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。基於以上的需求分析,我們認爲網絡系統可以實現以下安全目標:Ø保護網絡系統的可用性Ø保護網絡系統服

原创 該不該懟老闆,關鍵在於你會不會

俗話說,一瓶子不滿,半瓶子晃盪,比喻越是一知半解的人,越覺得自己牛逼,越敢和權威叫板,比如那些在職場中敢懟老闆的人。懟老闆不是一定不對,但是要講方法。 我頗遇到過一些氣壯山河、愛懟老闆的同事,像我年輕時一樣。我發現自己還挺偏愛這種敢說話的類