目前的组织中对网络安全已经比较注重,申请一笔资金进行安全设施的部署并不需要多长时间。但是安全事件的发生是无法避免的,在事件发生以后采取怎样的流程来处理才能最大的保护组织资产呢?Martin McKeay的文章“CERT ... or is it CIRT ... or CSIRT”,提到这几个词其实都是TEAM的意思,也就是需要专门的队伍来处理事件。真是一语中的,构建组织的应急响应策略并建设专门的队伍才是有效之策。
« 微软2000和NT4源代码泄露 | Main | 电子监管无处不在 »
目前的组织中对网络安全已经比较注重,申请一笔资金进行安全设施的部署并不需要多长时间。但是安全事件的发生是无法避免的,在事件发生以后采取怎样的流程来处理才能最大的保护组织资产呢?Martin McKeay的文章“CERT ... or is it CIRT ... or CSIRT”,提到这几个词其实都是TEAM的意思,也就是需要专门的队伍来处理事件。真是一语中的,构建组织的应急响应策略并建设专门的队伍才是有效之策。
This page contains a single entry from the blog posted on March 20, 2004 10:36 PM.
The previous post in this blog was 微软2000和NT4源代码泄露.
The next post in this blog is 电子监管无处不在.
Many more can be found on the main index page or by looking through the archives.