直播中
要對所有的方面進(jìn)行綜合考慮以確保安全級別達(dá)到 ASP 的客戶要求。
其它信息
首字母縮寫詞
AD:
Active Directory
ASP:
應(yīng)用程序服務(wù)提供方
CCTA:
英國中央計算機與電信局 (UK)
CI:
配置項目
CMDB:
配置管理數(shù)據(jù)庫
CRAMM:
CCTA 風(fēng)險分析和管理方法
CRM:
客戶關(guān)系管理
EFS:
加密文件系統(tǒng)
ESf:
企業(yè)服務(wù)框架
ITIL:
IT Infrastructure Library
LDAP:
輕型目錄訪問協(xié)議
MOF:
Microsoft 操作框架
MRF:
Microsoft 準(zhǔn)備工作框架
MSF:
Microsoft 解決方案框架
NTFS:
NT 文件系統(tǒng)
NTLM:
NT LAN 管理
PKI:
公鑰基本結(jié)構(gòu)
SLA:
服務(wù)級別協(xié)議
SSL:
加密套接字協(xié)議層
UPN:
用戶主要名稱
VPN:
虛擬專用網(wǎng)絡(luò)
書目
下列書籍為本白皮書的參考書目或推薦讀物,有助于進(jìn)一步理解此處包含的概念:
Security Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330014 X。
Contingency Planning,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330524 9。
Capacity Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330544 3。
Service Level Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330521 4。
Availability Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330551 6。
安全管理參考資料
這部分集中了本文主體部分的所有參考資料,并按照主題的字母順序列出。
Active Directory
http://www.microsoft.com/windows2000/guide/server/features/activedirectory.asp
ASP Industry Consortium
http://www.aspindustry.org/
Best practices(最佳做法)
http://www.aspindustry.org/members/BestPractices/DeliveryModel.cfm
http://www.microsoft.com/ISN/downloads/Best Practices Documentation for ASPs.zip
CCTA Risk Analysis and Management Method(CCTA 風(fēng)險分析和管理方法)
http://www.crammusergroup.org.uk
Forum for Incident Response and Security Teams (事件響應(yīng)和安全小組論壇,F(xiàn)IRST)
http://www.first.org/about/first-description.html
Gartner Group, J.Pescatore, "Critical Security Questions to as an ASP", DF-10-0972, February 2000
http://www.gartner.com/
International Information Systems Security Certification Consortium
http://www.sans.org/snap.htm
IT Infrastructure Library.
http://www.itil.co.uk/
Microsoft Operations Framework(Microsoft 操作架構(gòu))
http://www.microsoft.com/enterpriseservices/MOF.htm
Microsoft Telecommunications Consulting Practice, Steve Riley, "Network Security Best Practices", 7 August 2000
Http://www.microsoft.com/technet/
Microsoft Terminal Services Scaling(Microsoft 終端服務(wù)縮放)
http://www.microsoft.com/windows2000/library/technologies/terminal/tscaling.asp
http://www.microsoft.com/WINDOWS2000/library/resources/reskit/tools/hotfixes/tscpt-o.asp
Microsoft Windows 2000 Performance Tuning(Microsoft Windows 2000 性能調(diào)節(jié))
http://www.microsoft.com/WINDOWS2000/guide/platform/performance/reports/perftune.asp
Microsoft .NET
http://www.microsoft.com/net/
Microsoft Windows Management Instrumentation(Microsoft Windows 管理規(guī)范)
http://www.microsoft.com/ISN/downloads/Operations for ASPs.zip
Microsoft Enterprise Services frameworks (ESf) publications(Microsoft 企業(yè)服務(wù)架構(gòu)出版物)
http://www.microsoft.com/enterpriseservices/
撰稿人
Unisys Corporation:Jeroen Bom、Joe Helm、Hilda Willems、Tom Wu
Microsoft Corporation:Kathryn Rupchock、Kent Sarff
附錄 A:SLA 中的安全部分
在 SLA 的安全部分需要討論以下主題:
信息安全的一般策略
允許的訪問方法和用戶標(biāo)識 (ID) 與密碼的管理和使用
ASP 保留被授權(quán)人列表的義務(wù)
關(guān)于審核和日志記錄的協(xié)議
記錄 ASP 與安全相關(guān)的管理活動的義務(wù)
解決方案有效的時間和日期(必要時可把回退的設(shè)備考慮在內(nèi))
客戶、廠商和 ASP 的義務(wù)(按照 ASP、客戶和廠商的責(zé)任)
保護(hù) ASP 及客戶資產(chǎn)(包括信息)的步驟
對法律事務(wù)的責(zé)任
監(jiān)督客戶和廠商活動的權(quán)利(以及取消該權(quán)利的權(quán)利)
安裝和維護(hù)設(shè)備及軟件的責(zé)任
檢查合同責(zé)任的權(quán)利
對信息復(fù)制和公開的限制
用來確保在 SLA 終止時信息或貨物被破壞或歸還的辦法
所需的任何物理安全措施
ASP 方面信息安全的管理過程
確保安全措施忠實有效的步驟
在安全策略、方法和步驟方面對用戶(內(nèi)部和外部)的培訓(xùn)
用來確保不擴(kuò)散計算機病毒和其它攻擊的措施
對用戶訪問權(quán)限的授權(quán)步驟
關(guān)于報告和調(diào)查安全事件的協(xié)議。在出現(xiàn)安全事件的情況下要使用的溝通步驟(包括所涉及 ASP、客戶和/或廠商方面人員的電話號碼)