直播中
發(fā)布日期:2000 年 9 月 1.0 版
摘要
本白皮書系有關 Microsoft© 企業(yè)服務 (ES) 框架的系列文章之一。要了解該系列出版物的完整清單,請訪問 ES Web 站點:http://www.microsoft.com/enterpriseservices/。
該白皮書介紹應用程序服務提供方 (ASP) 環(huán)境中安全管理的功能和關鍵問題。凡是閱讀本白皮書的人,均應首先閱讀“Microsoft Operations Framework Executive Overview”白皮書,其中包含有關該主題的重要背景信息。
引言
摘要
本白皮書論述并舉實例說明了 ASP 安全管理的最佳做法。其中著重闡述了應用程序服務提供方 (ASP) 面對的常見問題。其中包含了有關 Microsoft® Windows® 2000、Microsoft Internet Information Server 5.0、Microsoft Exchange 2000 Server 和 Microsoft SQL Server™ 7.0 方面的信息,但其中所論述的方法并不僅限于這些產(chǎn)品。
安全管理集中解決信息或信息處理的安全性。對于信息技術來說,信息是其存在的核心。任何威脅信息或信息處理的事情都會直接危及 ASP 的表現(xiàn)。不論那些威脅是否涉及機密性、完整性或信息的及時性、處理功能的可用性或機密性,安全都必須考慮那些形成風險的威脅。
讀者對象
本白皮書針對兩類讀者。其目的是為安全管理員以及技術人員提供有效的幫助。本白皮書的開始部分以非技術方式定義安全管理。而其它部分則技術性非常強,專門針對 ASP 的開發(fā)人員及技術人員。盡管本白皮書面向兩種不同的讀者,但整個文檔對雙方都是很有價值的。
Microsoft 操作框架和企業(yè)服務
Microsoft 操作框架 (MOF) 是最佳做法、原則和模式的集合。它為在 Microsoft 產(chǎn)品和技術上實現(xiàn)任務關鍵型產(chǎn)品系統(tǒng)的可靠性、可用性、支持性和管理性提供了全面的技術指導。
MOF 是組成企業(yè)服務框架的三個框架之一。每個 ES 框架都針對信息技術 (IT) 生命周期中的一個不同而必不可少的階段。每個框架對各自領域內(nèi)成功執(zhí)行所需要的人員、過程和技術,提供了有益和詳細的信息。其它兩個 ES 框架為 Microsoft 準備工作框架 (MRF) 和 Microsoft 解決方案框架 (MSF)。下圖描述了各個框架如何用于企業(yè)服務。
企業(yè)服務框架
“Microsoft 準備工作框架”協(xié)助 IT 組織做好使用 Microsoft 產(chǎn)品和技術的個人和集體的準備工作。該指南包括評估和準備工作計劃工具、學習指導圖、與準備工作相關的白皮書、自我調(diào)節(jié)進度的培訓、課程、認證考試和準備工作事件。
Microsoft 解決方案框架為項目生命周期的計劃、創(chuàng)建和部署階段提供指南。指南涉及企業(yè)結構、應用程序開發(fā)、組件設計和基本結構部署等各方面,其形式有:白皮書、部署指南、加速解決方案、解決方案工具包、案例分析以及課件。
Microsoft 操作框架包括一系列全面的操作指南,其形式包括白皮書、操作指南、評估工具、操作工具包、最佳做法、案例研究,以及在當今復雜的分布式 IT 環(huán)境中為有效的管理系統(tǒng)進行人員、進程和技術安排的支持工具。
Microsoft 操作框架概述
為企業(yè)對消費者 (B2C) Web 站點提供高層次的可用性和可靠性不僅需要良好的技術,還需要完善的操作進程。Microsoft 在行業(yè)經(jīng)驗和最佳做法基礎之上,創(chuàng)建了建立和運行這些進程所需的知識庫。本文檔是封裝在 MOF 中的知識庫的一部分。該框架基于兩個重要的概念:服務解決方案和 IT 服務管理。
<img src=http://www.microsoft.com/china/technet/ecommerce/images/ASPSEC01.GIF>