课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
互联网信息泄露是随着互联网的不断发展而逐渐被软件运维程序员关注的一个问题,今天我们就通过案例分析来了解一下,软件运维网络安全基础知识分享。
策略引擎(PE)。该组件负责终决定是否授予访问主体对资源(客体)的访问权限。
策略管理器(PA)。该组件负责建立或关闭主体与资源之间的连接(是逻辑连接,而非物理连接)。它将生成客户端用于访问企业资源的任何身份认证和身体认证令牌(authenticationtoken)或凭证(credential)。
策略执行点(PEP)。该组件负责启用、监视并终终止主体和企业资源之间的连接。
持续诊断和缓解(CDM)系统。该系统收集企业资产(assets)的状态信息,并负责对配置和软件组件进行更新或升级。
行业合规系统(IndustryComplianceSystem,ICS)。该系统确保企业遵守与其相关的任何监管制度(如FISMA,健康或财经行业信息安全要求等)。
威胁情报源(ThreatIntelligenceFeed,TIF)。该系统提供内部或外部来源的安全情报,帮助策略引擎做出访问决策。
数据访问策略(DataAccessPolicy,DAP)。这是一组有关访问企业资源的属性、规则和策略。
企业公钥基础设施(PKI)。企业PKI负责生成由企业颁发给资源、参与者和应用程序的证书,并将其记录在案。
身份管理系统(IDManagementSystem,IDMS)。IDMS负责创建、存储和管理企业用户账户和身份记录(例如,轻量级目录访问协议LDAP服务器),包含必要的用户信息(如姓名、电子邮件地址、证书等)和其他企业特征(如角色、访问属性或分配的系统)。
网络和系统活动日志(NetworkandSystemActivityLogs,NSAL)。这个系统聚合了资产日志、网络流量、资源访问操作和其他事件。
安全信息和事件管理(SecurityInformationandEventManagement,SIEM)系统。系统收集以安全为中心的信息以供后续分析。分析结果将用于完善安全策略,并预警对企业资产发起的可能攻击。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。