正在加载...
 
  • 共21文章
  • 1
  • 2
  • 3
  • >
评论:第九届中国信息安全大会4月22日北京  

原 文章:第九届中国信息安全大会4月22日北京

 

四年了,信息安全领域的可信概念总算被领导们、市场关注了......

关注之......

 

标签:信息安全,业界动态 | 浏览数(589) | 评论数(0) | 04-21 14:58
第九届中国信息安全大会4月22日北京  

会议背景  
安全在开放的环境中不断进行技术、产业、资本方面的融合,在新概念、新技术、新产品层出不穷的今天,更加重视安全的新思维理念,更加重视用户需求,在企业内部形成可控的安全管理环境,维护企业秩序。构成本次大会的主题,即“可信安全•生态”。
作为一年一度的安全业内最大的盛会,“中国信息安全大会”已经连续八届成功举办,在安全业内产生巨大影响,本次大会将继续保持中国信息安全业内综合性、前沿性、权威性的特点,面向产业界高层人士,围绕“可信安全·生态融合”的主题,展示应用安全的前沿实践、探讨可信安全网络的主动防御架构、安全手段和产品结合网络应用抵御威胁以及安全创新服务的最新理念、方法,拓宽听众的安全思路。

大会的话题将覆盖到目前安全热点的相关领域。包括:安全政策、安全服务、安全应用、安全整体方案、防病毒技术、防火墙技术、IDS技术、VPN技术、生物识别技术、反垃圾邮件技术、漏洞扫描等多项技术方面。现场还将有众多丰富的安全产品展览和演示,供来访嘉宾现场实地感受最新的安全产品和技术。

关于会议详细情况见第九届中国信息安全大会”。

标签:杂谈,信息安全,业界动态 | 浏览数(538) | 评论数(5) | 04-21 14:40
数据库安全问题评论  

在安全性方面,Oracle数据库也面临其它数据库的挑战。如下图:

 
2007年企业认为安全性最高的商用数据品牌分布状况
调查数据显示,在安全性方面DB2略优于Oracle,在2007年,Oracle遭遇了众多安全方面的指责,大量关于安全方面的问题暴露出来,Oracle也因此频繁推出和安全相关的修正补丁。目前大多数企业的数据库应用部署在SAN架构或者局域网内部,数据库遭遇安全风险的概率很低,当然安全问题已经越来越多的引起企业的关注。
在三大主流商用数据库中,MS SQL Server的安全性最低,这部分原因来自于SQL Server依赖的Windows平台,由于Windows平台的广泛使用,部署在Windows之上的SQL Server数据库历来也是很多黑客和攻击者的重要目标。

总之,种种情况表明,数据库市场在08年,必将会产生许多新的变数。

 

 

 

 

// hongpei 2008-4-11:

 

今天朋友讨论时,还提到了数据库升级、或打补丁时影响用户业务问题如何解决的问题?

因为目前来说很多系统的升级或打补丁很难做到即插即用,往往需要重新启动系统;这必然会影响用户的业务连续性问题。因此在升级时对于持续在线运行的系统只能采用业务级热备系统切换的方式实现升级;但升级后因实验与实际运营环境的不同可能会出现问题,灾备等机制必须同时实施。当然对于重要系统的升级选择避开业务高峰时段也是必然的选择。

对于业务连续性要求不高的系统,则在注意保存数据的条件下,在系统业务不开时升级并监控试运行一段时间就是了。

 

另外,在升级或打安全补丁以前,尽可能的对要升级的系统或补丁程序在实验环境中进行验证,以尽可能避免在线升级时的错误。

比如:07年塞门铁克为用户提供的病毒升级库造成系统死机的事件也是有的,更何况。。。。。。

标签:转载,信息安全,推荐,业界动态 | 浏览数(51) | 评论数(0) | 04-11 17:20
“保险业信息系统灾难恢复管理指引”中的几个术语说明  

原 文章:[转]保险业信息系统灾难恢复管理指引

 

      关于灾备与恢复的几个关键指标的定义与理解(从网上查的):

      RTO——(Recovery Time Objective)是反映业务恢复及时性的指标,表示业务从中断到恢复正常所需的时间。RTO值越小,代表容灾系统的数据恢复能力越强。各种容灾解决方案的RTO有较大差别,基于光通道技术的同步数据复制,配合异地备用的业务系统和跨业务中心与备份中心的高可用管理,这种容灾解决方案具有最小的RTO。容灾系统为获得最小的RTO,需要投入大量资金。
  RPO——(Recovery Point Objective)是反映恢复数据完整性的指标,在同步数据复制方式下,RPO等于数据传输时延的时间;在异步数据复制方式下,RPO基本为异步传输数据排队的时间。在实际应用中,考虑到数据传输因素,业务数据库与容灾备份数据库的一致性(SCN)是不相同的,RPO表示业务数据库与容灾备份数据库的SCN的时间差。发生灾难后,启动容灾系统完成数据恢复,RPO就是新恢复业务系统的数据损失量。

      不同容灾方案的RTO和RPO是不相同的。

标签:信息安全,业界动态,政策法规,保险 | 浏览数(491) | 评论数(0) | 04-03 11:25
[转]保险业信息系统灾难恢复管理指引  

保险业信息系统灾难恢复管理指引

第一章 总则

   第一条 为规范并指导我国保险业信息系统灾难恢复工作,提高防范灾难风险的能力,保障持续运营,保护客户和股东的合法权益,根据《中华人民共和国保险法》、国家信息安全法律法规及有关规定,制定本指引。

  第二条 保险业信息系统灾难恢复工作应坚持“统筹规划、资源共享、平战结合、等级灾备”的原则,平衡成本与风险,确保工作的有效性。

  第三条 本指引所称保险机构是指,经中国保险监督管理委员会(以下简称“中国保监会”)批准设立,并依法登记注册的保险公司、保险资产管理公司、外国保险公司分公司及港、澳、台地区保险公司在大陆地区的分公司。

阅读全文...
标签:转载,信息安全,业界动态,政策法规,保险 | 浏览数(548) | 评论数(1) | 04-02 17:22
微软策动互联网跨越搜索时代 布局下一代互联网  

来源:财经时报

  作为智能技术的倡导者和领导者,微软开发智能交互式应用的目的不是为了运营和盈利,而是希望通过这些应用向全球的开发者展示智能交互的价值以吸引更多的开发者到这个平台上来进行开发,正如它在操作系统上使用的策略一样。

阅读全文...
标签:转载,推荐,业界动态 | 浏览数(521) | 评论数(0) | 02-27 11:18
李开复:整合搜索是未来趋势  

李开复讲述搜索的趋势,搜索的未来该怎么走?整合搜索是方向,其次是搜索智能化。

阅读全文...
标签:转载,推荐,业界动态,搜索 | 浏览数(678) | 评论数(1) | 02-27 10:46
[转]乐见 SOA 和 EA 融合之势  

来源:http://blog.csdn.net/tiger_hsiao/archive/2007/09/26/1801103.aspx

 

观察过去一年 SOA 在美国的发展,一个愈来愈明显的趋势是,SOA 和传统 EA (Enterprise Architecture;企业架构) 领域逐渐在协作和融合。不久前,美国知名的 SOA 顾问大卫·林锡肯,David Linthicum 在一个由 The Open Group 主办的大会上预言:五年后,大家将不再像现在这么看待 SOA,因为 SOA 将逐渐融入 EA,变成只是 EA 实践中的一部份。此话一出,引发各方激烈的讨论。

阅读全文...
标签:软件体系架构,转载,信息化,业界动态,SOA | 浏览数(1079) | 评论数(0) | 02-15 14:48
  • 共21文章
  • 1
  • 2
  • 3
  • >

Powered by Haiwit