- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
打造高可信度运算环境–资讯安全
微軟資訊安全策略: 方向與進展 王嘉玲 Josie Wang 伺服器平台事業部 協理 台灣微軟 營運暨行銷處 jlwang@ 議程 打造高可信度運算環境– 資訊安全 微軟資訊安全的專注重心 技術的投資 引導指南 業界合作 微軟技術支援 卓越工程計劃 (Engineering Excellence) 微軟內部資安管理 互相連結的世界 資安的首要挑戰 建置縱深防禦的方法 有效地推出資訊安全更新 管理擴大延伸企業的存取 降低資安更新的頻率 更好的資訊安全系統的指南 微軟資訊安全的專注重心 微軟資訊安全的專注重心 技術的基礎 卓越工程 Engineering excellence 資訊安全開發生命週期 微軟資訊安全回應中心 分享應用實例予所有程式開發與技術人員 專注所產生的結果 專注所產生的結果 技術創新 更新 Updating 隔離 Isolation 授權與存取控制Authorization and access control 保護網際網路的社交工程 (social engineering) 更新的品質改進 減少 “被包含的修正更新” “encompassed fixes” 增加應用程式的相容性 更廣的公佈前測試 資訊安全公告的事先通知 更新 主機隔離 主機隔離 Internet Explorer 7.0 植基於 IE 6.0 SP2 的正面回應 對於釣魚, 惡意程式, 與間諜體的更強的防禦 維持延伸性與相容性 Beta 於2005年中 偵測與移除間諜軟體 網路隔離 週邊隔離 多層次的保護策略 與基礎架構的整合 降低 Windows 的弱點 監控, 控制與管理網路中如何掃描病毒的能力 最大的保護, 最小的效能影響 持續的資訊保護 新的 “lockbox” 商業應用 部署, 可用性的加強 離線支援 FIPS 相容 智慧卡 (smartcard) 的整合 聯合同業 (VIA) 資安產品藍圖 微軟技術支援 全球事件回應 常見客戶資安問題 企業與專業客戶 資安更新中含有與資安無關的更新 測試… 與回復 垃圾郵件 SPAM 一致的安裝方式 統合與產生報表來自 MBSA,WU SUS 保護行動系統的安全 支援已過時 消費者客戶 90% 的資安專線問題與病毒/蠕蟲有關 WU AV 造成線上支援 之前的規範: ‘5+2’ 客戶的意見 5+2 期間不夠 無法涵蓋大多數產品的使用週期 主流(5年)對保持目前使用版本者, 期間不夠 延伸 (再2年) 對跳版本升級的客戶, 期間不夠 Service pack 支援政策太複雜, 易混淆 難以預測Server Pack 支援的時間 升級到下一個 Service packs 的時間不夠 程序太複雜, 不一致, 不透明 在產品生命週期的後幾年,資安更新程式比客戶的即時更新程式更重要 新規範: : ‘5+5’ 微軟的卓越工程計劃Engineering Excellence At Microsoft 何謂卓越工程計劃? (Engineering Excellence) 改進微軟工程生態的持續動力, 讓產品更具價值(功能與品質)且更有效率的產出. A permanent drive to improve the MS engineering ecosystem so that products are more valuable (features AND quality) and are produced more efficiently. …也就是說… 卓越工程產出的關鍵元件 工程手冊(Engineering Handbook)的關鍵元件 SDL (Security Development Lifecycle) Privacy Spec Review Use of Watson, PreFIX, PreFAST Accountability 流程檢視(BPR via CPE) 資安開發生命週期Security Development Life Cycle (SDL) 目前進展: 相對的弱點數 微軟內部資安管理 微軟資安環境 環境 超過 300,000 加入網路的裝置 30,000 商業合作夥伴有連結的必要 最常被攻擊的目標: 每月: 超過10萬0k+ 入侵嘗試/刺探/掃描 每天 :五百萬封過濾掉的 emails 挑戰 自主與隨時應變的企業文化 最大的行動用戶人口 獨特的企業需求 – 支援軟體開發 企業執行於 N+1 版的平台做為 “第一與最佳” 的客戶 微軟內部網路 主要的資安危機與解決方案 ISA Server 2004 企業版上市 ISA Server 2004 新功能 先進的保護機制 簡易使用 更快更安全存取機制 中文版 企業版 增加更高的可用性與容錯性 網路負載平衡 增加
您可能关注的文档
最近下载
- 2025年呼和浩特铁路局集团招聘(406人)笔试备考题库及答案解析.docx VIP
- 05X101-2地下通信线缆敷设标准图集.pdf VIP
- 倍福模块配置方式教程文件.pdf VIP
- 过程能力CPK分析表.xls VIP
- 2025年呼和浩特铁路局集团招聘(406人)笔试备考试题及答案解析.docx VIP
- 202507基孔肯雅热&登革热培训试题.docx VIP
- 夏直播花生高产栽培技术解析:理论与实际应用.docx VIP
- 压水堆核电厂核岛厂房用孔洞封堵材料和嵌缝材料技术要求,NB_T20341-2015.pdf VIP
- 肉牛生产系列讲座肉牛生产系列讲座.doc VIP
- 高层建筑竖井大型风管安装施工技术.docx VIP
文档评论(0)