13 EYLÜL 2014, CUMARTESİ

Güvenlik Duruş - Sık Güvenlik + Sy0-401: 3.6

Bir güvenlik duruş dışarı inşa olduğunuzda, o şeye dayalı olmalıdır. Eğer yapacağız ilk şeylerden biri So bir başlangıç ​​taban çizgisi oluşturmak ne Eğer güvenlik olmak istiyorum. Bu genellikle planlama bir sürü ve düşünce bir sürü alır. Sen sahip gereksinimleri bakmak gerekiyor Eğer korumak gerekir şeyler. Bir koruma minimum düzeyde genel var veri ve sistemler için düşünüyorsanız Eğer bir yerde olması. Windows sistemleri, Linux sistemleri, farklı veri tabanları, hepsi farklı gereksinimleri olabilir. Ve böylece farklı taban ayarı olabilir Sistemin tipine bağlı olarak değişebilir. Ayrıca bazı düşü

nmek zorunda Eğer varsa, yasal gereklerin ve sahip uyumluluk gereksinimleri bazılarıdır. Eğer tıbbi bir kuruluş iseniz, gereksinimleri bir dizi var ki Eğer uygun olmalıdır HIPAA'ya tanımlanır. Finansman i

htiyacı olabilir. Eğer varsa Sarbanes-Oxley uyum gereksinimleri verilerin belirli miktarda tutmak isteyebilir Verilerin özel, belirli bir miktar, kapalı parçalı ve belli bir süre için tutarak konum.

“Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Eğer planlama, izleme ve güvenlik sorunlarını düzeltmek için biliyorum sürece ...”
Professor Messer

Ayrıca sen nasıl düşünmek zorunda zamanla bu taban çizgisini izlemek için gidiyoruz. Eğer yeni bir uygulama yüklediğinizde, yüklediğinizde Yeni yama, size neyi etkileyebilir güvenlik için asgari gereklilik olarak gerek Bu cihazların. Bazen bu yamaları yükleyerek Diğer güvenlik açıkları yaratıyor. Yani çünkü bazı yamaları yüklemek istemeyebilirsiniz Bu konunun. Ama bu yamayı yüklemek istemiyorsanız, diğer şeyler daha sonra bir sorun olabilir. Ve biz o haf

Güvenlik Duruş - Sık Güvenlik + Sy0-401: 3.6 Resim 1 Güvenlik Duruş - Sık Güvenlik + Sy0-401: 3.6 Resim 2 Güvenlik Duruş - Sık Güvenlik + Sy0-401: 3.6 Resim 3 Güvenlik Duruş - Sık Güvenlik + Sy0-401: 3.6 Resim 4

ifletmek gerekir. Bu bir denge var. Bu, biz düşünmek zorunda çok karmaşık bir dengeleme eylemi var ama biz gözlerimizi açık tutmak zorunda biri ve tüm hayatı boyunca bu sistemleri korumak Bu uygulama ve tüm yaşam döngüsü Bu işletim sisteminin döngüsü. Farklı güvenlik bloglar takılı ediyorsanız, Eğer duyuru alanlardan bazıları takip ediyoruz nereye güvenlik açıkları hakkında bilgi sahibi olabilir o zaman yeni güvenlik açıkları her gün çıkıp görüyorum. Farklı uygulamalar için, farklı işletim sistemleri, Orada sabit, sabit harek

et var. Ve böylece neler olup bittiğini takip etmek zorunda. Ayrıca sürekli sistemlerini izlemek zorunda ve, onlar sürekli güncel olduğundan emin olun Bu sizi değiştirerek ve onları güncelliyoruz. Ve emin olmak için ne olursa olsun Eğer bir yama değişiyor isteyip, bu sistemlerde yapmak Belki farklı bir yapılandırma ekliyoruz, O güvenliğini nasıl değiştirdiğini göz kulak olduğunuzu bu sistemlerin duruşu. National Institute of Standards and Technology Aralık 2010 zaman diliminde burada bir belgeyi yarattı. Bu taslak şeklinde konuştu. Yani dışarı çıkmak ve görmek isteyebilirsiniz Peki bu son sürümü. Ama bu sürekli izlenmesi için bir belgedir organizasyonlarda federal bilgi sistemleri için. Ve bu her ne kadar Amerika Birleşik Devletleri'nde odaklanmıştır Federal kuruluşlar, aynı zamanda olabilir Eğer federal kuruluşta değilseniz bakmak istiyorum, Burada bazı çok iyi bilgi olabileceğinden ne gerekir ilgili en iyi uygulamalara sürekli sistemlerini izlemek için yapmak. Bu taban oluşturduysanız, Sürekli onları izliyoruz ve sonra da sistemlerinden birini gerçekleştirmek biz olmak ne düşünün eşleşmiyor Bu sistemin güvenliği için bir temel, Eğer almak istediğiniz hangi işlemi karar vermek zorunda. Ve genel olarak, iyileştirme denen bir şey var. Belki bu sistemleri alıyoruz ve sadece erişim çok özel bir iyileştirme ağına. Bir sistem ağına takılan Yani eğer ve en son antivirüs imzaları yok, Biz onlar bir şey erişemez emin olmak için gidiyoruz Ağdaki. Biz otomatik bir özel ağa onları koymak için gidiyoruz. Ve bu ağ sadece en son indirmek için erişim olurdu antivirüs yamalar, belki son var emin olun işletim sistemi yamaları, ama onları bir yere koyduk ağda bir sorun neden olabilir nerede. Yani biz eğer çok önemli hale gelir Bu özel güvenlik duruş korumak için çalışıyor. Onlar bir kez ve yama yüklü onlar antivirüs güncellemeleri en son sürümünü aldıktan sonra, Biz, tabii ki, sürekli bu sistemi takip edeceğiz. Ve o zaman bilgisayar güncel şimdi var Minimum güvenlik başlangıca, Onlar artık normal erişmek onlar Ağa olurdu. Bu bir çok 802.1 x yoluyla otomatik hale getirilebilir. Biz ağ erişim kontrolü konusunda sık sık konuştuk. Ve ben hemen hemen her zaman ağ erişim kontrolü ile, Sadece iyileştirme için ağın bir bölümü var. Ve biz bu güvenliği tümüne sahip isterdim nerede Böylece mevcut araçları kullanıcı diskin bulur Şifreleme kendi bilgisayarında etkin değil veya virüsten koruma güncel değil. Bunlar ağ üzerinde belirli bir yere gitmek istiyorum ve hala ilk sorunu çözmek mümkün erişebilirsiniz. Emin olmak istiyorum ağınızdaki her sistem söz konusu taban çizgisini çalıştıran, böylece Güvenlik duruş olduğundan kesinlikle emin olabilirsiniz Eğer kuruluşunuz için istediğiniz bir.

Açıklama

Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Eğer planlama, izleme ve güvenlik sorunlarını düzeltmek için biliyorum sürece bir güvenlik politikası inşa edemez. Bu videoda, İzlemekten ve güvenlik sorunlarını çözmek, baselining için bazı en iyi uygulamaları öğreneceksiniz.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Professor Messer

Professor Messer

Profesör Messer CompTIA A +, Network +, Güvenlik +, Linux + ve diğer BT sertifikalar için internetin en kapsamlı bir seçimdir. Profesör Messer sertifikasyon tüm videoları çevrimiçi yayınlanmıştır ve burada YouTube'da her videonun her dakika izleyebilirsiniz.

YORUMLAR



10/10

  • 4
    Olumlu
  • 0
    Olumsuz
  • 0
    Yorum
  • 3142
    Gösterim

SPONSOR VİDEO

Rastgele Yazarlar

  • amc

    amc

    21 EYLÜL 2005
  • spederson7

    spederson7

    17 Temmuz 2006
  • Unbox Therapy

    Unbox Therap

    21 Aralık 2010

ANKET



Bu sayfa işinize yaradı mı?