iT邦幫忙

Sergeyau 的所有留言 125

DAY 23 蜜罐(honeypot)

這次鐵人賽我也有寫到Honeypot,所以將您的發文連結列在文章中作為補充資料。

2018-01-07 ‧ 由 Sergeyau 留言

Day 13 傾聽日誌的聲音 : Log Analysis & Monitor日誌分析與監控 (1)

如果對於IDS/IPS不熟悉,可以參考這次鐵人賽的文章:資安的學習心得及分享系列 第 2 篇 DAY2 IDS、IPS https://ithelp.ithom...

2018-01-06 ‧ 由 Sergeyau 留言

Day 16 機器幫你管日誌: SIEM 安全資訊事件管理系統 (2)

這篇寫的不是很好...感覺中文退化。等Day17寫完,將會再回來重新編輯一下內容。

2018-01-04 ‧ 由 Sergeyau 留言

資訊安全搞什麼?!

現在新版的NIST準則已經不強調每六個月更換密碼,只要求密碼長度和複雜度,也建議用密碼語句passphrase協助記憶,但不小心按到大小寫轉換控制鍵...這個沒...

2018-01-03 ‧ 由 Sergeyau 留言

Day 14 傾聽日誌的聲音 : Log Analysis & Monitor日誌分析與監控 (2)

新年快樂!今天一直在忙,陸續補充了一些內容,2018繼續加油!

2018-01-03 ‧ 由 Sergeyau 留言

8.36對於採用語音、傳真及視訊通訊等設施進行資訊交換,是否訂有保護控制措施?

明確的資安政策才能消除大家疑慮。只是...大家很少去看罷了~

2018-01-01 ‧ 由 Sergeyau 留言

Day 12 你知道員工在做什麼嗎?談使用者行為分析系統UEBA

關於導入UEBA方案,廠商們在DEMO的時候也有分享他們客戶一般導入時所需的準備,「明定使用網路和軟體的政策規範」真的是第一步。什麼是允許的,什麼是允許的(例如...

2017-12-31 ‧ 由 Sergeyau 留言

備份!備援!

VMware SRM就不需要補上備份資料,改變設定就可以直接上線了。 HA Cluster高可用性叢集也不錯,但整體來說都需要storage 只能說RTO/RP...

2017-12-30 ‧ 由 Sergeyau 留言

[Day 04] 安全與風險管理 (Business Continuity Planning)

這次鐵人賽我也有寫到BCP,所以將您的發文列在留言中,做為參考補充資料。

2017-12-29 ‧ 由 Sergeyau 留言

Day 8 Bonus 企業永續運作計畫(BCP)補充資料

這次鐵人賽wisdomryanlin也有關於BCP的內容,可以參見: 資訊系統安全與 CISSP 的簡單應用系列 第 4 篇 [Day 04] 安全與風險管理...

2017-12-29 ‧ 由 Sergeyau 留言