当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 377 篇帖子 ]  前往页数 1, 2, 3, 4, 5 ... 26  下一页
作者 内容
 文章标题 : 三分技术、七分管理,你怎么看?
帖子发表于 : 2005-10-28 14:59 
离线
高级用户

注册: 2003-12-17 10:56
最近: 2010-06-12 18:00
拥有: 229.00 安全币

奖励: 0 安全币
在线: 3145 点
帖子: 144
地址: 北京
三分技术、七分管理,在信息安全圈里几乎已经成了管理和技术最好的配比。在实际应用中又是怎么样呢?我做过一些安全项目,大部分的用户只把管理落实在口头上,没有形成文件,甚至在实际应用中,很多职员根本不知道安全管理规定,在国家机关这种现象尤为严重,也许这就是有中国特色的信息安全管理。安全管理不会像技术那样,买几台设备放在哪里,看得见摸的着,很直观的能够显现其价值。管理是无形中的东西,甚至让人感觉到投入了很多钱没有看到什么效果,只不过多了几页纸罢了。无规矩不成方圆,管理就是游戏规则,他所产生的效果是不能用金钱来计算的,确切的说它是一种长期的投资,技术只是一种“止痛药“当时见效,并不能去根二,我并不是说技术部重要,但在当前的环境下,我们应当正确把握实践中管理和技术的比例。只是个人见解,不知大家是怎们认为的?


--------本帖迄今已累计获得96安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
l0pht+6早期奖励未记录时间
cepinfo+8早期奖励未记录时间
zlnscu+6早期奖励未记录时间
infosecurity+5早期奖励未记录时间
eyas+2早期奖励未记录时间
pengyl+32008-12-18 16:18
dz3333+1早期奖励未记录时间
guo_yx1969+3早期奖励未记录时间
hotice+2早期奖励未记录时间
robbie_bu+1早期奖励未记录时间
cislly+22010-01-28 12:56
godleng+1早期奖励未记录时间
sujianwei+22010-07-13 16:08
ahura+12010-06-02 22:10
dicson_lau+12008-11-19 14:09
net-ghost+1早期奖励未记录时间
gengc1+12008-11-21 09:13
yxy6699+22008-11-14 10:09
EricCRC+1早期奖励未记录时间
jksy+1早期奖励未记录时间
小小职员+32008-11-25 15:07
080529+2早期奖励未记录时间
e_wp+32009-09-02 11:25
liucz+12008-09-11 07:48
zuiwutong5+22008-12-09 19:44
victorns+12009-12-17 09:06
duduball+22010-04-27 13:38
speedback+12009-03-06 23:04
CISSPS+42009-05-03 11:15
stone+42009-05-03 11:05
lukiny+22009-11-10 20:09
jasonyin2009+22010-01-02 19:50
just_cpp+12010-01-04 14:56
James_yao+12010-01-06 08:38
feiyu84+12010-02-28 20:36
wgzwl+12010-08-13 10:09


页首
  用户资料  
 
 文章标题 : Re: 三分技术、七分管理,你怎么看?
帖子发表于 : 2005-10-28 15:07 
离线
超级用户

注册: 2005-10-21 17:12
最近: 2010-09-10 09:10
拥有: 2,166.10 安全币

奖励: 5327 安全币
在线: 4296 点
帖子: 315
地址: beijing
baby 写道:
三分技术、七分管理,在信息安全圈里几乎已经成了管理和技术最好的配比。在实际应用中又是怎么样呢?我做过一些安全项目,大部分的用户只把管理落实在口头上,没有形成文件,甚至在实际应用中,很多职员根本不知道安全管理规定,在国家机关这种现象尤为严重,也许这就是有中国特色的信息安全管理。安全管理不会像技术那样,买几台设备放在哪里,看得见摸的着,很直观的能够显现其价值。管理是无形中的东西,甚至让人感觉到投入了很多钱没有看到什么效果,只不过多了几页纸罢了。无规矩不成方圆,管理就是游戏规则,他所产生的效果是不能用金钱来计算的,确切的说它是一种长期的投资,技术只是一种“止痛药“当时见效,并不能去根二,我并不是说技术部重要,但在当前的环境下,我们应当正确把握实践中管理和技术的比例。只是个人见解,不知大家是怎们认为的?

支持一下,也有同感......

另外: 今天的上午在和客户交流会上的一个有关管理和技术的突发奇想,
我觉得管理和技术不应该分的很明确, "管理和技术之间应该是个渐变的过程", 不知道这种想法怎么样,大家给参考一下,说说自己的想法啊,当作一个业余话题吧.呵呵........


--------本帖迄今已累计获得56安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
cepinfo+8早期奖励未记录时间
infosecurity+5早期奖励未记录时间
dz3333+1早期奖励未记录时间
guo_yx1969+3早期奖励未记录时间
hotice+2早期奖励未记录时间
godleng+1早期奖励未记录时间
ahura+12010-06-02 22:11
net-ghost+1早期奖励未记录时间
yxy6699+22008-11-14 10:09
jksy+1早期奖励未记录时间
zuiwutong5+22008-12-09 19:44
CISSPS+52009-05-06 23:34
stone+42009-05-21 16:05
jasonyin2009+22010-01-02 19:50
James_yao+12010-01-06 08:38
feiyu84+12010-02-28 20:37
wgzwl+12010-08-13 10:09


页首
  用户资料  
 
 文章标题 : 我的体会尽可能使用技术,无奈时进行管理!
帖子发表于 : 2005-10-28 15:10 
离线
版主

注册: 2005-05-07 16:00
最近: 2010-09-09 23:17
拥有: 4,343.10 安全币

奖励: 10201 安全币
在线: 15820 点
帖子: 1605
地址: 广州
我的体会尽可能使用技术,无奈时进行管理!
管理太泛滥,不好操作!只有使用技术,才能根本解决!我们身边的好多例子都证明了这一点!


--------本帖迄今已累计获得53安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
l0pht+6早期奖励未记录时间
dz3333+1早期奖励未记录时间
guo_yx1969+3早期奖励未记录时间
robbie_bu+1早期奖励未记录时间
cislly+22010-01-28 12:57
godleng+2早期奖励未记录时间
ahura+12010-06-02 22:11
yxy6699+22008-11-14 10:09
jksy+1早期奖励未记录时间
zuiwutong5+22008-12-09 19:44
CISSPS+52009-05-21 16:12
stone+42009-05-21 16:06
guai520+12009-04-13 11:37
jasonyin2009+22010-01-02 19:51
James_yao+12010-01-06 08:39
chenqy2008+22010-07-06 23:33
feiyu84+12010-02-28 20:37
wgzwl+12010-08-13 10:09


页首
  用户资料  
 
 文章标题 : Re: 我的体会尽可能使用技术,无奈时进行管理!
帖子发表于 : 2005-10-28 15:27 
离线
超级用户

注册: 2005-10-21 17:12
最近: 2010-09-10 09:10
拥有: 2,166.10 安全币

奖励: 5327 安全币
在线: 4296 点
帖子: 315
地址: beijing
cepinfo 写道:
我的体会尽可能使用技术,无奈时进行管理!
管理太泛滥,不好操作!只有使用技术,才能根本解决!我们身边的好多例子都证明了这一点!


我觉得技术和管理是相互促进的,举个简单的例子公司在上班期间规定禁止上qq,这个是管理规定,但是要技术上的支持啊,不然肯定不能落实(员工会偷偷的上),呵呵.在技术上,给系统打补丁是技术方面的工作,但是肯定要有管理上的支持,要有补丁管理规定,规定打补丁的时间等情况,呵呵.不知各位以为如何?


--------本帖迄今已累计获得53安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
cepinfo+8早期奖励未记录时间
zlnscu+6早期奖励未记录时间
dz3333+1早期奖励未记录时间
guo_yx1969+1早期奖励未记录时间
hotice+2早期奖励未记录时间
net-ghost+1早期奖励未记录时间
yxy6699+22008-11-14 10:09
jksy+1早期奖励未记录时间
zuiwutong5+22008-12-09 19:45
CISSPS+52009-05-21 16:13
stone+42009-05-21 16:06
jasonyin2009+22010-01-02 19:51
James_yao+12010-01-06 08:39
feiyu84+12010-02-28 20:38
wgzwl+12010-08-13 10:10


页首
  用户资料  
 
 文章标题 : Re: 我的体会尽可能使用技术,无奈时进行管理!
帖子发表于 : 2005-10-28 16:24 
离线
高级用户

注册: 2005-09-15 11:35
最近: 2010-08-29 20:40
拥有: 777.80 安全币

奖励: 270 安全币
在线: 2976 点
帖子: 181
eyas 写道:
cepinfo 写道:
我的体会尽可能使用技术,无奈时进行管理!
管理太泛滥,不好操作!只有使用技术,才能根本解决!我们身边的好多例子都证明了这一点!


我觉得技术和管理是相互促进的,举个简单的例子公司在上班期间规定禁止上qq,这个是管理规定,但是要技术上的支持啊,不然肯定不能落实(员工会偷偷的上),呵呵.在技术上,给系统打补丁是技术方面的工作,但是肯定要有管理上的支持,要有补丁管理规定,规定打补丁的时间等情况,呵呵.不知各位以为如何?


一个研究安全技术的人员,应该是发现安全问题并且提前解决安全问题。而不是把问题提给管理,现在国家关于安全与管理的关系改为“安全技术与管理并重“,已经不是“三分技术,七分管理”。
我再讲一个安全技术与管理之间关系的例子,在现在生活小区,管理要求保安员每半个小时进行一次巡逻,必须巡逻到几个地方。理论上说,只要加强管理保安员就可以做到,但实际上人都会偷懒。所以现在有一种打卡的方法使保安员必须定时巡逻。

“三分技术,七分管理“是对安全没有信心的人说的,他可以由管理人员说出来,不应该由搞技术的人说出来。搞技术的人只能说:“七分技术,三分管理”


--------本帖迄今已累计获得44安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
dz3333+1早期奖励未记录时间
guo_yx1969+1早期奖励未记录时间
hotice+2早期奖励未记录时间
godleng+2早期奖励未记录时间
net-ghost+1早期奖励未记录时间
yxy6699+22008-11-14 10:10
jksy+1早期奖励未记录时间
liucz+12008-09-11 07:49
zuiwutong5+22008-12-09 19:46
CISSPS+52009-05-21 16:13
stone+42009-05-21 16:07
jasonyin2009+22010-01-02 19:51
James_yao+12010-01-06 08:39
jimao123+22010-01-12 09:11
feiyu84+12010-02-28 20:38
wgzwl+12010-08-13 10:10


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2005-10-28 16:50 
离线
初级用户

注册: 2004-08-04 22:12
最近: 2010-01-21 16:21
拥有: 293.80 安全币

奖励: 18 安全币
在线: 1781 点
帖子: 40
我认为关键不是在管理上,而是在操作上,执行上。从操作上讲,即便制定了复杂而规范的安全管理制度,但是他的可操作性如何?有没有人考虑过?在技术人员看来是很简单的操作,到了最终用户那里,还是会出现各种各样的问题。从执行上讲,很多人不执行安全规定,是由于感到不方便,太麻烦。维护安全的各项措施和最终用户在操作便捷的矛盾始终是难以调和的,这个取决于最终用户的安全意识。要用户切实执行安全管理的各项措施,1个是要提高用户的安全意识,另一个应该是调和安全与便捷间的矛盾,第二点我感觉远远比第一点要难做到。


--------本帖迄今已累计获得46安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
infosecurity+5早期奖励未记录时间
dz3333+1早期奖励未记录时间
guo_yx1969+1早期奖励未记录时间
godleng+2早期奖励未记录时间
net-ghost+1早期奖励未记录时间
yxy6699+22008-11-14 10:10
jksy+1早期奖励未记录时间
小小职员+32008-11-25 15:09
zuiwutong5+22008-12-09 19:46
CISSPS+52009-05-21 16:14
stone+42009-05-22 17:11
jasonyin2009+22010-01-02 19:51
chenqy2008+22010-07-06 23:34


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2005-10-28 17:56 
离线
高级用户

注册: 2005-09-15 11:35
最近: 2010-08-29 20:40
拥有: 777.80 安全币

奖励: 270 安全币
在线: 2976 点
帖子: 181
bizzar 写道:
我认为关键不是在管理上,而是在操作上,执行上。从操作上讲,即便制定了复杂而规范的安全管理制度,但是他的可操作性如何?有没有人考虑过?在技术人员看来是很简单的操作,到了最终用户那里,还是会出现各种各样的问题。从执行上讲,很多人不执行安全规定,是由于感到不方便,太麻烦。维护安全的各项措施和最终用户在操作便捷的矛盾始终是难以调和的,这个取决于最终用户的安全意识。要用户切实执行安全管理的各项措施,1个是要提高用户的安全意识,另一个应该是调和安全与便捷间的矛盾,第二点我感觉远远比第一点要难做到。


讲的好,安全的系统不易用,易用的系统不安全。安全的系统规模小,易用的系统规模大。
所以,解决的方法就是,安全的事情归安全(一分为二),易用的事情归易用,让用户没有一分为二的感觉(合二为一)。
可以实现既安全又易用。


--------本帖迄今已累计获得35安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
guo_yx1969+1早期奖励未记录时间
godleng+2早期奖励未记录时间
net-ghost+1早期奖励未记录时间
yxy6699+22008-11-14 10:10
jksy+1早期奖励未记录时间
zuiwutong5+22008-12-09 19:47
CISSPS+52009-05-21 16:14
stone+42009-05-22 17:17
jasonyin2009+22010-01-02 19:52


页首
  用户资料  
 
 文章标题 : Re: 我的体会尽可能使用技术,无奈时进行管理!
帖子发表于 : 2005-10-28 18:12 
离线
初级用户

注册: 2005-10-04 15:14
最近: 2005-11-15 12:50
拥有: 242.00 安全币

奖励: 0 安全币
在线: 292 点
帖子: 25
cepinfo 写道:
我的体会尽可能使用技术,无奈时进行管理!
管理太泛滥,不好操作!只有使用技术,才能根本解决!我们身边的好多例子都证明了这一点!


我也同意,技术能解决就不要用管理。而且人总是有惰性,所以管理也会有,但技术没有,也不要多花钱


--------本帖迄今已累计获得34安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
guo_yx1969+1早期奖励未记录时间
godleng+2早期奖励未记录时间
yxy6699+22008-11-14 10:10
jksy+1早期奖励未记录时间
zuiwutong5+22008-12-09 19:47
CISSPS+52009-05-21 16:14
stone+42009-05-22 17:17
jasonyin2009+22010-01-02 19:52


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2005-10-28 20:04 
离线
高级用户

注册: 2005-10-03 15:24
最近: 2010-08-01 22:29
拥有: 3,626.80 安全币

奖励: 860 安全币
在线: 3181 点
帖子: 223
我认为技术和管理之间没有标准的黄金分割点。

在不同的宏观和微观安全环境中,存在着不同安全素质的管理对象,如果能够和谐地解决了现实中的各种各样的矛盾,也就没有现在所谓的谁倾向谁多点的问题了。:D

对内部安全管理而言,现实中为啥会出现技术手段来约束多过管理措施呢?其实还是在于管理对象的素质,需要通过技术手段不断地强化,他们的安全意识才得到不断提高,很显然,在安全意识不高的环境中,七分管理,三分技术是失败的,但是如果没有管理措施,技术手段是推不动的。两手都要抓,两手都要重,在企业不同的发展阶段,会有不同的黄金分割点。


--------本帖迄今已累计获得58安全币用户奖励--------
phrack+14早期奖励未记录时间
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
zlnscu+6早期奖励未记录时间
eyas+2早期奖励未记录时间
guo_yx1969+1早期奖励未记录时间
hotice+2早期奖励未记录时间
godleng+2早期奖励未记录时间
yxy6699+22008-11-14 10:10
jksy+1早期奖励未记录时间
zuiwutong5+22008-12-09 19:48
CISSPS+52009-05-21 16:15
stone+42009-05-22 17:17
jasonyin2009+22010-01-02 19:52


页首
  用户资料  
 
 文章标题 : Re: 我的体会尽可能使用技术,无奈时进行管理!
帖子发表于 : 2005-10-28 22:11 
离线
中级用户

注册: 2004-10-29 16:13
最近: 2010-08-09 21:21
拥有: 905.20 安全币

奖励: 323 安全币
在线: 2750 点
帖子: 108
cepinfo 写道:
我的体会尽可能使用技术,无奈时进行管理!
管理太泛滥,不好操作!只有使用技术,才能根本解决!我们身边的好多例子都证明了这一点!
我感觉技术与管理应该像DNA分子的两条链,彼此支撑,相互关联;某些特定情况下,管理与技术可以互相补充,但是两者又无法完全相互取代。


--------本帖迄今已累计获得40安全币用户奖励--------
fosterpok+11早期奖励未记录时间
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
eyas+2早期奖励未记录时间
guo_yx1969+2早期奖励未记录时间
godleng+2早期奖励未记录时间
yxy6699+22008-11-14 10:10
jksy+1早期奖励未记录时间
learn2000+32009-04-20 11:22
zuiwutong5+22008-12-09 19:48
CISSPS+52009-05-21 16:16
stone+42009-05-22 17:17
jasonyin2009+22010-01-02 19:52


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2005-10-28 22:35 
离线
中级用户

注册: 2004-02-23 22:07
最近: 2007-10-23 21:41
拥有: 845.00 安全币

奖励: 1317 安全币
在线: 2276 点
帖子: 94
正如楼上的兄弟们所说,信息安全,管理和技术哪个都离不了,两手都要抓。至于谁比谁更重要,不同的企业,企业中不同的部门,根据各自的责权利、特点和条件自然会有所侧重。所以没有必要人为的三七开、四六开一定要区分出高低来。现实的情况是两个方面还都很欠缺,哪方面做精做细,都会对最终目的保障信息安全有所帮助。


--------本帖迄今已累计获得37安全币用户奖励--------
fosterpok+11早期奖励未记录时间
johneylee+1早期奖励未记录时间
infosecurity+5早期奖励未记录时间
eyas+2早期奖励未记录时间
guo_yx1969+2早期奖励未记录时间
godleng+2早期奖励未记录时间
net-ghost+1早期奖励未记录时间
jksy+1早期奖励未记录时间
zuiwutong5+32009-01-10 20:53
CISSPS+52009-05-21 16:16
stone+42009-05-22 17:17


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2005-10-29 00:48 
离线
中级用户

注册: 2004-10-29 16:13
最近: 2010-08-09 21:21
拥有: 905.20 安全币

奖励: 323 安全币
在线: 2750 点
帖子: 108
HUIVER 写道:
至于谁比谁更重要,不同的企业,企业中不同的部门,根据各自的责权利、特点和条件自然会有所侧重。所以没有必要人为的三七开、四六开一定要区分出高低来。现实的情况是两个方面还都很欠缺,哪方面做精做细,都会对最终目的保障信息安全有所帮助。
赞同,技术与管理两者的发展好像是一种交错前进的关系,初期是技术,发展到一定阶段,可能遇到瓶颈,然后又是管理的螺旋上升。


--------本帖迄今已累计获得32安全币用户奖励--------
HUIVER+3早期奖励未记录时间
易水寒江雪+11早期奖励未记录时间
johneylee+1早期奖励未记录时间
eyas+2早期奖励未记录时间
guo_yx1969+2早期奖励未记录时间
godleng+2早期奖励未记录时间
net-ghost+1早期奖励未记录时间
jksy+1早期奖励未记录时间
CISSPS+52009-05-21 16:17
stone+42009-05-22 17:17


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2005-10-29 13:48 
离线
中级用户

注册: 2004-06-15 15:23
最近: 2010-07-29 21:03
拥有: 1,938.20 安全币

奖励: 6 安全币
在线: 2322 点
帖子: 85
地址: 北京
管理和技术是互补互相促进的


--------本帖迄今已累计获得9安全币用户奖励--------
guo_yx1969+3早期奖励未记录时间
godleng+2早期奖励未记录时间
jksy+1早期奖励未记录时间
zuiwutong5+32009-01-10 20:53


页首
  用户资料  
 
 文章标题 : "三分技术、七分管理"----无奈之举
帖子发表于 : 2005-10-30 15:25 
离线
版主

注册: 2005-05-07 16:00
最近: 2010-09-09 23:17
拥有: 4,343.10 安全币

奖励: 10201 安全币
在线: 15820 点
帖子: 1605
地址: 广州
"三分技术、七分管理"----无奈之举!是因为技术起不到作用了,才重点强调管理,其实管理很容易流于形式!
比如信息安全,技术防护手段不行了,大谈管理!
当然,不是否定管理,没有管理,哪有人、财、物的支持!在具体把握时,以技术为主!管理为辅!
总之,管理是万金油,怎么讲都不过分!


--------本帖迄今已累计获得25安全币用户奖励--------
HUIVER+3早期奖励未记录时间
johneylee+1早期奖励未记录时间
guo_yx1969+3早期奖励未记录时间
robbie_bu+1早期奖励未记录时间
godleng+2早期奖励未记录时间
jksy+1早期奖励未记录时间
zuiwutong5+32009-01-10 20:53
CISSPS+52009-05-21 16:17
stone+42009-05-22 17:18
fred_zhang+22010-03-16 14:35


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2005-10-31 03:06 
离线
初级用户

注册: 2004-03-30 11:32
最近: 2010-08-02 11:36
拥有: 203.90 安全币

奖励: 26 安全币
在线: 2004 点
帖子: 46
要说的被阿牛哥说了


页首
  用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 377 篇帖子 ]  前往页数 1, 2, 3, 4, 5 ... 26  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
华安信达(CISPS.org) ©2003 - 2010