我曾经认为这两个术语指的是完全相同的东西,但我的一位客户只是要求查看这两个文件。
该请求来自一家非常大公司的安全部门,所以我猜他们知道他们在说什么......
DRP 和 BCP 之间有什么区别?
我发现很难从 Cisco 和 Juniper 购买:
我习惯在互联网上购买其他 IT 设备(例如服务器),任何查询都会返回数百个经销商,包括在线和实体。我错过了什么吗?从 Cisco 和 Juniper 购买的标准方式是什么?
我只是在寻找一个值得信赖的在线经销商,它可以让我比较价格并在线购买我的设备!
我在一家拥有偏执客户的小型 IT 公司工作,因此安全性一直是我们的重要考虑因素。过去,我们已经要求两家专门从事该领域的独立公司(Dionach和GSS)进行渗透测试。我们还使用 Nessus 运行了一些自动化渗透测试。
那两位审计师得到了很多内幕消息,几乎一无所获*......
虽然认为我们的系统非常安全让人感觉很舒服(并且在我们的客户执行尽职调查工作时向他们展示这些报告肯定很舒服),但我很难相信我们已经实现了一个完全安全的系统,特别是考虑到我们公司没有安全专家(安全一直是一个问题,我们完全偏执,这有帮助,但仅此而已!)
如果黑客可以入侵那些可能至少雇佣了几个人的唯一任务是确保他们的数据保密的公司,那么他们肯定可以入侵我们的小企业,对吧?
有人有雇佣“道德黑客”的经验吗?如何找到一个?需要多少费用?
*他们给我们的唯一建议是在两台 Windows 服务器上升级我们的远程桌面协议,他们之所以能够访问这些协议,只是因为我们给了他们正确的非标准端口并将他们的 IP 地址列入白名单。
至少可以说,冗余的行业标准相当高。为了说明我的观点,这是我当前的设置(我正在运行金融服务)。
每台服务器都有一个 RAID 阵列,以防一个硬盘出现问题
.... 万一服务器出现问题,它会被另一台相同的备用服务器镜像
...两台服务器不能同时停机,因为我有冗余电源和冗余网络连接等
...我的托管中心本身有两个不同的能源供应商的双电源连接,冗余网络连接和冗余厕所,以防两个保安(对不起,四个)需要同时使用它
... 万一出现问题(核武器?想不出别的了),我在另一个国家有另一个相同的托管设施,具有完全相同的设置。
换句话说,我觉得我可以在我母亲的公寓里放一台便宜的笔记本电脑,而人为/软件问题仍然是我的更高风险。
当然,还有其他一些事情需要考虑,例如:
但是,在两个不同的数据中心托管两台服务器(没有额外的备用服务器,也没有除了我的托管设施提供的网络设备之外的两倍网络设备)将为我提供我需要的可扩展性和物理安全性。
我觉得我们已经达到了冗余只是一种交流工具的地步。老实说,99.999% 的正常运行时间和 99.9999% 的正常运行时间之间有什么区别,当你知道你会因为软件错误而停机 1% 的时候?
你把你的冗余疯狂推到什么程度?
我在 Apache 服务器上托管了一个 clickonce 存储库;出于显而易见的原因*,我不希望这个存储库被代理服务器缓存。
我知道没有办法阻止代理缓存它想要的东西,但我正在寻找一种方法来提示代理不要缓存我的 URL,或者为它提供“过时日期”。
有没有办法用 Apache 做到这一点?如果没有,是否可以使用另一个网络服务器(IIS?)
如果有一些选项仅适用于某些特定的代理供应商,我也对这些选项感兴趣。
** 如果存储库被缓存,软件会根据“最新版本”(由代理保存)的过时副本检查其版本,而不是根据我服务器上的“真实”最新版本检查自己。
apache-2.2 ×1
cisco ×1
clickonce ×1
hacking ×1
hardware ×1
juniper ×1
proxy ×1
redundancy ×1
security ×1
web-server ×1