您所在的位置: 首页 > 网络安全 > 系统安全 > windows安全 >

FSS的管理策略和事件响应(3)

http://netsecurity.51cto.com  2008-02-26 13:02  微软  51CTO.com  我要评论(0)
  • 摘要:随着业务的发展和企业内部协作程度的提高,企业越来越多的使用自己的IT架构进行信息交换和发布操作,出于安全因素和降低生命周期成本的考虑,大多数的企业采用了自己部署应用服务器的方式,因此,保证这些应用服务器的安全及信息交换的顺利进行,便成为企业业务顺利进行和发展的关键因素。
  • 标签:FSS  Forefront  管理策略  微软
Forefront Security for Server的事件响应:

在FSS成功部署之后,企业还应该密切关注FSS的执行情况,并及时对FSS所反映的安全事件及时进行响应和控制,根据所发生事件的不同,企业还需要采取不同的响应策略。在企业的FSS部署中,最常遇到以下两种类型的安全事件:

1、恶意软件事件:恶意软件事件是企业内部网络中最常发生的安全事件,这点也反映在企业的FSS部署上,FSS的管理员应该根据企业所制定FSS事件响应策略,通过FSS的日志报告确定安全事件的发生位置,并及时进行处理。比如Forefront Security for Exchange Server报告发现企业内部有包含恶意软件的电子邮件正在往外发送,管理员应根据FSS的日志报告,确定发送恶意软件邮件的客户端系统,及时到场处理并做好记录。而对Forefront Security for SharePoint来说,如果FSS报告有用户提交携带恶意软件的文档,管理员也应该根据FSS的日志报告,确定提交恶意文档的客户端系统,并到场处理。

2、敏感信息泄漏事件:FSS提供了根据关键词及文件类型进行过滤的敏感信息过滤的功能,在这个功能开启的情况下,FSS可能会报告相当多的违规信息试图通过受FSS保护的应用服务器。管理员应该及时根据FSS部署的日志报告,确定违规使用信息的客户端系统,并通知相关的责任人及其管理人。另外,企业在根据自己的安全策略对FSS部署进行敏感信息泄漏防护配置的同时,也应该对企业员工进行相关的信息资产保护教育,以减少敏感信息泄漏事件的发生和降低FSS的误报率。

【责任编辑:于捷 TEL:(010)68476606】


共3页: 上一页 [1] [2] 3
【内容导航】
 第 1 页:企业应用服务器现状  第 2 页:Forefront Security for Server管理策略
 第 3 页:Forefront Security for Server的事件响应
微软 Windows 7 技术前瞻
微软Forefront企业安全解决方案
微软出价446亿美元收购雅虎
微软平台与开发技术专区
补丁自动分发管理策略专题
 
 验证码: (点击刷新验证码)   匿名发表
  • Linux C编程实战

  • 作者:童永清
  • 本书系统地介绍了在Linux平台下用C语言进行程序开发的过程,集趣味性、实战性于一体的160多段代码实例,帮助读者快速掌握在Linu..
Copyright©2005-2008 51CTO.COM 版权所有