小结 保护客户和 asp 的数据不受到恶意攻击(有意的或无意的)的损害是“安全管理”的全部内容。对安全管理是什么以及 ASP 及其客户可以采取的方法有一个清晰的了解非常关键,其中包括什么是安全策略以及需要达到什么样的安全级别。需要确定 SLA 本身以及它提供的安全级别,并需要采取相应的安全措施。安全措施包括人员、过程和技术。过程涉及到沟通、升级以及围绕安全管理的过程和步骤。人员需要进行培训,并能够理解和执行所有的安全措施以及与之伴随的不断变化的技术。
Security Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330014 X。
Contingency Planning,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330524 9。
Capacity Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330544 3。
Service Level Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330521 4。
Availability Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330551 6。
安全管理参考资料 这部分集中了本文主体部分的所有参考资料,并按照主题的字母顺序列出。
Active Directory http://www.microsoft.com/windows2000/guide/server/features/activedirectory.asp
ASP Industry Consortium http://www.aspindustry.org/
Best PRactices(最佳做法) http://www.aspindustry.org/members/BestPractices/DeliveryModel.cfm http://www.microsoft.com/ISN/downloads/Best Practices Documentation for ASPs.zip
CCTA Risk Analysis and Management Method(CCTA 风险分析和管理方法) http://www.crammusergroup.org.uk
Forum for Incident Response and Security Teams (事件响应和安全小组论坛,FIRST) http://www.first.org/about/first-description.html
Gartner Group, J.Pescatore, "Critical Security Questions to as an ASP", DF-10-0972, February 2000 http://www.gartner.com/
International Information Systems Security Certification Consortium http://www.sans.org/snap.htm
IT Infrastructure Library. http://www.itil.co.uk/
Microsoft Operations Framework(Microsoft 操作架构) http://www.microsoft.com/enterpriseservices/MOF.htm
Microsoft Telecommunications Consulting Practice, Steve Riley, "Network Security Best Practices", 7 August 2000 Http://www.microsoft.com/technet/
Microsoft Terminal Services Scaling(Microsoft 终端服务缩放) http://www.microsoft.com/windows2000/library/technologies/terminal/tscaling.asp http://www.microsoft.com/WINDOWS2000/library/resources/reskit/tools/hotfixes/tscpt-o.asp
Microsoft Windows 2000 Performance Tuning(Microsoft Windows 2000 性能调节) http://www.microsoft.com/WINDOWS2000/guide/platform/performance/reports/perftune.asp
Microsoft .NET http://www.microsoft.com/net/
Microsoft Windows Management Instrumentation(Microsoft Windows 管理规范) http://www.microsoft.com/ISN/downloads/Operations for ASPs.zip
Microsoft Enterprise Services frameworks (ESf) publications(Microsoft 企业服务架构出版物) http://www.microsoft.com/enterpriseservices/