Archive

Posts Tagged ‘安全度量’

如何借鉴平衡积分卡来推进信息安全

September 22nd, 2009 Richard 1 comment

读到一个不错、很有思想的帖子,来自于Steven Fox,推荐给大家。

Read more…

网络信息安全度量和考核指标体系(7)-终结篇之扁鹊再世

July 11th, 2009 Richard 3 comments

今年桌子上用的是安言咨询Robin送的小台历,每个月都有一个小故事,通过这个小故事引申出某个方面对安全管理的启发。都很有启发,先谢过Robin。

六月份的故事是关于扁鹊的,“名医起死回生,神医防微杜渐”。 我把这个故事引申了一下,把扁鹊兄弟和安全运维以及安全度量给搞了次“联想”。故事的原文是这样的:

扁鹊是公认的名医,其实他还有两个哥哥,医术比扁鹊还好。一次,魏文帝问起此事,扁鹊解释说:我的两位兄长才是真正的神医。我大哥治病,是在病情发作之前。他所在的地方人们身体健康,根本不生病,所以他的名气无法传出去,只有我们家的人才知道。我二哥治病,是在病情初起之时。他所在的地方人们患上轻微的小病很快就痊愈,所以他的名气只有在本乡传播。我扁鹊治病,是在病情严重的时候。一般人都见我经脉穿针放血、皮肤上敷药等大手术,以为我医术高明,名气因此响遍全国。 Read more…

[Chinese]2008年安全圈的那些事

April 3rd, 2009 Richard 4 comments

【写在前面的话】其实2008年已经过去3个月了,其实这篇博客是一个“续貂”之作,源于皓月的2008盘点。我只是取了一个巧,悄悄增添了一些陋见和博客广告,狗尾貂皮大家不得不混而读之,呵呵。

本文旨在于对2008信息安全业界及安全技术的演进趋势加以整理,方便大家各位能够较为清晰的加以回顾。为确保适合于不同读者阅读,本期盘点以时间顺序并分事件篇与工具篇加以阐述。不详之处,还望多指点批评。 Read more…