<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; Audit</title>
	<atom:link href="http://sbin.cn/blog/tag/audit/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Thu, 02 Feb 2012 08:30:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Cutting-Edge Network Behavior Audit Technology from BMST</title>
		<link>http://sbin.cn/blog/2009/12/14/cutting-edge-network-behavior-audit-technology-from-bmst/</link>
		<comments>http://sbin.cn/blog/2009/12/14/cutting-edge-network-behavior-audit-technology-from-bmst/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 16:14:24 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Encryption]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[ICA]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[SOX]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1540</guid>
		<description><![CDATA[Cutting-Edge Network Behavior Audit Technology from BMST View more presentations from BMST.]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/12/14/cutting-edge-network-behavior-audit-technology-from-bmst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Chinese]PCI-SSC发表最新版本PCI-DSS v1.2</title>
		<link>http://sbin.cn/blog/2008/10/14/pci-ssc-pci-dss-v12/</link>
		<comments>http://sbin.cn/blog/2008/10/14/pci-ssc-pci-dss-v12/#comments</comments>
		<pubDate>Tue, 14 Oct 2008 14:41:56 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[PCI-DSS]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=466</guid>
		<description><![CDATA[在我们国庆节期间，2008年10月1日，PCI安全标准委员会PCI-SSC在其官方网站发布了最新数据安全标准PCI-DSS版本v1.2.  PCI-DSS的官方网页目前可以下载到最新的1.2版本的PDF和DOC文件。目前官方网站只有英文版可以下载，联系组织者Shawn说，简体中文版在翻译中，应该很快可以发布，和大家见面。 另外同时发布还有1.2版本相对于1.1版本的更改。按照官方网站的消息，v1.1版本还将继续有效至今年年底，也就是2008年12月31日。 总体来说，新版本变化不是很大。下面是12个要求的主要变化总结，希望对大家有所帮助。 要求1：Install and maintain a firewall configuration to protect cardholder data 主要变化是对于防火墙和路由器的内审周期从每个季度调整为至少每六个月，以方便企业组织定制。 要求2：Do not use vendor-supplied defaults for system passwords and other security parameters 主要变化是删除了关于“禁止SSID广播”的描述。将其留给企业组织自己决定。事实上不少企业组织使用广播SSID来提供Guest VLAN等服务。 要求3：Protect stored cardholder data 主要变化是移除了关于SHA-1,Triple-DES和AES的描述，而是只强调强加密，具体的算法可以参照NIST等其他标准。另外，移除了关于使用&#8221;Active Directory&#8221;的描述，而是只强调使用本地用户帐号数据库。 要求4：Encrypt transmission of cardholder data across open, public networks 主要变化是移除了关于WEP和WPA的描述，而是只强调持卡人数据在无线网络上传输时必须进行安全加密，并且在认证和传输过程中使用强加密。并且，在2009年3月31日以后，新系统不再允许使用WEP，现有的WEP系统必须在2010年6月30日之前退出。 要求5：Use and regularly update anti-virus software or programs 在关于Unix系统的反病毒要求的描述上有稍许变化，给予用户判断是否适用反病毒要求。 要求6：Develop [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/10/14/pci-ssc-pci-dss-v12/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>[Chinese]网络信息安全度量和考核指标体系(4) &#8211; 读Andy的“安全度量”</title>
		<link>http://sbin.cn/blog/2008/05/08/security-metrics-4/</link>
		<comments>http://sbin.cn/blog/2008/05/08/security-metrics-4/#comments</comments>
		<pubDate>Thu, 08 May 2008 03:09:37 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[CoBIT]]></category>
		<category><![CDATA[ISO17799]]></category>
		<category><![CDATA[ISO27001]]></category>
		<category><![CDATA[ITIL]]></category>
		<category><![CDATA[KPI]]></category>
		<category><![CDATA[SecurityMetrics]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[SOX]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=379</guid>
		<description><![CDATA[坦白说，在LinkedIn上提问之前，就安全度量指标系统而言，我并没有做过更多的学习和研究。在得到大家的热烈指导和响应后，我越来越发现原来有这么多的资源和信息已经在哪里，可以借鉴。写了前面三段关于安全的度量指标体系的帖子后，我开始读Andy的“安全度量”。 Andy(Andrew Jaquith)的“安全度量”(Security Metrics: Replacing Fear, Uncertainty, and Doubt)这本书是一本不错的书。几个星期前从网上找来了PDF的英文版，前几天买了中文版（电子工业出版社，2007年12月）。这两天在深圳出差，抽路上的时间把书读了一遍。下面是点到为止式的一些评论。 1 Andy是一位非常资深的安全顾问、企业管理者，他的文笔和见解也引人入胜。这本书很好的分享了他的行业阅历、安全专业顾问经验、呈现技巧、企业管理经验等。但是，坦白说，中文版的翻译不好！其中的专业术语和遣词造句都不够好。不能不说是个遗憾。 2 这本书(Security Metrics: Replacing Fear, Uncertainty, and Doubt)更适合于在信息安全这个领域工作了有相当长的时间的读者，他有相当多的专业技术知识、运行管理经验等，并且对ISO17799 /27000 /CoBit /ITIL等也已经有不错的积累。这样才会更好的理解和吸收Andy的这些观点。从另外一个角度讲，也只有比较资深的顾问、管理经理才更有机会用到这些知识。呵呵，一般来说，刚入门的顾问或普通工程师不是很有机会参与制定这些安全度量指标的开发。 3 Andy在“安全度量”这本书中对基于ISO17799的度量指标系统和ALE的概念提出了质疑。他认为ISO17799更倾向于从审计者的角度来看问题，而不是从运行管理者的角度来做。这就使得它大部分都是对输出结果的要求描述，而对如何实现避而不谈，或者说不关心。虽然这一点已经在ISO27001的后续发展计划中了，Andy还是认为管理者应该重新考虑建议适合自己的一套度量指标体系，而不要直接引用ISO17799/27001。另外，Andy还讽刺了很多安全顾问公司使用的循环模型：评估-报告-划分优先级-修复-评估，Andy认为这样的模型只能是迫使安全管理人员不停地处于被动的自我否定之中。（这样的观点甚至也间接地讽刺了PDCA）。 对于ALE的概念，虽然ALE的概念到处都是，即使著名专家Bruce也在推介，Andy提出了比较严厉的批评。 4 “安全度量”这本书中尝试建立不同于ISO17799的指标体系。他将重要的安全运行管理分为四个大的子领域：边界防御、覆盖和控制、可用性和可靠性，以及应用安全。就如同Andy自己也讲到的，这里不是基于某种模型的，而是更多的基于经验。所以在这里的四个子领域中并不容易找到相互之间什么直接的联系或者完备性的证明。与此对比，我在之前使用的四个子领域分别是：保护边界、保护桌面、保护核心资产（服务器和应用）、符合性和审计。 5 “安全度量”这本书借用了CoBIT的四过程：PO-AI-DS-ME，来建立安全计划（或者生命周期）的度量指标。 6 本书第六章 &#8211; 可视化，是不错的参考，不管是入门的、还是已经比较资深的顾问，对于很多安全运行管理工程师经理也是非常好的参考。我见过很多顾问或工程师拿出来的报告或演讲材料真的是充满了滥用的色彩、线条和图片，而使的重要的“信息”完全被淹没了，最重要的“逻辑”消失了。不少情况下，本来工作做的还是不错的，这样一来，结果不好，非常可惜！ 或许很多技术“专家”会认为“内容才是最重要”，“展现”不过是个形式，没有关系，所以不重视、也不情愿在展现和报告上下功夫。其实，不然。要知道，很多IT管理层并不是技术专家，越高的IT管理层通常对技术的专业知识了解的就越少，他们能够或愿意花在专业技术上的时间也就越少，他们最重要的工作是了解业务逻辑，了解技术的总体趋势。我们知道IT实在是太多技术了，分到安全上的自然会越来越少。所以这里的挑战就是如何用更少的时间展现更为清晰、更为关键的逻辑。这一点也是我到联想以后体会很深的一点 &#8211; 如何创建Executive Level的技术报告，一定要非常清楚自己的读者是谁，报告的目的是什么（decision oriented, or just information sharing）。在这一点上，我很高兴我自己以及我的Team都有了很快的提高。 我很欣赏Andy的观点，一个好的“展现”的特点是lean, trim and elegant, 朴素，直观，关注内在的数据和逻辑。Andy在书中举了若干个示例来说明这一点。关于这一点，如果大家读McKinsey的典型报告时会有较深的体会。我强烈推荐这本书的读者、这篇博客的读者在这方面多思考练习体会一下。呵呵，如果您已经是个中高手，也请您和大家也分享一下您的经验。 以前相关内容： 网络信息安全度量和考核指标体系(3) 网络信息安全度量和考核指标体系(2) 网络信息安全度量和考核指标体系(1)]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/05/08/security-metrics-4/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[Chinese]网络信息安全度量和考核指标体系(3)</title>
		<link>http://sbin.cn/blog/2008/05/06/security-metrics-3/</link>
		<comments>http://sbin.cn/blog/2008/05/06/security-metrics-3/#comments</comments>
		<pubDate>Tue, 06 May 2008 04:48:36 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[KPI]]></category>
		<category><![CDATA[SecurityMetrics]]></category>
		<category><![CDATA[SMART]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=377</guid>
		<description><![CDATA[Ken的观点很有趣，虽然每个人都知道这个管理方面的格言：如果你不能测量它，你就不能管理它。但是，普林斯顿大学爱因斯坦办公室悬挂的一句话：“Not everything that counts can be counted, and not everything that can be counted counts. ”。 同样也是很令人思考的。 将安全事件的数量当作关键KPI &#8211; 这虽然非常直观，甚至是管理层很直觉的反应，但是还是不建议将安全事件的数量当作安全运行的KPI，甚至不建议把安全事件解决的时间当作KPI. 因为在很多时候，都很难保证不发生安全事件，或者发生安全事件后一定可以在某段时间内予以解决。例如国内、国外都发生过、或者正在发生着互联网的拒绝服务攻击，包括掌握着巨大资源的运营商都很难避免此类攻击，或者在遭受攻击后很快能制止攻击、或消除影响、恢复业务。我听说的很多例子只是被动地过滤或者更换地址等。这样，安全运行团队的业绩的偶然性就会很大，带来很多不公平的因素。 更为公平一些的指标(Security Metrics)是直接反映团队工作内容或完全可控的目标(Objectives)。 反病毒系统 - 客户端和服务器的安装率 - 病毒定义码升级及时率，例如定义一周或两周以内为及时 - 感染病毒的客户端数量 - 感染病毒的告警数量 - 病毒有关的Helpdesk Ticket数量 客户端安全符合性 - 安全策略符合性，例如XP防火墙，口令、帐号策略等 - 正确命名率 - 客户端管理软件安装率 - 补丁安装及时率 防火墙及网络访问控制 - 设备安全配置符合率 - 访问控制策略符合率 - 访问策略变更响应时间 - 设备可用率 入侵检测系统IDS/IPS - [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/05/06/security-metrics-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Chinese]网络信息安全度量和考核指标体系(2)</title>
		<link>http://sbin.cn/blog/2008/04/30/security-metrics2/</link>
		<comments>http://sbin.cn/blog/2008/04/30/security-metrics2/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 14:36:31 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[KPI]]></category>
		<category><![CDATA[SecurityMetrics]]></category>
		<category><![CDATA[SMART]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=373</guid>
		<description><![CDATA[继续整理关于安全考核指标体系(Metrics System)的一些想法和大家的反馈。 # 安全考核指标体系有什么意义？有什么价值？ 第一， 从各种视角反映出当前组织的安全保护和运行状态，向管理层提供战略和战术层面的反馈，以及趋势分析 第二，用以诊断各种流程存在的优势和不足，并提供何以改进的提示 第三，用以组织的绩效考核 # 在设计安全指标体系时应该注意的要点，同时也可以说是好的指标体系的特点： 与业务目标相关。这是第一位的要点。安全指标体系不是为了指标而指标，为了标准而指标，而是为了核心业务目标而制定。因为不同的组织企业，在不同的历史阶段有不同的业务目标，所以指标体系也不会有全世界通用的&#8221;灵丹妙药&#8221;。需要根据自己的特点而制定，但是可以参考一些业界的最佳实践。 定义清晰，易于理解。大部分的指标是要团队、很多团队的协作才能实现的。所以，指标制定出来后，需要宣传贯彻，需要申请资源和协作。清晰易懂的指标体系帮助形成目标一致的合力synergy。 前后一致，可测量，容易收集，低成本。大家都很了解SMART原则，这里也适用这一原则，即指标要具体(Specific)，可量化(Measurable)，可达成(Achievable or Attainable)，现实的(Realistic)，并且有限定的时间期限(Timely)。有明确的收集频率，收集源，较低的收集成本。 可控制，通过行动可以影响结果。指标应该有明确的责任人和达成共识的阈值。责任人明确通过努力而影响并达成该指标。 可以进行数量化、图形化的呈现 指标中的一部分会成为KPI，即关键绩效指数。这时通常有两种类型，其一是当前可以达成，但是需要一直保持，例如设备利用率；其二是通过努力在一定时间内达成，例如当前的每百设备高危漏洞数量是10个，设立的目标是降至每百设备1个。 # 设立安全考核指标时的考虑事项 第一 指标类型、描述、设立原因 第二 收集方式、频率和成本 第三 计算方式 第四 接受范围和阈值 第五 责任人 呵呵，上面这些东西似乎和安全还没有挂上钩，基本上还是比较普通的东西。再接下来就该是安全的指标体系了。热烈欢迎大家分享自己的心得和看法！]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/04/30/security-metrics2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Chinese]PCI委员会发布在线支付应用数据安全标准PA-DSS</title>
		<link>http://sbin.cn/blog/2008/04/21/pa-dss/</link>
		<comments>http://sbin.cn/blog/2008/04/21/pa-dss/#comments</comments>
		<pubDate>Mon, 21 Apr 2008 04:40:27 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[PCI]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=366</guid>
		<description><![CDATA[近日，在线支付行业的权威机构PCI委员会发布了相关应用的数据安全标准 &#8211; PA-DSS。之前，该委员会发布的PCI-DSS数据安全标准偏重于系统和基础设施层面。这次发布的新数据安全标准主要是为了解决支付应用的安全问题。 据报道，这次发布的PA-DSS主要定义了在线支付相关的第三方接口的数据安全标准，对内部开发用于自用的应用则不是这次安全标准的目标范围。 该标准的前身是Visa公司的Payment Application Best Practices (PABP)，该最佳实践已经获得了不少公司的认可采用，包括American Express, MasterCard Worldwide, Discover and JCB International等。PCI委员会希望通过这次采标让更多的企业接受这个数据安全标准。预计相关的审计、扫描工具将会出现新的商机。 据报道，在2010年7月1日前，所有相关成员公司的第三方销售和支付应用将会被要求符合上述标准。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/04/21/pa-dss/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Chinese]网络信息安全度量和考核指标体系</title>
		<link>http://sbin.cn/blog/2008/04/20/security-metrics/</link>
		<comments>http://sbin.cn/blog/2008/04/20/security-metrics/#comments</comments>
		<pubDate>Sun, 20 Apr 2008 15:19:18 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[KPI]]></category>
		<category><![CDATA[SecurityMetrics]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=364</guid>
		<description><![CDATA[这段时间又到了总结过去、瞻望未来的时间，又要计划新的一年安全运营的目标和考核指标，大家都讲SMART，道理没错。可是一年的大方向是什么？然后确定下来的实现目标又是什么？带着一些问题，抱着试试看的心情，我在LinkedIn里提交了一个问题：how to measure the information security operations? 出乎我的意料的是，我得到了许许多多热心的、精彩的回答。非常有启发性。等我仔细整理后，再给大家一些分享。 安全考核（度量metrics、测量measurement）指标体系等是很意思的话题，可以说安全经理们天天都要打交道的问题。MBA的课程以及很多管理课程都会强调“如果你无法测量它，你就无法管理它！”， 包括ITIL也是遵循同样的逻辑。在安全运营这里这个原理也成立。所以说，问题就不再是要不要安全指标考核体系，而是如何选择适当的、正确的指标了。适当的、正确的安全考核指标应该体现出当前的工作和努力方向，它可以帮助安全团队与非安全团队、非安全专业人员更好地了解信息安全的工作和状况。同样，这些指标体系(Metrics System)对做好高级管理层的沟通并获取他们的支持也非常重要。 在这个课题上，已经有很多非常完整的参考资料，例如NIST SP800系列中的SP800-55，“Security Metrics Guide for Information Technology Systems”，SP800-80, “Guide for Developing Performance Metrics for Information Security”，以及大家已经推荐的若干本专著，网络链接，都非常不错。 各位有什么好主意、思路不妨也分享一下。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/04/20/security-metrics/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Sino-American CIO Summit &#8211; 2007</title>
		<link>http://sbin.cn/blog/2007/10/26/sino-american-cio-summit-2007/</link>
		<comments>http://sbin.cn/blog/2007/10/26/sino-american-cio-summit-2007/#comments</comments>
		<pubDate>Fri, 26 Oct 2007 04:33:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[BS7799]]></category>
		<category><![CDATA[CMM]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/2007/10/26/sino-american-cio-summit-2007/</guid>
		<description><![CDATA[Today is the openning day of Sino-American CIO Summit conference at Beijing Yisheng Resort. After a long drive, I came to this resort this afternoon. When I came into the meeting room, CSO of Microsoft Greater China, Mr. He Disheng was presenting on Microsoft security management solution. Afterwards, the CSO of McAfree, Martin presented on [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2007/10/26/sino-american-cio-summit-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A whitepaper on audit of SSH and RDP</title>
		<link>http://sbin.cn/blog/2006/11/14/a-whitepaper-on-audit-of-ssh-and-rdp/</link>
		<comments>http://sbin.cn/blog/2006/11/14/a-whitepaper-on-audit-of-ssh-and-rdp/#comments</comments>
		<pubDate>Tue, 14 Nov 2006 15:48:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[BMST]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=252</guid>
		<description><![CDATA[A startup at China, BMST, is exploring a new field in security audit by rolling out their ground-breaking product &#8211; Session-Auditor. That’s good pitch in the hot compliance trends. Compared against those tradional host based audit systems and SPAN-sniffer like audit systems, SA can audit those encrypted protocols transparently, without necessity to install expensive agents [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2006/11/14/a-whitepaper-on-audit-of-ssh-and-rdp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ground-breaking audit tool for SSH and Windows Remote Desktop Protocol (RDP)</title>
		<link>http://sbin.cn/blog/2006/07/24/ground-breaking-audit-tool-for-ssh-and-windows-remote-desktop-protocol-rdp/</link>
		<comments>http://sbin.cn/blog/2006/07/24/ground-breaking-audit-tool-for-ssh-and-windows-remote-desktop-protocol-rdp/#comments</comments>
		<pubDate>Mon, 24 Jul 2006 03:13:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=240</guid>
		<description><![CDATA[A startup company in China, BMST Co. Ltd., is bringing security managers and auditors a ground-breaking product which can audit SSH and Windows Remote Desktop Protocol (RDP) as a network bridge transparent to the upper layer applications. The product is named Session Auditor. It can record, replay, query, correlate those session data from most of [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2006/07/24/ground-breaking-audit-tool-for-ssh-and-windows-remote-desktop-protocol-rdp/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>

