﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-两极人生，八度空间-随笔分类-Access Control</title><link>http://www.cnitblog.com/wildon/category/8639.html</link><description>Fight for my CISSP and PMP</description><language>zh-cn</language><lastBuildDate>Sun, 09 Oct 2011 20:38:45 GMT</lastBuildDate><pubDate>Sun, 09 Oct 2011 20:38:45 GMT</pubDate><ttl>60</ttl><item><title>How PPT works?</title><link>http://www.cnitblog.com/wildon/archive/2011/10/09/75933.html</link><dc:creator>Jerome</dc:creator><author>Jerome</author><pubDate>Sun, 09 Oct 2011 09:04:00 GMT</pubDate><guid>http://www.cnitblog.com/wildon/archive/2011/10/09/75933.html</guid><wfw:comment>http://www.cnitblog.com/wildon/comments/75933.html</wfw:comment><comments>http://www.cnitblog.com/wildon/archive/2011/10/09/75933.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wildon/comments/commentRss/75933.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wildon/services/trackbacks/75933.html</trackback:ping><description><![CDATA[<p>在这里提到的P.P.T非Microsoft的PPT。而是People, Process和Technology的缩写。在信息安全管理系统中，这三个要素是互相作用的。也是不可缺少的三要素。其中，人是最关键的一个因素。不管是技术的实施和维护，流程的遵从、改善和管理，这些都离不开经过培训，有专业素质的人的参与。既然人是核心，那么人是最容易引入漏洞的，也是最薄弱的地方。俗话说，&#8220;最坚固的堡垒容易从内部攻破&#8221;。事实也是如此，据统计，80%以上的信息安全事件是由公司内部的人员引起的。在很多情况下，公司内部的人最了解系统，最清楚流程，对组织存在的弱点和漏洞也知之甚详。也由于这样那样的原因，最不能根据流程办事，也从而最容易违法安全策略。</p>
<p>技术仅仅是安全保证的措施之一，一个组织，不能完全是高新技术产品的堆叠。如果是那样建立起来的安全防线，犹如形同虚设。没有完善的管理流程，没有经过培训的有良好安全意识和具有专业素养的人的维护和检查。就不能保证那些技术措施的有效和设备的正常运转。所以，在日常企业管理中，注重对人的教育和培训，形成全体员工对组织文化的认同以及让员工自身价值的实现与公司的发展结成一体，这是贯彻组织策略成功的保证。PPT之间的关系如下图所示。</p>
<p><img alt="" src="http://www.secvoy.com/wp_psno1/wp-content/uploads/PPT.jpg" width="554" /></p><img src ="http://www.cnitblog.com/wildon/aggbug/75933.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wildon/" target="_blank">Jerome</a> 2011-10-09 17:04 <a href="http://www.cnitblog.com/wildon/archive/2011/10/09/75933.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Change ACS IP Address on VMware Platform</title><link>http://www.cnitblog.com/wildon/archive/2011/10/02/75745.html</link><dc:creator>Jerome</dc:creator><author>Jerome</author><pubDate>Sun, 02 Oct 2011 07:58:00 GMT</pubDate><guid>http://www.cnitblog.com/wildon/archive/2011/10/02/75745.html</guid><wfw:comment>http://www.cnitblog.com/wildon/comments/75745.html</wfw:comment><comments>http://www.cnitblog.com/wildon/archive/2011/10/02/75745.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wildon/comments/commentRss/75745.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wildon/services/trackbacks/75745.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: &nbsp;前 两天在VMware上装了Cisco的ACS 5.2 for Linux，当时是按一个教程step by  step进行完成的。后来想做个虚拟的环境把ACS放进去。就需要改ACS的I地址。原来的ACS的网关指向的是VM8的地址的。现在ACS桥接到一台 Switch。它的网关需要指向它连接的那个VLAN的地址。这就需要改变ACS的IP和Gateway的地址。在ACS的Web界面下是没法...&nbsp;&nbsp;<a href='http://www.cnitblog.com/wildon/archive/2011/10/02/75745.html'>阅读全文</a><img src ="http://www.cnitblog.com/wildon/aggbug/75745.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wildon/" target="_blank">Jerome</a> 2011-10-02 15:58 <a href="http://www.cnitblog.com/wildon/archive/2011/10/02/75745.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>