小結 保護客戶和 asp 的數據不受到惡意攻擊(有意的或無意的)的損害是“安全管理”的全部內容。對安全管理是什么以及 ASP 及其客戶可以采取的方法有一個清晰的了解非常關鍵,其中包括什么是安全策略以及需要達到什么樣的安全級別。需要確定 SLA 本身以及它提供的安全級別,并需要采取相應的安全措施。安全措施包括人員、過程和技術。過程涉及到溝通、升級以及圍繞安全管理的過程和步驟。人員需要進行培訓,并能夠理解和執行所有的安全措施以及與之伴隨的不斷變化的技術。
Security Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330014 X。
Contingency Planning,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330524 9。
Capacity Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330544 3。
Service Level Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330521 4。
Availability Management,IT Service Management Forum/CCTA,ITIMF Ltd., ISBN 0 11 330551 6。
安全管理參考資料 這部分集中了本文主體部分的所有參考資料,并按照主題的字母順序列出。
Active Directory http://www.microsoft.com/windows2000/guide/server/features/activedirectory.asp
ASP Industry Consortium http://www.aspindustry.org/
Best PRactices(最佳做法) http://www.aspindustry.org/members/BestPractices/DeliveryModel.cfm http://www.microsoft.com/ISN/downloads/Best Practices Documentation for ASPs.zip
CCTA Risk Analysis and Management Method(CCTA 風險分析和管理方法) http://www.crammusergroup.org.uk
Forum for Incident Response and Security Teams (事件響應和安全小組論壇,FIRST) http://www.first.org/about/first-description.html
Gartner Group, J.Pescatore, "Critical Security Questions to as an ASP", DF-10-0972, February 2000 http://www.gartner.com/
International Information Systems Security Certification Consortium http://www.sans.org/snap.htm
IT Infrastructure Library. http://www.itil.co.uk/
Microsoft Operations Framework(Microsoft 操作架構) http://www.microsoft.com/enterpriseservices/MOF.htm
Microsoft Telecommunications Consulting Practice, Steve Riley, "Network Security Best Practices", 7 August 2000 Http://www.microsoft.com/technet/
Microsoft Terminal Services Scaling(Microsoft 終端服務縮放) http://www.microsoft.com/windows2000/library/technologies/terminal/tscaling.asp http://www.microsoft.com/WINDOWS2000/library/resources/reskit/tools/hotfixes/tscpt-o.asp
Microsoft Windows 2000 Performance Tuning(Microsoft Windows 2000 性能調節) http://www.microsoft.com/WINDOWS2000/guide/platform/performance/reports/perftune.asp
Microsoft .NET http://www.microsoft.com/net/
Microsoft Windows Management Instrumentation(Microsoft Windows 管理規范) http://www.microsoft.com/ISN/downloads/Operations for ASPs.zip
Microsoft Enterprise Services frameworks (ESf) publications(Microsoft 企業服務架構出版物) http://www.microsoft.com/enterpriseservices/