<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Telecom,Security &amp; P2P</title>
	
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on telecom, security,P2P and web, bridging China to the world!</description>
	<lastBuildDate>Fri, 12 Jun 2009 06:05:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/sbindotcn" type="application/rss+xml" /><feedburner:emailServiceId>sbindotcn</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>[Chinese]519网络攻击风暴吹垮了什么？zz</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/bH_FdA6jtzY/</link>
		<comments>http://sbin.cn/blog/2009/06/12/chinese519%e7%bd%91%e7%bb%9c%e6%94%bb%e5%87%bb%e9%a3%8e%e6%9a%b4%e5%90%b9%e5%9e%ae%e4%ba%86%e4%bb%80%e4%b9%88%ef%bc%9fzz/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 05:59:32 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[Chinese]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1209</guid>
		<description><![CDATA[部分转载Walt教授的博客“519风暴吹垮了什么？”。前些时候的这个攻击给人们带来了不少思考，欣赏瓦尔特教授的深刻和直言。
——DNSPod在 中国目前南电信北网通的现实格局下，为部署在不同运营商管辖区域的服务器使用统一的域名创造了条件。不向最终用户收费而只接受服务器业主方的“赞助”，这 样一种商业模式固然有利于最终用户，技术上也算有点小创意，但是他们没有想到、中国的网络信息安全管理部门也没有预见到在极端情形下他们的域名服务器居然 会成为中国互联网的“罩门”。他们的域名服务器并没有针对极端情况的体系架构设计，因此既保护不了自己，也保护不了中国的互联网。据说他们还是一家私营公 司。一家私营公司的生产系统处在了中国互联网的“罩门”位置，不知道有没有立相关的责任状，想想都可怕。
——最后要说的就是这“南电信北网通”的现实格局。电信运营商按地域分治，负面因素很多，519事 件暴露出来的问题仅仅是冰山一角。其实，处在同一地理区域但为关键业务网络高可用性考虑而需要接入不同运营商网络的需求，是非常合理而必要的，按照地理区 域分治，不利于对这类关键业务的支持。如果仅仅是互相结算的利益分配问题，不应该拿几亿互联网用户当人质。这个格局，应该呼唤一种更加公平和多赢的解决办 法。
519风 暴，吹垮了我们对中国互联网安全性的信任。信任的重建任重道远，风暴影音的软件召回，在中国软件史上已经是首开先河了，但距离信任的重建仍差着十万八千 里。有关领导部门要好好梳理一下这个问题，拿出强势的管理措施来，杜绝这样的事情再次发生，还我们广大中国网民一个安全的互联网。
点击看全文&#8230;

Related Posts

No Related Post




Share To:


	
	
	
	
	
	
	
	
	
	
	
	


]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/06/12/chinese519%e7%bd%91%e7%bb%9c%e6%94%bb%e5%87%bb%e9%a3%8e%e6%9a%b4%e5%90%b9%e5%9e%ae%e4%ba%86%e4%bb%80%e4%b9%88%ef%bc%9fzz/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/06/12/chinese519%e7%bd%91%e7%bb%9c%e6%94%bb%e5%87%bb%e9%a3%8e%e6%9a%b4%e5%90%b9%e5%9e%ae%e4%ba%86%e4%bb%80%e4%b9%88%ef%bc%9fzz/</feedburner:origLink></item>
		<item>
		<title>Wordpress 2.8 “Baker” is released!</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/Axj-FFy2YBg/</link>
		<comments>http://sbin.cn/blog/2009/06/12/wordpress-28-baker-is-released/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 05:11:59 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1206</guid>
		<description><![CDATA[The newest greatest version of WordPress, version 2.8 “Baker,” is immediately available for download. V2.8 represents a nice fit and finish release for WordPress with improvements to themes, widgets, taxonomies, and overall speed. Over 790 bugs are fixed at this release.
I just can not wait for upgrading my blog.
Related Posts

2008/12/11 &#8212; Wordpress v2.7 released with [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/06/12/wordpress-28-baker-is-released/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/06/12/wordpress-28-baker-is-released/</feedburner:origLink></item>
		<item>
		<title>[Chinese]云计算之安全路标 (1)</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/WA2QWbpi1A0/</link>
		<comments>http://sbin.cn/blog/2009/06/05/cloud-security-roadmap-1/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 07:33:37 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[Chinese]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1200</guid>
		<description><![CDATA[【说在前面的话】前面已有一些留言说起匿名转载问题，呼吁喜欢埋头“生吞活剥”的网编们提高一下自己的工作品味，尊重原创作者的劳动，署上作者原名和URL，这也是尊重自己的劳动，不要把自己的青春浪费在制造互联网垃圾冗余信息上面。如果您做不到这一点，谢绝转载！
【事先声明】本人不保证内容 正确性，不对后面文字中的分析和预测给您的企业和工作所产生的任何后果承担责任，因为您也不会和我分享您你的收益。呵呵，所以，我说了，您听了，您赚了，您亏了，您笑了、您不屑、您怒了，都与本文和作者无关。
上回书（http://sbin.cn/blog/2009/06/01/cloud-computing-1/）说到了云计算大背景下的一些东家长、西家短的陋见，Chinacloud.cn上刘鹏教授做了大量的、很全面的资料收集，感兴趣者可以自助前往。 故谚云: 云是天上的雾, 雾是地上的云。不管是跳进云里，还是把拉到上，总是要腾云驾雾一番了。书归正传，讨论一下云计算对安全圈的启发 &#8211; 这个那个产品和技术会如何演变。在后面的文字中将会讨论到风险评估和渗透测试、安全管理中心、终端安全、身份和访问控制（也包含信任管理）、安全审计、Web应用和生命周期安全、符合性认证和培训等。
风险评估合渗透测试
在云计算时代，更多的关键服务和数据将会搬到互联网上。毋庸置疑，互联网的威胁比企业内网的安全威胁更严重，生态环境更恶化。更为频繁、响应速度更快的远程风险评估将会更加普及，尤其是针对Web应用的风险评估和渗透测试，将会成为标准服务科目。
虽然当前风险评估服务的市场相对于防火墙/UTM/反病毒市场来说并不大，但是可以预见的是，这个市场将会以更高的速度成长。这部分开销在企业IT和安全的开销中作战比例很小，为了保证评估结果的完备可信，很多云服务提供商在自己建立风险评估小组的同时，将会从1-2家安全专业服务公司采购远程风险评估服务。
服务形态上，风险评估提供商将完全基于互联网操作，可以按照多种方式定制扫描范围、类型，以及频度，并且可以按照漏洞出现、系统变更等触发扫描。
类似于当前的PCI SSC 和DSS，QSV等，云计算相关领域或许也会出现某个或某些联盟认证授权的安全规范标准，并授权认证一些安全服务提供商。前些时候成立的CSA在其当前版本的CSA Security Guidance中已经就15个安全领域进行开发，涉及到从安全架构、管控和风险管理、法律法规、符合性和审计、信息生命周期、身份和访问控制等等。但CSA是不是会按照上面的步子走，是不是可以走到那一步，还请大家拭目以待。
关于安全管理SOC
安全管理中心SOC在2003-2005年前后在国内大大小小也实施了不下上百个，从始作俑开始的MSSP的SOC到企业自用型的SOC,再回到MSSP的SOC。在2006年“安全技术发展趋势 &#8211; 2006”（http://sbin.cn/blog/2006/01/13/security-trends-2006/），我写下过下面的文字：
【安全管理中心SOC】经历了2003年的预热和2004－2005两年的建设后，拥有SOC的运行维护者对SOC带来的实际效益也心存疑虑，头上的光环正在被一些灰尘笼罩，虽然还有一些后来者不停地摇旗呐喊，同时更多的用户关注，但是对于SOC的定位和期望相对于前面两年显然出现相当的回归。这种回归还将继续，舆论和客户的计划对SOC的评价将会逐渐趋于理性。SOC产品和集成商还需要向客户进一步证明产品的可扩展性、对安全事件的挖掘能力和趋势分析，以及投入的回报。
在云计算模式下，云计算服务提供者为了在透明性和安全性上具有竞争优势，SOC将会成为一个必选项。换句话说，这个SOC即是企业自用，也是MSSP，二者结合的可能性很大。
小型的云服务提供商，尤其是SaaS提供商，在没有能力建设自己的安全管理中心之前，有可能租用联盟的PaaS/IaaS大型服务商提供的虚拟SOC，然后提供给自己的客户。
从上面的讨论也可以看出，云计算服务商的SOC在形态上是一个集成的安全平台，能够提供从应用、基础设施、数据、符合性等个层面的安全的集中监视和管理，具有虚拟专用SOC和细粒度的用户授权能力，能够提供详尽的审计记录，满足用户和伙伴内审和外审的需要。
沿着这个思路，如何提供跨云、跨企业边界的日志收集和审计分析能力成为关键技术之一。在这方面，Splunk的思路做法值得参考。
Related Posts

2009/06/01 &#8212; [Chinese]安全为本，云计算任重道远 (6)
2004/12/29 &#8212; 【老文章】电信综合IT保障体系 (1)
2009/05/31 &#8212; Quote of Security &#8211; 9 (0)
2009/04/28 &#8212; Is it a new fast growing security market? (1)
2009/04/03 &#8212; [Chinese]2008年安全圈的那些事 (4)
2009/02/04 &#8212; [Chinese]2009: 牛年的安全牛不牛？ (13)
2009/01/07 &#8212; [Chinese]2008年最受欢迎的10篇信息安全文章 (1)
2009/01/06 &#8212; 2009: Products I Can’t Live Without (1)
2008/12/24 [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/06/05/cloud-security-roadmap-1/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/06/05/cloud-security-roadmap-1/</feedburner:origLink></item>
		<item>
		<title>[Chinese]安全为本，云计算任重道远</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/5xbH-ivkf08/</link>
		<comments>http://sbin.cn/blog/2009/06/01/cloud-computing-1/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 03:17:49 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[Chinese]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[按需计算]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1190</guid>
		<description><![CDATA[云计算是当前最热的IT词汇之一，狂热支持者有之，大力推行者有之，冷静观望者有之，以其“引起歧义”号召消灭它的亦有之。不管怎样，业界的大腕们已经下场了，IBM, Google, Microsoft, Amazon, 等等。CSA (Cloud Security Alliance)列出的IAAS, PAAS, SAAS三层云计算提供商名单已是林林总总。或许是限于国际市场交流，上面还没有中国厂商的身影。实际上，已经有几家先行者了。
云计算的安全有两种方向。其一是借用云计算这种形式，来改造、演化相对传统的互联网安全服务，安全大师Bruce早在2006年就对此有过精彩的评论(http://www.schneier.com/blog/archives/2006/02/security_in_the.html)。当前市场上声音比较大的就像Trend Micro, 国内的瑞星, 还有一些网络扫描漏洞管理厂商，这是比较直观的一个安全拥抱云计算的途径（我“云”了，你“晕”了没有，呵呵）。我在很多年前写过一个帖子叫“安全自动化杂谈”（http://sbin.cn/blog/2000/08/29/security-automation/）, 其中的概念已是“云”化的安全了， 呵呵
其二呢，是开发云计算体系中的安全环节，例如RSA在其云计算安全白皮书中，列举了在供应商管理、技术标准、数据可迁移性、数据机密和隐私、访问控制、符合性、以及安全服务水平等方面的安全考量点。记住这里面每个词汇都包括很多很让人充满想像空间的技术要点。白皮书总结了三大类云计算安全要素：身份（Identity）、基础设施(Infrastructure)，信息（Information），简称I3吧。Gartner在其最近的一篇白皮书“Teleworking in the Cloud: Security Risks and Remedies”（http://www.gartner.com/resources/167600/167661/teleworking_in_the_cloud_sec_167661.pdf）中也列举了使用云计算服务时应该考虑到的安全风险。这些安全风险的处置可能带来崭新的商业机会。
云计算和早年的数据集中、前些年的IBM的ON-Demand, HP的Adaptive Enterprise，Microsoft的Dynamic Enterprise等都是一脉相承的。其实，大型企业或多或少地都已经参与其中。作为一个企业的IT部门，所以，云计算是不可忽视的一个新技术方向。CFO, CEO, CTO, 可能会问CIO，CIO可能会问中层经理或架构师，&#8221;云计算能帮我们什么？”， &#8220;我们如何利用云计算省钱？”， 简单地回答“那还很遥远”，“和我们关系不大”，“那是消费市场和中小企业玩的东西”，显然不是明智的回答，不能让提问者满意。
McKinsey在其报告“Clearing the air on cloud computing”中给CIO的建议是“不要对建设企业专有的“云”平台抱有过高的期望，而是应该更加专注地先做好服务器、存储的虚拟化和网络运行等，这些都会带来立竿见影的效果”。从财务角度看，云计算带来的最大变化是一次性的资本支出（CapEx）变成了每月、每季度、每年的运行性支出(OpEx)。但是在保持服务水平的同时能否带来立即的成本下降，有很多风险和不可预见因素在其中。在肯定云计算给中小型企业带来明显成本下降（甚至实际的服务水平上升）同时，McKinsey认为当前云计算的投入回报水平比不上现有的大型企业自己完善的数据中心高。
CSA的创始人Craig Balding在其欧洲Blackhat大会上的演讲中提到当前云计算提供商的服务水平SLA是惨不忍睹的。在其服务条款中，推掉了几乎所有的安全责任。对于大型企业的IT合同管理来讲，这简直是难以想象的。当然，对于大型企业重要客户，可能会重新谈判SLA，而不是直接使用公开市场上的模板。
在你能够确认IT的责任被云计算提供商有效地承接之前，建议不要轻易动“公共云”的主意，除非你认为那是一些“不怎么重要”的服务。下面一幅漫画，不知道作者本意如何，我把它解释成云计算服务失败对于大型企业IT部门的灾难性后果。
我个人给大家的推荐是：
1 作为个人，参与并置身其中，发现商业机会，可能会给自己一个惊喜，也未可知
2 作为IT部门，熟悉相关技术产品Offering和商业条款， 与相关厂商进行技术和商业交流，知己知彼，
3 作为IT产品管理部门，评估并优化自己企业的产品组合(Product Portfolio)，借力互联网和云计算
4 作为信息安全专业公司，风险评估（包括渗透测试）、终端安全、身份和访问控制（也包含信任管理）、安全审计、Web应用和生命周期安全等等都是非常相关的领域，建议关注。
Related Posts

2009/06/05 &#8212; [Chinese]云计算之安全路标 (1) (4)
2008/12/24 &#8212; [Chinese]云计算漫谈之“云之初，本无奈” zz (2)
2004/12/29 &#8212; 【老文章】电信综合IT保障体系 (1)




Share To:


	
	
	
	
	
	
	
	
	
	
	
	


]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/06/01/cloud-computing-1/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/06/01/cloud-computing-1/</feedburner:origLink></item>
		<item>
		<title>Quote of Security – 9</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/rH0srNAwh38/</link>
		<comments>http://sbin.cn/blog/2009/05/31/quote-of-security-9/#comments</comments>
		<pubDate>Sun, 31 May 2009 08:15:37 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Quote]]></category>
		<category><![CDATA[RSA]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1186</guid>
		<description><![CDATA[Many business units are being drawn into using cloud services by the attractive economics, bypassing IT departments to host their applications and data in the cloud directly. This creates several problems for the IT organizations with reduced internal and external control.
- From RSA Whitepaper &#8220;The Role of Security in Trustworthy Cloud Computing&#8221;.
Even they are not [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/05/31/quote-of-security-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/05/31/quote-of-security-9/</feedburner:origLink></item>
		<item>
		<title>Quote of Security – 8</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/yYm1Ciyx_5k/</link>
		<comments>http://sbin.cn/blog/2009/05/19/quote-of-security-8/#comments</comments>
		<pubDate>Tue, 19 May 2009 09:53:10 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Planning]]></category>
		<category><![CDATA[Quote]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1184</guid>
		<description><![CDATA[If security experts do not fully understand the business, organizational roles, and people in general, they will not make the security sale. Security experts must be educators, which means they must understand human beings outside of their world, because all parties influenced and affected by security (and that’s everybody) need to understand, in a balanced [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/05/19/quote-of-security-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/05/19/quote-of-security-8/</feedburner:origLink></item>
		<item>
		<title>Quote of Gartner</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/fpoCsKaQHtc/</link>
		<comments>http://sbin.cn/blog/2009/05/04/quote-of-gartner/#comments</comments>
		<pubDate>Mon, 04 May 2009 07:21:24 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[Gartner]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Quote]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1180</guid>
		<description><![CDATA[In a service economy, knowledge is a critical asset, and Google has more knowledge than anyone in history. In our opinion, anyone who is not taking advantage of Google&#8217;s offerings soon will be fighting an inherent disability.
- What Does Google Know?  Gartner
Related Posts

2008/12/24 &#8212; [Chinese]云计算漫谈之“云之初，本无奈” zz (2)
2008/12/05 &#8212; Test run of Google Friend Connect  [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/05/04/quote-of-gartner/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/05/04/quote-of-gartner/</feedburner:origLink></item>
		<item>
		<title>[Chinese]云计算的卡通解</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/JMAB32b_-PI/</link>
		<comments>http://sbin.cn/blog/2009/04/30/chinese%e4%ba%91%e8%ae%a1%e7%ae%97%e7%9a%84%e5%8d%a1%e9%80%9a%e8%a7%a3/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 06:16:44 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[Chinese]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[CloudComputing]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1176</guid>
		<description><![CDATA[五一节将至，预祝大家节日快乐。
偶然从网络上发现下面的一幅卡通图片，讲的是云计算。点击看原文链接

Related Posts

2009/04/30 &#8212; Online website protection (0)
2008/10/20 &#8212; [Chinese]Gartner发表2009年关键技术TOP 10预测 (1)




Share To:


	
	
	
	
	
	
	
	
	
	
	
	


]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/04/30/chinese%e4%ba%91%e8%ae%a1%e7%ae%97%e7%9a%84%e5%8d%a1%e9%80%9a%e8%a7%a3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/04/30/chinese%e4%ba%91%e8%ae%a1%e7%ae%97%e7%9a%84%e5%8d%a1%e9%80%9a%e8%a7%a3/</feedburner:origLink></item>
		<item>
		<title>Online website protection</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/_zOW51fslJE/</link>
		<comments>http://sbin.cn/blog/2009/04/30/online-website-protection/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 01:53:42 +0000</pubDate>
		<dc:creator>Jack</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[CloudComputing]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1172</guid>
		<description><![CDATA[Two basic kinds of online websites are online banks and online games. Unlike what we were doing for traditional system security, we must take care of both front-end servers and customers’ applications. Yeah, customer’s desktops and applications! A lot different!
No matter what mode is, C/S or B/C,  we need to make sure both careless users [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/04/30/online-website-protection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/04/30/online-website-protection/</feedburner:origLink></item>
		<item>
		<title>Quote of ITIL</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/en9yKGeUTuI/</link>
		<comments>http://sbin.cn/blog/2009/04/28/quote-of-itil/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 09:29:45 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[ITIL]]></category>
		<category><![CDATA[Quote]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1170</guid>
		<description><![CDATA[Quality in a product or service is not what the supplier puts in. It is what the customer gets out and is willing to pay for.
- Peter Drucker, American management guru.
Related Posts

2009/05/31 &#8212; Quote of Security &#8211; 9 (0)
2009/05/19 &#8212; Quote of Security &#8211; 8 (0)
2009/05/04 &#8212; Quote of Gartner (2)
2009/02/27 &#8212; Quotes of Security [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/04/28/quote-of-itil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/04/28/quote-of-itil/</feedburner:origLink></item>
	</channel>
</rss>
