标签:日志审计

  • 香港科技大学机房的安全合规管理及访问审批流程

    本文聚焦香港科技大学机房的安全合规管理及访问审批流程,提供符合高校与数据中心最佳实践的建议,便于院校在保证可用性与合规性的前提下,建立稳健的访问控制与审计机制。 合规框架与法规要求 机房管理应遵循本地法规、校内政策与国际标准(如ISO/IEC 27001原则)。合规框架明确职责分工、数据分类与保留周期,确保个人资料及研究数据
    2026年6月21日
  • 租用香港云服务器 后的安全加固与访问控制策略

    在租用香港云服务器后,建立系统化的安全加固与访问控制策略至关重要。本指南面向运维、安全负责人和开发团队,聚焦于从网络、主机到身份权限的全栈防护,结合日志审计与应急响应,帮助降低被攻击面并满足合规需求。 安全加固基本原则 制定安全策略应遵循最小权限、分层防护与可审计性原则。最小权限确保用户与服务仅获必要访问;分层防护在网络、主机和应用
    2026年6月15日