※ 引述《chengcti (版主请投我一票!)》之铭言:
: 我建议他先把iso27001 看清楚
: 关闭内外网是因为
: 怕有人从组织内将机密透过无法管理的途径出去
: 你用 ssh 都是无法管理
: 正常是所有人出去网络都是要被记录
: 未经许可的网域无法存取
: 不然 台北市政府怎么取得iso27001?
: 随便一个人下载极机密公文
: 透过ssh 上传到网络硬盘
: 马上大家都知道
: 话说 标案会不会也是这样出去的?
你才没导过 iso27001 吧
iso 27001 是有规范相关管理单位,不是每个人标准都一样的。
而且每个业务的安全层级也不同,
然后 GSN 真的没挡那么多啦,随便找个公务员确认就好了。
我们就先不论现在 ptt 有 web term 版根本不需要开 port 了。
至于极机密公文,那个是行政规范,
你真要从系统下载弄出去还是下得出来的,但弄出去就是公务员要吃刑责。
这种纯技术性的东西也可以挥这么久挺厉害的。
然后很多人很纠结删文?
我觉得既然把承恩跟恩恩弄错了,那就重写新的吧。
不然这样看了也矮唷,既然有人把新的文也转过来了就省我一点事,也好。
看了那篇文章如果还不清楚我想讲什么,那我也没办法啦。