腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
视频
沙龙
1
回答
多家公司的域名
、
、
希望大家一切都好。 由于我们是一组公司,我们希望了解在一家母公司之下为多家公司创建域的最佳实践。 从我们的研究中我们发现,我们需要为每一家公司创建一个单独的域,并且所有域都将位于同一森林中。 等待反馈。
浏览 0
提问于2016-06-29
得票数 -2
回答已采纳
2
回答
内部人对托管服务器的威胁
、
、
如果我们购买VPS,封闭服务器的管理员总是可以窃取我们的数据,对吗? 使用专用服务器是解决方案吗?(无论如何,我们负担不起我们自己的数据中心。)但是,从专用服务器上偷东西似乎要困难得多,因为我们需要在物理上插入它。 如果仍然使用VPS,从一家大公司订购VPS是否有助于我们的安全?(对于一家大公司来说,他们的声誉比我们的数据更有价值。)
浏览 0
提问于2016-12-26
得票数 2
回答已采纳
1
回答
就隐私而言,安装Android设备管理应用程序是“安全的”吗?
、
、
、
、
在我的个人设备上安装Android设备管理应用程序是否“安全”?我的公司可以使用该应用程序读取我的私人数据吗? 我的公司最近采取了一项政策,在每位员工的智能手机上安装一个企业应用程序。应用程序应从由公司运营的第三方市场安装,并且需要设备管理权限。 尽管应用程序不需要“root”权限,而且设备管理API与读取手机内的数据无关,但我仍然不确定我的个人数据对我的公司是否安全。 仅供参考,API包括更改密码、擦除数据、关闭摄像头等。()
浏览 0
提问于2012-09-05
得票数 7
1
回答
数据库密码加密受损
、
、
、
一家公司有一个带有用户密码加密的数据库。攻击者破坏了密码加密,现在需要更改密码。 在这种情况下,公司是否需要更改加密密钥,或者是否有其他方法来防止它。 注:服务在任何时候都处于活动状态。
浏览 0
提问于2021-03-16
得票数 0
回答已采纳
2
回答
识别孤儿数据的最佳方法?
、
我有几十张表格,里面都有数据,既包括核心数据集,也包括公司具体数据。 我永远无法删除核心数据集,这是全球所有的公司。 但我希望能帮助识别孤儿的数据。 不活动但未被删除的数据。 我不需要查询,我可以自己找出答案。 只是关于最佳实践的一些想法,以帮助识别,然后摆脱孤儿数据,希望这将减少数据库的大小。 谢谢
浏览 0
提问于2011-03-09
得票数 5
回答已采纳
1
回答
有足够的安全吗?需要滚动散列在PA-DSS支付应用程序?
、
、
、
、
我是一个软件工程师,我目前正在工作的另一个支付应用程序(我的第三个),必须符合PCI PA-DSS的要求。我正在重新检查pass文档,我想知道在过去我是否在应用程序的安全性上过度工作,而我可以使用TLS和user/pass。因此,我的问题是,在实现PA安全应用程序时: 对于身份验证和通信安全,有足够的TLS +用户/通行证吗? PA标准的哪些部分证明了在web方法调用之间实现消息散列和滚动散列的必要性?TLS实现了可靠的消息,但没有在消息之间滚动散列和持久调用。实现滚动散列会有什么不同(从PA的立场)吗? 如果支付处理应用程序存储PII信息并为不同的公司服务(这意味着A公司和B公司
浏览 4
提问于2011-03-16
得票数 3
回答已采纳
1
回答
前雇员为顾问
我们正在进行SOC2审计。我需要你的帮助来澄清人力资源的因素。问题陈述(S)如下 如果我们想雇用一家公司的前雇员作为顾问,所有的标准都应该遵循,如背景调查,数据共享,资产等。 曾经是员工转职顾问的人能收到公司电子邮件吗?或者他能用自己的?如果是后者,那么在这种情况下如何保证数据的安全性呢? 寻找有价值的建议。
浏览 0
提问于2022-06-16
得票数 1
4
回答
Active Directory;用户以前的密码列表?
、
我知道其他一些公司可以在用户登录网络时拦截他们的密码。我还知道,这些公司创建了一个庞大的密码数据库,不能再次使用;它们是如何做到这一点的?
浏览 0
提问于2011-09-26
得票数 0
1
回答
考虑到我的手机上有MDM,可以安装恶意软件吗?
、
我的手机上有移动熨斗,用来访问我手机上的公司数据。MDM是否也有助于检测和保护我手机上的恶意软件?
浏览 0
提问于2016-10-07
得票数 0
回答已采纳
1
回答
直接数据库访问与间接数据库访问
我将以以下场景为例。一家公司开发了一个部署在其客户端的组件A(该组件位于客户端区,该客户端可能不被公司信任)。该组件需要访问存储在位于公司区域(受信任区域)的数据库服务器中的数据。该公司开发的核心模块之一是数据模型,使用Hibernate作为ORM。 一种方法是组件A直接依赖于数据模型模块,并直接访问数据库(通过Hibernate)。第二种方法是使用连接组件A和数据库服务器的中间模块间接访问数据库。 将组件直接连接到数据库服务器可能会出现哪些问题?使用API的优势是什么?你有什么建议吗? 谢谢
浏览 8
提问于2011-12-19
得票数 0
回答已采纳
1
回答
如何使用OpenLDAP进行Oracle数据库用户身份验证
、
在我们的企业中,我们拥有大量的Oracle数据库,而且(显然)有大量的用户可以访问不同的数据库。我们希望简化在企业级别上创建/删除/修改用户的过程。一个LDAP解决方案在脑海中浮现,但Oracle公司的解决方案太昂贵了。不用说,我的mgmt要求我进行研究,并想出一个替代方案。我读过关于OpenLDAP的文章。我的问题: 如何设置用于oracle用户安全身份验证的OpenLDAP? 我可以使用OpenLDAP作为一个独立的,还是它必须集成到任何甲骨文产品,如OID,OVD,ODSEE等? 是否有任何经过认证的安装过程来设置OpenLDAP w/ Oracle数据库? 我在网上找不到任何关于建立O
浏览 0
提问于2017-04-14
得票数 1
1
回答
我能在苹果WatchKit里买到网络饼干吗?
、
、
、
我正在制作WatchKit应用程序,真的需要帮助. 我的项目流程就像这样 数据库中有公司列表。 每个公司都有自己的网址 每个网站都有相同的设计,但保存不同的饼干 公司的网址->保存像"company_name“,"A”这样的曲奇 公司B的网址->保存像"company_name“,"B”这样的曲奇 保存Cookies之后,WebSite重定向到AppStore 下载应用程序并启动应用程序。 当应用程序启动时,应用程序检查Cookies 根据Cookies的说法,App的Splash标签 第六步和第七步,我得检查一下
浏览 4
提问于2015-04-13
得票数 0
回答已采纳
1
回答
在MySql中为每个客户端创建一个数据库
、
、
、
我们有一个与财务相关的应用程序,其中我们正在为每个客户(公司)创建一个数据库(架构)。单个客户端将有许多行。 我想知道最好的方法是将数据分开(就像现在这样)还是合并。我们正在寻找每台服务器超过10000个数据库。 即使不是所有的用户都会同时在线,但购买10%的用户可以很容易地同时在线。 我的问题是..1)保存多个数据库是否存在严重的性能问题?2)当涉及到公司的财务数据时,保存不同的数据库是常见的做法吗?
浏览 1
提问于2011-07-23
得票数 0
回答已采纳
1
回答
我们是否可以以某种方式查看现有QuickSight报告和仪表板的使用统计数据?
、
背景:作为一家公司的新实习生,我的职责之一是维护一个干净有序的QuickSight分析和数据集列表。 公司亚马逊的QuickSight账户上有很多现有的分析报告和仪表板,可以追溯到几年前。删除旧的报表/支持数据集引起了人们的关注,这些数据集占用了大量的香料存储,因为有人认为有人在使用/访问它。有没有一种方法可以看到每一份报告的统计数据--有多少人访问了它,在过去一个月中使用了多少次等等,这可以帮助人们决定可以删除的分析报告/数据集。请帮帮忙。
浏览 0
提问于2021-06-06
得票数 0
2
回答
什么是信息系统的工作,确切地说?
、
我工作的公司(某种程度上是一家初创公司)买不起全职首席信息安全官(CISO)。所以老板要求团队中有安全意识的人一起工作,做一个CISO的工作。我不认为我们会有任何预算。 问题是,我们都有一个与安全有关的背景,知道一些东西,但不知道从哪里开始,也不知道以后去哪里。 我们确实知道我们应该: 记录自己的方法和最佳实践,设定目标 评估我们组织的需求和风险 定义安全策略 应用安全策略 提高整个公司的安全意识 控制政策是否得到遵守 直接向首席执行官汇报(传统上不向首席信息干事报告) 用增长和业务调整政策:回到第2点。 我们需要的是确切的步骤、内容、需要寻找的东西,以及我们可能不会想到的东西。基本上是一个完
浏览 0
提问于2018-06-09
得票数 6
回答已采纳
2
回答
你的服务器的物理保护?
、
、
下面是一个场景。 你是一家小公司,生产电子游戏。在你的电子游戏中,你可以用金钱来交换物品。您不是直接处理信用卡/借记卡,而是将其外包给第三方服务。 尽管如此,即使您没有直接处理信用卡/借记卡,您的数据库也可能包含游戏中的数千/百万美元的项目。 如何保护这些信息? 我的问题更多的是关于你的服务器的物理保护。例如,阻止某人走进您的服务器房并修改您的数据。最好是自己管理这些服务器还是使用流行的云托管解决方案之一?当使用云解决方案时,您可能想知道管理员是否在处理您的数据。 注意:我知道大公司喜欢在自己的服务器室里有自己的专用服务器,每周24小时都有保安人员,但这可能不在那家小公司的预算之内。
浏览 0
提问于2015-09-23
得票数 2
1
回答
有什么办法让我成为管理员吗?
、
、
、
长话短说,我的客户在另一家公司有一个网站。他们没有让他做管理员,但他确实可以访问仪表板。我不知道他的角色是什么,但很可能是编辑的意思。没有“外观、插件、设置等”。菜单选项。但他可以写文章和网页。 基本上公司是不回他的电话,电子邮件等,他想保存他的内容,媒体等,但他没有权限。 我们无法访问FTP或数据库。我甚至不能安装插件。我还能做些什么来试着把旧东西从网站上拿出来吗? 顺便说一句,这个域名和网站是他百分之百拥有的。
浏览 0
提问于2019-02-05
得票数 0
3
回答
Server每个公司的数据库。如何跨数据库查询?
、
、
我们正在设计的产品,根据客户的要求,必须利用数据库-每个公司的设计方法,一个共享的数据库保存共同的数据。 我们在工作中使用Server 2012。 其中一个功能是一个新闻提要,它可以发布消息、评论、喜欢等等。 这则新闻还可以发布到“社区”。所有公司都应该看到这些“社区”帖子。我们将不得不将这些员额储存在共同一级。 我的问题是-你会怎么设计这个? 我正在考虑在公共数据库和每个公司数据库中有重复的表,只是加入UI中出现的公司提要的表。 这引出了另一个问题:例如,我们如何管理用户ID?每个帖子或评论都与一个用户ID相关联。我们是否必须使所有数据库的用户ID都是唯一的? 有更好的设计方法吗?
浏览 0
提问于2012-09-07
得票数 1
1
回答
在运行时创建表与在运行时创建数据库
、
、
、
我正在构建一个客户销售和发票应用程序的company.The应用是在PHP,但我想这应该没有多大关系。 应用程序结构如下: 网站文件:.php,.htm,图像和css 数据库:包含20+表 该应用程序目前正被该公司和其他两个姐妹公司使用(主要是测试版测试)。由于用户基数很小,我手动复制网站文件和数据库,以设置应用程序,以便由一个新的公司使用。我正在寻找一种使应用程序更“可伸缩”的方法,而不必手动进行“缩放”。(这意味着我不想手动管理三个不同的文件集和dbs ),因为代码与公司无关,而且数据库中包含公司信息,所以我只需要在用户请求要安装的新公司时重新创建数据库。我可以通过多种方法为新公司创建数据
浏览 2
提问于2010-08-29
得票数 1
回答已采纳
2
回答
对于具有多个用户登录的单个实例,我们可以使用多个SSL证书吗?
我正在使用一个产品来归档邮件,并为其他几家公司提供相同的实例,同时每个公司的管理人员都有自己的凭据来管理他们的公司政策。但这里的问题是,有些人要求提供安全的HTTPS连接,而有些人不想要它。我是否可以向该产品添加SSL证书,并使其仅适用于希望使用安全连接的客户。 如果需要改变产品水平,也请建议他们,这样我就可以向销售该产品的公司提出同样的建议。
浏览 0
提问于2018-05-03
得票数 -4
回答已采纳
3
回答
在Windows机器上检测拇指驱动器的使用
、
、
、
我的公司有一个问题,客户可能使用拇指驱动器记录和访问公司的机器上的信息,我们合同为我们运行测试应用程序。理想情况下,我们希望他们将系统锁定为不允许这样做,但这确实不是一种选择,因为有几家公司对此请求表示不满。在windows的某个地方是否有一个日志系统,可以跟踪在一定时间内访问计算机的东西。如果没有,是否有我们可以在后台运行的程序这样做? 我应该澄清。实际上,我的公司害怕的是有人使用一个有程序的拇指驱动器,并启动应用程序,可以从我们的测试系统复制数据。测试是在互联网上完成的,所以我们并不害怕他们从硬盘上复制文件。我知道我们可能无法检测到有人启动了一个应用程序,但在紧要关头,我们想要检测是否在特
浏览 0
提问于2009-04-30
得票数 1
回答已采纳
1
回答
如何限制或隐藏微服务端点远离入侵者?
、
、
、
我正在设计微型服务应用程序(都在Spring中)和Netflix的Eureka服务。到目前为止,我有一个数据库应用程序,它将管理一个数据库,另一个管理电子邮件发送,另一个用于外部API授权。这三家公司都是微型服务公司,作为尤里卡客户开展业务。这些微服务将通过使用RestTemplate类的远程方法定义进行交互。 最初,我认为Eureka发现服务器将在本地运行,这将与单独的Springboot应用程序交互,该应用程序将充当with服务器和用户与微服务之间的桥梁。本质上,我只需要担心can服务器的安全,其余的端点将被从入侵者中抽象出来,并且只能在本地访问。 然而,我刚刚发现,任何用户都可以将其中一
浏览 4
提问于2022-03-12
得票数 1
2
回答
如何解决应用程序数据库的危害
、
、
最近,我在评估IT安全性时遇到了一个场景。我是这个领域的新手,我的知识是有限的,所以我不确定我对这个场景的回答是否合适。如果有人能帮上忙的话。所以情况是: 一家小公司决定将他们的基础设施移到云端。在迁移活动中,他们发现其中一个数据库服务器上有4个未知的本地Windows用户。这引发了技术审查和内部调查。 所发现的问题是: 服务器上创建了4个本地未知用户。 MS数据库上共有30个数据库级用户. 数据库服务器存储20个web应用程序的数据。 基本的发现是,有5个web应用程序被破坏,其中 1个站点存在命令注入问题。 1站点存在SQL注入问题。 1个站点存在XSS和CSRF问题 2个站点没有进行任何
浏览 0
提问于2017-08-26
得票数 2
4
回答
密码管理器与帐户恢复有多安全?
、
、
、
主要的商业密码管理公司声称拥有“零知识”系统。这意味着用户的主密码是解密数据的唯一方法,并且它不会存储在任何地方。因此,甚至连公司都不知道主密码,也无法访问用户数据。我已经接触过KeeperSecurity,LastPass,达什莱恩和1个通。 到目前一切尚好。但是,KeeperSecurity和LastPass提供了在用户丢失主密码时恢复帐户的可能性。我的意思是,如果主密码是访问数据的唯一方式,而且除了用户之外,没有人知道,这怎么可能呢? KeeperSecurity通过保存用户数据的第二份副本来管理这些数据,这些数据不是用主密码加密的,而是使用前面询问的安全问题和答案来进行的。但这意味着还
浏览 0
提问于2018-02-16
得票数 22
2
回答
你能保护个人电话上的公司电子邮件而不删除所有个人数据吗?
、
、
我们公司最近宣布了一项新的IT政策,要求对用于连接到公司Exchange服务器的任何个人智能手机进行加密。据我所知,他们使用的是Exchange ActiveSync加密。 这一新政策的一部分是,如果你失去了手机,你必须立即向it报告,以便他们可以删除所有的数据,包括个人数据。 值得注意的是,我们公司确实使用HIPAA所涵盖的PHI数据。 是否有任何有效的替代策略,允许员工从个人智能手机上获取电子邮件和日历,但不会让员工面临被删除个人数据的风险?或者,远程删除电话上所有数据的能力是否是安全的绝对要求?
浏览 0
提问于2013-06-20
得票数 2
回答已采纳
2
回答
如何正确地销毁VOIP电话?
、
、
是否有考虑安全销毁VOIP电话的标准?我想防止最终的数据泄漏后,设备已离开公司。
浏览 0
提问于2013-11-26
得票数 5
回答已采纳
1
回答
在大公司中,对关键的第三方云应用程序进行安全管理的最佳实践是什么?
、
、
我一直在想,我们如何管理大公司对关键第三方资源(社交媒体、SaaS客户关系管理等)的管理访问,以减轻: 管理员可能会在没有通知的情况下离开公司(我想多个管理员在这里是一个解决方案) 心不在焉/腐败的行政人员 在大公司的现实生活中是如何做到的呢?例如,在实践中是如何使用公司Twitter帐户(或任何其他重要资源)完成的?
浏览 0
提问于2016-05-10
得票数 5
回答已采纳
1
回答
在Office 365中阻止外部公司的电子邮件附件下载
、
、
、
、
在Office 365中,电子邮件可以从任何地方(公司内外)访问。想阻止电子邮件附件从公司外部下载。电子邮件应该可以从公司外部访问,但附件应该被屏蔽,以便从公司外部下载。这是为了保护。
浏览 0
提问于2017-05-26
得票数 0
回答已采纳
1
回答
企业范围内GPO审计
、
如何生成豁免于特定GPO的用户报告? HR要求我提供一份用户报告,这些用户不受“非活动锁定”组策略的限制。是否有一种方法来运行自动化报告,或者这是我需要手动完成的吗?我们有超过500个端点跨越三个站点,所以我真的不想跑到公司的每一个系统来获取这些数据? 萨克斯..。
浏览 0
提问于2019-08-28
得票数 0
1
回答
Chrome不信任系统存储中的SSL证书
、
我有一个运行在我们公司的gitlab服务器,为此我获得了一个由我们公司的CA签署的证书。因为我可以从我们域中的机器访问站点,而不会出现SSL错误,所以我假设服务器配置正确。 在使用我的笔记本电脑时,我当然没有公司CA证书。例如,openssl s_client -connect my.git.server:443将返回一个“错误19,链中的自签名证书”: 0 s:/C=REDACTED i:/DC=REDACTED/DC=REDACTED/CN=IssuingCA 1 s:/DC=REDACTED/DC=REDACTED/CN=IssuingCA i:/CN=RootCA 2
浏览 0
提问于2018-12-27
得票数 8
回答已采纳
1
回答
在线存储时,浏览器中保存的密码安全吗?
、
、
如果您登录到浏览器,则保存的密码存储在哪里,因此,每当您在另一个设备上登录到该浏览器时,密码都会同步。谷歌、火狐等公司在哪里以及如何保存密码?显然,如果你必须登录才能获得书签、密码等同步信息,那么它就不会出现在你自己的电脑上。如果fx。存储这些密码数据库的Firefoxs服务器被黑客攻击。那他们就这么被抓了吗?如果是这样的话,有什么办法可以让谷歌或火狐或者其他什么东西删除他们所放置的东西呢?
浏览 0
提问于2021-04-02
得票数 1
4
回答
端点安全性究竟是什么?
、
、
、
有人能解释一下端点安全到底是什么吗?像McAfee和赛门铁克这样的公司在端点安全套件中销售什么? 我还想了解端点安全性是否涉及处理典型端点安全性的硬件设备。如果这两家公司都销售运行AV和防火墙应用程序的硬件设备,那么它们使用的是单片机还是SoC,还是仅仅是一个CPU处理器核心?
浏览 0
提问于2015-12-10
得票数 1
3
回答
从域管理员保护SQL Server数据库
、
、
、
、
我继承了一个带有一系列数据库的SQL Server机器,它具有Windows Auth,用于创建/维护经过良好烘焙和已建立的数据库。盒子本身有许多其他服务,需要用户以管理员身份登录才能维护。 现在,我必须在服务器上创建一个新数据库,该数据库只有公司中选定的几个人(包括IT )才能访问。所以我有点想从最好的地方开始。 我希望继续为这些人提供他们所需的管理员级别访问权限,以访问此设备上的所有其他内容,但将他们限制在SQL Server选项上,这样我就可以更好地管理数据库并保护它们。在保护不应访问的新数据库的同时,最好的方法是取消Windows身份验证方法并为这些用户分发数据库/创造机会吗?我偏离了
浏览 1
提问于2013-05-29
得票数 3
回答已采纳
1
回答
Firebase云消息-推送通知服务器密钥句柄
、
、
我想通过Firebase Cloud Messaging将推送通知添加到我的应用程序中,但我不知道如何设置。 我的应用程序逻辑是:我有多个客户(公司),他们托管自己的服务器自己的数据库和自己的用户。不同客户的一些员工将下载该应用程序,以从他们公司的服务器接收推送通知,该服务器实现了firebase管理SDK来发送推送通知。 如何处理来自一个FCB的所有客户,或者甚至是可能的? 因此,客户只需在其服务器配置中输入创建的“服务器密钥/主题或项目id /UUID”,即可收到推送通知。 他们也不应该被允许查看来自其他客户的任何数据或向他们发送消息。归根结底,我需要处理所有客户
浏览 0
提问于2020-06-30
得票数 1
1
回答
获得对SQL Server实例的访问权限,以便能够设置可以订阅SSRS中报表的用户
、
、
、
、
我有一个SQL Server实例,它已经在我们公司使用了几年。有一个与之关联的SSRS站点(和报告数据库),您可以从中运行报告。我们现在希望能够订阅来自该SSRS站点的报告。 为此,我们需要创建一个存储了可运行报表的凭据的数据源。我认为这些凭证需要在SSRS数据库中设置。不幸的是,我们无法访问数据库来做到这一点。 在这种情况下,我们如何才能订阅报告?
浏览 12
提问于2017-03-07
得票数 0
1
回答
创建多个WCF服务还是使用几种方法创建一个服务?
、
我想创建一个应用程序,它需要多次调用webservices来获取个人、公司等的数据。 使用多种方法创建一个SVC文件/ WCF WCF服务 或 是否为每个实体(person_webservice.svc / company_webservice.svc)创建一个只包含与该实体相关的方法的webservice文件?
浏览 1
提问于2016-06-02
得票数 0
2
回答
如何对中间的人隐藏我的网站流量?
、
、
我知道,即使使用HTTPS,公司代理也可以看到我的网站(如利用Squid代理服务拦截pfSense中的HTTPS流量)的流量。 我想让我的用户拥有完全的隐私。是否有一种保护数据安全的方法,比如使用Javascript,或者使用第二层SSL等等?其他地方有开放的解决办法吗?
浏览 0
提问于2018-03-28
得票数 0
1
回答
将P12安全地存储在公共数据中心
我们为每个客户端/租户提供了大量的用户P12文件(证书),我们希望安全地存储这些文件。我们不使用亚马逊、Azure Keyvault或其他数据中心解决方案等云解决方案,而是使用托管公司。 你有什么解决方案吗?来自Hashicorp的Vault
浏览 1
提问于2018-09-08
得票数 0
1
回答
私人云的内部威胁
、
当诸如openstack等云平台部署在公司数据中心内时,任何一个人都有关于内部威胁的信息或指针吗? 一般情况下,for传统的企业数据中心有哪些不同的内部威胁(例如,当物理资源不能跨部门、合作伙伴员工等共享时) 当资源在公司数据中心内虚拟化和共享时,会打开哪些新的攻击向量? 除了像亚马逊EC2这样的公共云部署之外,还有其他特定于私有云部署的安全和隐私问题吗?
浏览 0
提问于2012-11-19
得票数 5
4
回答
是否断开visual studio解决方案与sourcesafe的连接?
、
、
我正在为一家公司做一个项目,该公司的主要解决方案是sourcesafe。其他开发人员正在像海狸一样工作在新的东西上,我希望能够从VSS下载源代码,然后断开它。因此,我可以加快代码的速度,而不会有干扰其他任何人的代码的风险。 有可能做到这一点吗?如果有的话,非常感谢。 -Larry
浏览 0
提问于2009-10-31
得票数 4
回答已采纳
1
回答
我的IT经理说rMBP不满意ISO27001
、
我的公司计算机正在使用MS,而我本人作为一名软件工程师,我建议我的开发团队使用OSX,因为它至少比基于Linux/Unix的操作系统麻烦。当我向IT部门提出计算机规范的时候。 我希望公司在这方面支持我们,因为我的开发人员正在使用混合和花哨的操作系统和来自各地的高级IDE!但是因为我自己很好,我用我自己的,我的经理解决了这个问题,把我的名字放在了ISO27001以外的其他地方。 我提出了rMBP规范,并扩展了27‘2监视器。它可以用这种规格和昂贵的10年。他们拒绝我的请求,理由是rMBP不适合ISO27001。 我认为ISO27001不是一个问题,而是当公司购买。它需要为所有员工购买! rMBP
浏览 0
提问于2019-11-20
得票数 -3
1
回答
网站开通之日起30日内到公司实际经营地或个人常住地公安机关履行公安备案手续,请问怎么弄?
网站开通之日起30日内到公司实际经营地或个人常住地公安机关履行公安备案手续,点此查看指引
浏览 998
提问于2020-12-09
1
回答
创建自定义TFS用户,并授予/拒绝对其的权限
、
、
首先简单地解释一下我们是谁,我们是如何工作的。我们是一个小团队,我们在我们自己的项目中与一家咨询公司合作。我们与一个主要分支一起工作,然后每次我们需要实现一个新特性时,我们都会从它创建开发分支。当该特性实现时,我们将主分支合并到开发分支中,并对其进行测试。一旦测试正常,我们最终将开发分支合并为主分支,然后再进行测试。如果所有测试都在主分支中通过,那么我们将其部署/发布到生产中。 现在我们要做的是在我们的TFS系统中创建一个顾问用户,以便这个用户能够/不能做以下事情: 咨询公司不能从主要分支创建分支(概括地说,它们不能在TFS存储库中创建分支)。我们将为它们创建开发分支,并在创建的每个开发分
浏览 0
提问于2019-08-27
得票数 0
1
回答
将我的web应用程序和数据放在主机/云上安全吗?
我正在为自己的初创公司做计划,我对托管和云计算持怀疑态度。 我总是在想,如果我的应用变得流行和有价值,会发生什么。 服务器所有者将有权访问我的数据库,至少是我的应用程序的二进制文件。我面临着所有者拥有我的资产副本的风险。
浏览 1
提问于2009-06-11
得票数 0
回答已采纳
3
回答
将公司应用程序的密码恢复链接发送到员工的个人电子邮件地址安全吗?
、
我想自动恢复公司员工的密码。然而,问题是,并不是每个员工都有一个公司电子邮件帐户,有些员工如果忘记了密码,就无法访问他们的公司电子邮件。 最佳做法是将公司应用程序的密码恢复链接发送到员工个人电子邮件地址吗? 在此场景中是否有另一种自动恢复密码的方法?
浏览 0
提问于2016-06-04
得票数 1
3
回答
与SQL Server建立不受信任的连接的风险?
、
、
、
、
不使用可信连接的风险是什么? 例如,这里是一个场景:我创建了一个非常简单的应用程序,它只有4-5行代码,它使用一个SQL连接和我在web.config中的连接字符串,并向我的数据库发送一个select命令,并在一个界面中显示结果。 这里的安全弱点是什么? 编辑: 我知道可信连接与身份验证有关,我想知道的是,如果我不使用它,我不知道系统如何被黑客攻击?(我将在公司的服务器上使用我的应用程序,并且该应用程序是公共应用程序,因此每个公司成员都可以使用它,那么如果它是本地公司应用程序,为什么我还需要可信连接呢?)
浏览 2
提问于2012-05-11
得票数 0
回答已采纳
10
回答
数据库设计:一个大型数据库可供所有客户使用,或多个小型数据库
、
、
、
、
寻找任何建议或建议,甚至是最佳实践。我用php和mysql开发了一个在线数据库。它允许公司记录投诉和解决方案等。有用于登录的用户数据库和用于记录主要数据的cip数据库。两家公司正在试用和测试该数据库。目前,每家公司都在使用单独的数据库和单独的html页面。我想知道增加更多公司的最好方法是什么。 我的想法是: 为用户提供一个大型数据库,为cip提供一个大型数据库,并使用公司id或类似信息来标识数据库中的单个公司记录。 为每个公司使用相同的html页面,但从登录详细信息中选择要使用的数据库。这样每家公司都将有一个单独的cip数据库,但所有公司都使用相同的用户数据库。 ,或者只是将每个公司的一切都分
浏览 6
提问于2010-07-14
得票数 1
1
回答
Mysql &多租户db:最好的组织方式?
、
我以前从未完成过任何多租户项目. 使用mysql组织多租户数据库的最佳方法是什么?以及区分不同公司之间的访问权限? 当然,它可以以不同的方式完成: 每个公司的不同数据库 每个公司的不同表格 列tenant_id的每个表一个db 我更喜欢第三种选择。 但是:是否有可能以某种方式限制不同公司之间的数据访问,例如使用mysql模式(或其他方式),而不使用后端代码? 我听说,在postgresql中它可能使用模式..。 但是在mysql中这是可能的吗?(例如,tenant1无法查看tenant2的数据)
浏览 0
提问于2016-10-30
得票数 5
2
回答
如何使用动态表名?
、
、
、
我有一个数据库,每个公司都有自己的表,所有公司都有相同的表名,比如: [COMPANY 1$Cities], [COMPANY 1$Customers], [COMPANY 1$Documents] [COMPANY 2$Cities], [COMPANY 2$Customers], [COMPANY 2$Documents] [COMPANY 3$Cities], [COMPANY 3$Customers], [COMPANY 3$Documents] 我有一个存储过程,当我从一个特定的公司中选择一个值时,这个存储过程工作得很好。 但是,问题是我必须为--我们在数据库中拥有的每个公
浏览 4
提问于2020-11-24
得票数 0
1
回答
如何查看域中每台计算机上的所有文件?
、
、
我正在与一家小企业合作,该公司拥有一个使用Windows 2008 R2设置的域。公司所有者希望能够查看域中每台计算机上的所有文件,而不必单独登录每台计算机。我需要启用或修改哪些服务/角色/功能,才能让公司所有者完全访问域中所有计算机上的所有文件?
浏览 0
提问于2011-08-17
得票数 1
回答已采纳
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
货运公司如何管理终端数据安全?
政务数据安全管理实践
【每日听安全】WiFi软件管理公司泄漏数百万客户数据等
不怕黑客偷币了 数据安全公司推出加密货币资产管理产品
360数科:加强内部数据安全管理,提升数据安全技术能力
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券