安全与弹性¶
实现 PCI-DSS 合规
在企业环境中实施了 CIS 加固标准和内部安全策略,以满足 PCI-DSS 要求。
我的角色
角色: 安全与合规负责人 范围: 企业环境中的 CIS 加固、漏洞管理与治理 职责: 标准 → 执行 → 持续合规
主要贡献
- 在服务器上应用 CIS 基准和基础设施加固
- 增加了漏洞管理和安全监控(Wazuh)
- 建立了策略执行和治理流程
经验教训
合规是一个持续的过程,而不是一个项目。自动化和加固标准使其可持续。
构建业务连续性与灾难恢复
使用 Veeam 实施了备份和灾难恢复策略——将虚拟机复制到灾难恢复站点并保留本地备份,且恢复流程经过实际演练。
我的角色
角色: 业务连续性负责人 范围: 备份架构(Veeam)、DR 站点复制、恢复演练 职责: 设计 → 部署 → 经过验证的恢复
主要贡献
- 部署 Veeam Backup & Replication——虚拟机复制到灾难恢复站点和本地备份
- 构建并演练了恢复流程
经验教训
没有恢复演练的备份只是希望。定期测试灾难恢复,否则需要时它不会起作用。