<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>阿木呜呼 &#187; 信息技术</title>
	<atom:link href="http://blog.5hoo.com/category/information-technology/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.5hoo.com</link>
	<description>专注互联网研究,UE,Information Security</description>
	<lastBuildDate>Wed, 16 Nov 2011 14:24:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ISF2011安全峰会-社交网络和隐私安全</title>
		<link>http://blog.5hoo.com/isf2011/</link>
		<comments>http://blog.5hoo.com/isf2011/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 14:17:17 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[cisrg]]></category>
		<category><![CDATA[ISF2011]]></category>
		<category><![CDATA[隐私安全]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=775</guid>
		<description><![CDATA[光阴如箭，第四届ISF会议将继续在中国上海召开，本届ISF会议专注于讨论社交网络和隐私安全，欢迎大家提交与此相关的议题。为了提高会议的乐趣，我们将通过多个高质量的workshop与大家一起讨论各种有趣的话题。
ISF2008为大家带来了许多的惊喜，同时也存在些许的不足。
ISF2009携手OWASP中国，为大家带来一场精彩的信息安全盛会。
ISF2010携手云安全联盟（CSA-GCC），为大家带来一场精彩的云安全盛会。
ISF2011邀请您共同探讨社交网络和隐私安全，欢迎您的加入！
会议时间
时间：2011年11月24日-25日
地点：上海


演讲者名称以演讲顺序排序



议题名称: Privacy-Preservation of Graphs and Social Networks: Challenges and Techniques


议题介绍:社会网络的海量数据中包含个人隐私数据，如：会员的个人资料和会员间的关系网络。目前与隐私保护相关的、基于分析社交网络的数据分析引起了越来越多的人开始关注社交网络，与传统意义上的数据相比，设计有效的匿名体系和应用隐私保护技术方面，社交网络还面临的巨大的挑战。	 演讲者将展示在社交网络隐私保护上的最新研究成果，这些技术包括基于边界校订的隐私保护K-匿名法，通过杂化实现的概率隐私保护、广义隐私保护、隐私搜索的差异性保护技术等。
演讲者: 吴鑫涛现为美国北卡大学（ＵＮＣＣｈａｒｌｏｔｔｅ）软件和信息系统系副教授。1994年毕业于中国科大信息科学系，1997年获得中国空间技术研究院计算机工程专业硕士学位，并于2001年获得美国乔治梅森大学（George Mason University）信息技术专业博士学位。他的研究方向包括数据挖掘，数据安全，和社交网络分析等。


议题下载






社交网络的取证初探


议题介绍如何通过社交网络实现取证？社交网络能够为取证提供哪些帮助？本议题将初步探索社交网络的取证技术。


演讲者: 许榕生许榕生，中科院高能所研究员，博士生导师；中关村网络安全开放实验室首席科学家；中国电子学会计算机取证专家委员会副主任委员；中国互联网协会常务委员。专著有：《电子商务安全与保密》、《黑客攻击技术揭秘》等


议题下载






Information Warfare: new challenges for the military people, new opportunities for the hackers


议题介绍In this presentation Raoul &#8220;Nobody&#8221; Chiesa will enlight the audience with those paradigm shifts that the so-called Information Warfare is bringing into those old military views and scenarios. This [...]]]></description>
		<wfw:commentRss>http://blog.5hoo.com/isf2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ISF 2010-CISRG&amp;CSA Call For Papers</title>
		<link>http://blog.5hoo.com/isf2010-cisrg-csa-english/</link>
		<comments>http://blog.5hoo.com/isf2010-cisrg-csa-english/#comments</comments>
		<pubDate>Sat, 16 Oct 2010 16:07:50 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[cisrg]]></category>
		<category><![CDATA[Cloud Security]]></category>
		<category><![CDATA[ISF2010]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=677</guid>
		<description><![CDATA[ISF 2010 Call For Papers
CSA-GCC is the chapter of CSA（Cloud Security Alliance）,  which is a non-profit organization formed to promote the use of best  practices for providing security assurance within Cloud Computing, and  provide education on the uses of Cloud Computing to help secure all  other forms of computing.
 The Cloud [...]]]></description>
		<wfw:commentRss>http://blog.5hoo.com/isf2010-cisrg-csa-english/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISF2010议题征集函</title>
		<link>http://blog.5hoo.com/isf2010-cisrg-csa/</link>
		<comments>http://blog.5hoo.com/isf2010-cisrg-csa/#comments</comments>
		<pubDate>Tue, 12 Oct 2010 04:33:04 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[cisrg]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[ISF2010]]></category>
		<category><![CDATA[云安全联盟]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=668</guid>
		<description><![CDATA[CIRSG官方网站：http://isf.cisrg.org/
云安全联盟 CSA（Cloud Security Alliance）成立于2009年的RSA大会，云安全联盟成立的目的是为了在云计算环境下提供最佳的安全方案。自成立以来， CSA迅速获得了业界的广泛认可。现在，CSA和ISACA、OWASP等业界组织建立了合作关系，很多国际领袖公司成为其企业成员。
到目前为止，CSA的企业成员多达50个以上，名单中涵盖了国际领先的电信运营商、IT和网络设备厂商、网络安全厂商、云计算提供商等。 云安全联盟中国区分会是CSA在中国的分支组织。

CISRG是一个活跃的技术研究团队，团队成员都拥有自己特定的技术研究方向，目前的研究方向主要有： 操作系统内核、逆向工程、漏洞挖掘、WEB漏洞挖掘及漏洞利用、渗透测试、信息搜集与社会工程。
ISF2008 为大家带来了许多的惊喜，同时也存在些许的不足。
ISF2009 携手OWASP中国，为大家带来一场精彩的信息安全盛会。
ISF2010 携手CSA，会给大家带来怎样的惊喜？
2010年11月，让我们相聚上海，继续讨论信息安全这个永恒的主题。
议题征集范围（不限于以下范围）
云安全技术
虚拟化技术
应用程序威胁建模及其防御技术
WEB2.0方向
WEB应用程序漏洞挖掘及分析
数据及数据库安全
银行金融安全
在线电子商务安全
浏览器安全（Firefox、IE、Safari、Chrome等）
操作系统研究（Vista、Windows7）
软件逆向工程
反恶意代码前瞻性技术
漏洞挖掘技术
智能移动设备安全研究
硬件设备安全性研究
取证分析
入侵检测
点对点网络
渗透测试
其它方向

议题投递及说明
议题投递邮箱： cisrg.isf@gmail.com
议题投递时，请包括以下内容：
A.议题的PPT及该议题的论文，可一起提交，也可仅提交PPT；
B.议题的简单描述，议题是否发布新的工具，是否发布新的漏洞；
C.议题演讲所需要的时间；
D.演讲者工作经历描述及目前所在公司；
E.演讲者联系信息：姓名、网络ID、联系电话、电子邮件。
议题请发送至 cisrg.isf@gmail.com ，ISF2010筹备组将对议题进行筛选，议题投递的结束日期为2010年10月31日，我们会在2010年11月6日前给您最后通知。无论您的议题是否被录用，我们都将与您取得联系。
演讲者待遇
A.往返经济舱全额机票（限1人）
B.会议期间的食宿费用
C.庆祝酒会
D.上海一日游
时间安排：2010年11月25日-26日
会议地点：上海浦东
会议注册
2010年10月31日前报名：￥400
2010年10月31日后报名：￥600
联系我们
电子邮件：cisrg.isf@gmail.com
会议主办方
 
会议赞助商
 
阿木猜您可能对以下文章也感兴趣2010/10/17 -- ISF 2010-CISRG&#038;CSA Call For Papers2011/11/16 -- ISF2011安全峰会-社交网络和隐私安全]]></description>
		<wfw:commentRss>http://blog.5hoo.com/isf2010-cisrg-csa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>安全经理不可忘记的五件事</title>
		<link>http://blog.5hoo.com/security-manager/</link>
		<comments>http://blog.5hoo.com/security-manager/#comments</comments>
		<pubDate>Sat, 25 Sep 2010 05:41:28 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[安全经理]]></category>
		<category><![CDATA[首席安全管]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=643</guid>
		<description><![CDATA[本文来自：http://sbin.cn/blog/

安全经理，或者称为首席安全管，安全主管，这里指的是在企业组织中负责网络安全工作 的经理，通常是一位中层领导，他还主管着信息系统的其他方方面面，例如运行维护，或者项目建设等。安全经理在企业组织的安全管理活动处于非常关键的地位， 承上启下，分解高层对于网络安全的观点和使命，管理控制具体的安全运行和建设维护，他
负责决定实际实施的技术路线和方案选型，抽象总结实际的安全工作的问 题和由于其所处的位置为中层，就像“三观论”中的“中观”，企业组织的信息系统安全水平很大程度上取决于他个人对于网络安全的理解、重视与否和执行程度。
我经常对自己的愚钝、以及管理过程中的错误进行反思，看看是否可以找到一些方法来避免自己的愚钝和疏忽、固执，或者能够帮助面临自己同样境地的人。每个人都有每个人的困境，这里没有“银弹”。下面列出的不可忘记的五件事供您参考，或有一用，则善莫大焉。
1 规划 :: 网络安全风险对企业的核心业务和应用的影响
－ 安全的许多问题不一定非得安全设备、花很多钱才能解决的
－ 安全经理需要正确地识别并评价这些风险和威胁的影响
－ 大处着眼，在此基础上，做好1年、未来的战略规划
－ 小处着手，做好眼下的工作计划
2 沟通 :: 沟通、沟通、再沟通。安全经理不应该是一位技术专家，而是更应该是一个管理者，一个沟通者。
－ 与领导的沟通
－ 与主要的应用的用户的沟通
－ 与企业内Peer们的沟通
－ 随时收集来自他们的看法和反馈
3 顾问 :: 俗话说，“术业有专攻”，安全经理不可能对网络安全的技术发展、架构、模型、实践等样样具通，这不现实，也无必要。安全经理需要的是对企业自身业务和信息系统、安全保障等使命的理解。安全经理需要高效地利用安全顾问的知识资源。
－ 身边有三位值得信任的安全顾问，这些顾问对企业所处的行业、对安全行业有很深的了解
－ 温伯格先生说，顾问往往是从第三个问题以后才开始提出正确的解决方案，所以，选择顾问，给他们尝试的机会，建立长远的合作关系
－ 对顾问的信任和对顾问公司的信任并不相同。有些时候，需要同时考虑两方面的因素。
4 Top 3 :: 在任何情况下，你都应该能够罗列出当前存在的至少三个问题或隐患。但是，应该努力不让其中任何一个处于压倒优势的重要地位。
－ 消除最大的问题，则原来第二位的问题将自动会上升成为第一位的问题
－ 聪明的管理者不会允许存在某一个问题占有压倒性的地位
5 工具箱 :: 你需要一个百宝箱，来提高自己的工作效率
－ 跟踪，保证能够follow-up所有的重要问题
－ 情报管理，及时地掌握各种渠道的数字和状态

阿木猜您可能对以下文章也感兴趣暂无相关日志]]></description>
		<wfw:commentRss>http://blog.5hoo.com/security-manager/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MS10-054 Exploit</title>
		<link>http://blog.5hoo.com/ms10-054-exploit/</link>
		<comments>http://blog.5hoo.com/ms10-054-exploit/#comments</comments>
		<pubDate>Sat, 11 Sep 2010 11:08:39 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[MS10-054]]></category>
		<category><![CDATA[SMB Exploit]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=599</guid>
		<description><![CDATA[===============================================================================
stratsec Security Advisory: SS-2010-007 MS SMB Server Zero Size Pool Allocation
===============================================================================

Title:           SS-2010-007 Microsoft SMB Server Zero Size Pool Allocation
Version:         1.0
Issue type:      Pool Corruption
Affected vendor: Microsoft
Release date:    11/08/2010
Discovered by:  [...]]]></description>
		<wfw:commentRss>http://blog.5hoo.com/ms10-054-exploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>日志审计系统</title>
		<link>http://blog.5hoo.com/log-audit/</link>
		<comments>http://blog.5hoo.com/log-audit/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 07:48:16 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[管理与营销]]></category>
		<category><![CDATA[Event Analyzer]]></category>
		<category><![CDATA[event log]]></category>
		<category><![CDATA[log audit]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[日志审计系统]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=545</guid>
		<description><![CDATA[由于业务需要，在网上粗略整理了一些日志审计系统：

安恒明御
天融信网络卫士
网御神州SecFox-LA
Manageengine -Event Analyzer











分类
安恒明御
天融信网络卫士
网御神州SecFox-LAS


网址
www.dbappsecurity.com.cn
www.topsec.com.cn
www.legendsec.com


产品性质
硬件
硬件
软件/硬件 两种形式


日志收集
系统、网络设备、安全设备、数据库、应用系统、审计系统、软件日志、应用防火墙等
系统、网络设备、安全设备、数据库、应用系统等
系统、安全设备、安全系统、数据库以及各种应用系统的日志等


主机密码
不需要
不需要
不需要


收集方式
Agent/snmp
Agent /snmp
SNMP,日志采集器（可选）


日志分析
事件目标对象归类、事件行为归类、事件特征归类、事件结果归类、攻击分类、检测设备归类；
#关联算法
标准化之上的关联规则，适应性强；In-Memory实现，实时关联；可定制性强，几乎可根据通用事件的任何字段进行关联；基于逻辑表达式，可以进行复杂关联；时序宽容，无惧乱序
# 事件聚合
出现大量重复/类似告警，进行事件聚合；聚合后会更新事件计数，不会影响后续关联分析；减少事件数量，降低噪音干扰；可定制的聚合规则；可以根据通用事件全部字段进行聚合
帮助管理员对网络事件进行深度的挖掘分析，系统提供多达300多种的报表模板，支持管理员从不同角度进行网络事件的可视化分析。同时系统还支持对网络设备、主机、系统应用、多种网络服务的全面监视。
收集并归一化企业和组织中的所有安全日志和告警信息，然后通过智能事件关联分析引擎，帮助安全管理员实时进行日志分析，迅速识别安全事故，从而及时做出响应。1)事件全球定位系统2)主动事件图
3)事件行为分析4)动态雷达图


预警
没有提到
EMAIL、铃声、手机短信
电子邮件、SNMP Trap，能够执行预定义命令行程序


报表
用户可手动定制
300多种的报表模板，网络事件条件统计，流量等变化趋势，多种图形表现
可自定义，提供PDF、HTML、Excel、CSV或RTF等格式，NetFlow数据流分析


日志管理
日志格式的统一管理，提供日志数据的存储、备份、恢复、 删除、导入和导出操作
支持对不同格式日志的分类、筛选、最大效率保存；提供日志自动导出、导入、删除、备份、恢复、转发等管理功能
所有日志、事件和告警信息统一存储起来，建立一个企业和组织的集中日志存储系统


日志查询
支持按照日志类型、日志格式、审计设备、查询界面，方便用户查询和挖掘各种关心的事件信息
提供多样、灵活的日志信息查询，同时支持按用户设定的条件进行不同日志的相关查询
审计人员借助历史分析工具对日志进行深度挖掘、调查取证、证据保全。


部署方式
旁路
旁路
旁路


价格
未知
未知
未知



分析发现安恒对安恒明御这款日志审计产品中的日志分析描述的比较详细，其中包含了大量的专业术语，而其他两款产品中对日志分析的描述则是比较概括性的描述。
其中有一款Manageengine 的 Event Analyzer 业内专业人士说最符合SOX审计，而对于日志的分析处理则不是那么强大，不提供及时响应分析处理以及预警机制。依我来看客户选一个款日志审计产品不光是为了去迎合SOX审计，其中还会注重它的实用性&#8212;-也就是他的响应能力，预警能力；而这个响应能力、预警能力则需要依靠强大的数据分析做以支撑，那么在产品的宣传上我觉得对于这部分的描述应该更具专业性，更需要详细，而且产品的选型一般是由技术人员根据描述然后结合测试最终确定产品类型，那么这些专业术语则不会成为问题，毕竟它是一个专业产品，应用在一个比较窄的范围。
阿木猜您可能对以下文章也感兴趣暂无相关日志]]></description>
		<wfw:commentRss>http://blog.5hoo.com/log-audit/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>蔡学镛：架构师最重视的文档</title>
		<link>http://blog.5hoo.com/caixueyong-architect-whitepaper/</link>
		<comments>http://blog.5hoo.com/caixueyong-architect-whitepaper/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 02:01:58 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[Technical White Paper]]></category>
		<category><![CDATA[Technology Roadmap]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=504</guid>
		<description><![CDATA[文/蔡学镛
技术文档很多，每种文档都有各自的目的。其中和架构师关系最密切的、甚至架构师应该亲自写的文档是技术白皮书与技术路线图，这两份文档是本次文章的重点。
技术白皮书
White Paper衍生自White Book（白皮书），一般也称为白皮书，但是内容更浓缩、更精华。White Paper通常合起来写为Whitepaper。

技 术白皮书（Technical White Paper）是官方正式的报告指南，风格介于技术论文和商业杂志文章之间，用来描述大问题和技术解决方案。技 术白皮书是常用的技术营销的手段之一，它的目的是帮助读者了解技术、做出决策。技术白皮书通常是以PDF文件格式存在，10页左右的篇幅最恰当。
技术发明者（或拥有者）才能发表技术白皮书。例如，支付宝可以发表“总督系统”技术白皮书（我正在研发的一套CEP系统），但不可以发表Spring框架技术白皮书。支付宝计划走向开放，未来可能会提供开放API，那时候就可以对外推出技术白皮书。
技术白皮书是“技术营销”的文件，适合CTO、技术总监、技术专家之类的高层决策人士阅读，让他们通过“大局观”的方式了解整个技术概况。技术白皮书的重点在于让读者深刻理解采用此技术将为他们带来多大的利益。
编写技术白皮书要把握以下重点：
1. 技术白皮书代表官方，所以叙述风格必须具有权威性；
2. 良好的技术白皮书通常会附上许多方块图，将技术内部的结构表达清楚，并说明和外部的关系；
3. 如果无法使用示意图时，尽量使用Bullet Point；
4. 技术白皮书一定要把握重点，不可以长篇大论；
5. 技术白皮书一定要有高技术含量，鸡毛蒜皮的琐碎细节一概不提；
6. 以读者的利益为叙述核心，而非以技术本身的先进或自身的利益为叙述核心。
上面的第6点是大部分技术白皮书的毛病所在，需要特别解释。技术白皮书不应该沦为自言自语、自吹自捧，而是应该从“顾客第一”的角度分析读者有什么问题，需要什么样的技术，而我们的技术可能是一项不错的解决方案，因为我们是如何如何做到的。
我建议的技术白皮书编写框架如下：

 封面：技术名称、缩写、版本；公司名称、Logo；文档日期。
 不需要目录，因为文档不长，没有必要提供目录。
 内容：依据上面述的六个重点编写，格式自由安排。下面是建议内容：


 摘要（约中文三百字的摘要）
 简介（What、Why、How等）
 技术说明（架构等）
 Summary（总结）
 文档的法律声明

技术路线图
讨论完技术白皮书，接下来看技术路线图（Technology Roadmap）。
想要到达某个目标，可能不是一蹴而就的事，需要有路线规划，让大家一目了然地知道近期、中期、远期的目标，这就是Roadmap（路线图）。Roadmap也可以写成Road Map。
Roadmap 应用相当广泛：两岸想统一，需要Roadmap；支付宝想要创造100倍的业绩，需要Business Roadmap。如果过程涉及技术，那么这就是 Technology Roadmap。只有新产品、新兴技术、相当复杂的产品可以有Technology Roadmap。如果仅是对产品做小改进，根 本不需要Technology Roadmap。
技术路线图有三个主要用途：

 是一种规划，帮助决定出一组需求，以及满足此需求的技术；
 是一种机制，可以帮助预测技术开发与走向；
 是一种框架，可以用来帮助计划与协调技术的开发。

随着软件产业越来越成熟，产品经理（Product Manager）也变成必备的职位。产品经理要负责整个开发过程的管理，在此过程中，制定产品路线可以帮助软件产品经理规划与分配资源。
制定技术路线图分三个阶段：
1. 第一阶段：初步行动；
2. 第二阶段：技术路线图开发；
3. 第三阶段：后续行动。
可以看出第一阶段是准备，第二阶段是重点，第三阶段是后续跟踪修改。
在第一阶段（初步行动），关键决策者发现他们有一个问题需要解决，而需要一份技术路线图来帮助他们解决此问题，他们要这样做：
1.1 满足根本条件；
1.2 赋予领导权威或地位；
1.3 定义技术路线范围和边界。
在步骤1.1中，条件包含技术路线图所需、来自组织不同部门（营销、开发、战略等部门）的输入，这些部门有着不同的计划区间（Planning Horizon）和不同的看事情角度。如果条件不满足，则要采取行动来满足条件。条件都满足了，才能继续下一个步骤。
步骤1.2的意思是：技术路线图的建立牵涉到时间和各种资源，必须要有坚定的领导权威。领导权威必须来自参与者之一，由参与者之一赋予领导权威或地位。让组织驱动此过程，并使用此路线图来进行资源分配的决策。
在 步骤1.3中，指定好路线图的环境背景。一家公司应该要有清晰的愿景（Vision），且技术路线图应该要能清楚地支持此愿景。如果愿景不存在，那么应该 先发展出一个愿景，并清晰地描述它。当做到这一点，路线图的边界与范围就能够被定义出来。此外，还要设定好计划区间和详细程度。
完成了第一阶段的初步行动，接下来就可以进行第二阶段，真正把技术路线图开发出来。第二阶段可以分成七个步骤，下面依次描述。
2.1 找出路线图焦点的产品：在本步骤中，找出共通的产品需求，且所有的参与者对此达成共识。让所有的人都能接受此步骤相当重要。如果有不确定的地方，可以采用场景规划（scenario-based planning）的方式，找出共通的产品需求；
2.2 找出关键的系统需求以及它们的目标：一旦决定好，这些需求要被设定路线，然后关键的系统需求就可以被辨识出来。关键的系统需求为技术路线图提供整体的框架。这里的需求可以有一些目标（例如高稳定性、低成本）；
2.3 指定主要的技术领域：想实现此关键的系统需求，有一些相关的领域。对于每个技术领域而言，有一些技术在其中。技术领域包括分布式数据库、网络、系统开发、财务会计等；
2.4 指定技术者和他们的目标：在此步骤中，来自步骤2.2的关键系统需求会被转换成某技术领域中具有目标的技术驱动者（technology driver）。这些驱动者会影响那些技术方案被选用。驱动者依赖于技术领域，但是与“技术如何因应系统需求”有关；
2.5 找 出技术方案与它们的时间线：此时技术驱动者和它们的目标已经被指定好，且“满足目标的技术方案”应该也被指定好。对于每个技术方案，都应该估计出一个时间 线，说明它会如何成型，以符合技术驱动者的目标。某些特定的状况下，要考虑到时间。电子商务或软件开发的区间通常会比较短；
2.6 建议应该采用的技术方案：因为不同技术方案的成本、时间线等条件可能不同，所以要从中做选择。在这个步骤，要根据目标做取舍（例如：效能比成本重要）；
2.7 建议技术路线图报告：此时技术路线图已经完成。技术路线报告包含五个部分的内容（当然，此报告也可以包含其他额外的资讯）：

 每个技术领域的识别与描述；
 路线图的关键因素；
 未处理的领域；
 实践的建议；
 技术建议。

完成了2.1~2.7的七个步骤，技术路线图就已经开发出来了。软件开发出来并不代表结束，还需要后续的测试、运营、维护等。同理，技术路线图开发出来之后（第二阶段），还需要后续的动作（第三阶段）。
第三阶段大致分为三个步骤：
3.1 讨论和验证路线图：路线图需要被批评、验证、采用；
3.2 制订一个执行计划：要依据技术路线图设计出一个计划；
3.3 审查和更新：要周期性的审查并更新。
总结
本系列文章共四篇，到此已经完全结束。通过本系列文章，希望唤醒大家对技术文档的重视。
技 术写作的经验培养、技术文档体系的建立，都是需要时间的。身为一个技术人员，如果你认为你正在做的技术是有价值的，你就应该为它建立技术文档，尽管一开始 会觉得写作很难、也没足够的时间进行写作。公司更应该领悟到，如果没有技术文档，一旦人员更替、新员工加入，或者需要对外推广时，都会遇到相当多的困难。 从今天起，让我们开始重视技术写作能力的培养与技术文档体系的建立。
作者简介：
蔡学镛，台湾台南人，毕业于台湾清华大学Computer Science研究所，前任阿里巴巴支付宝架构师，负责新系统的开发，现就职于创新工场。
阿木猜您可能对以下文章也感兴趣暂无相关日志]]></description>
		<wfw:commentRss>http://blog.5hoo.com/caixueyong-architect-whitepaper/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Splunk&#8212;IT搜索引擎(IT Search Engine)</title>
		<link>http://blog.5hoo.com/splunk-it-search-engine/</link>
		<comments>http://blog.5hoo.com/splunk-it-search-engine/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 15:14:18 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[splunk]]></category>
		<category><![CDATA[Splunk IT Data]]></category>
		<category><![CDATA[Splunk IT Search]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=483</guid>
		<description><![CDATA[Splunk
是专门设计给组织和机构使用的IT搜索引擎(Search Engine)，它将雅虎、Google的搜寻技术与概念发扬光大，如今组织和机构可以用Splunk来管理复杂的 IT 系统。Splunk的软件能自动收集由各种服务器、网络设备和软件产生的数据与日志。Splunk的设计与使用概念就像是Google谷歌搜索引擎一样，组织和机构一旦安装Splunk的IT Search Engine之后，IT人员就可以透过Browser使用Splunk并对组织和机构的各种IT Data进行关键词(Keyword)搜寻，快速地得到所需要的数据，除此之外Splunk本身还具有计算(Computing)能力，管理者可以透过Splunk将搜寻所得的结果立即做运算处理，产生各种报告、图表与警示，而且还可以设定Splunk进行排程定时搜寻，并将结果以Email Alert方式通知相关人员。

Splunk的IT Search Engine设计打破过去传统IT管理的方式，也突破过去各种IT管理工具如IBM Tivoli, HP OpenView, CA UniCenter的使用方式，用简单易懂的关键词(Keyword)搜寻方式，来协助IT人员找寻与解决IT问题。使用者不仅可以透过Splunk进行IT Search，还可以透过它的SplunkBase与API来开发相当多种的应用工具。市场上多认为Splunk将会是未来组织和机构IT管理的主要工具。


管理的真谛是简化流程。Splunk IT Search是一个全新的概念，藉由功能强大的搜索引擎，能够协助管理人员快速搜寻各种应用系统、网络设备所产生的大量IT data * ，透过各种相对应的关联性来找出各种IT事件的源头，进而协助管理人员解决IT营运会遇到的各种问题。
* IT Data 泛指一般的日志如syslog, SNMP ,csv,code,message…etc.
阿木猜您可能对以下文章也感兴趣2010/08/13 -- splunk&#8212;splunk IT数据分析索引处理]]></description>
		<wfw:commentRss>http://blog.5hoo.com/splunk-it-search-engine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>splunk&#8212;splunk IT数据分析索引处理</title>
		<link>http://blog.5hoo.com/what-splunk/</link>
		<comments>http://blog.5hoo.com/what-splunk/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 10:42:53 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[splunk]]></category>
		<category><![CDATA[Splunk Alert]]></category>
		<category><![CDATA[Splunk Index]]></category>
		<category><![CDATA[Splunk Report]]></category>
		<category><![CDATA[Splunk Search]]></category>
		<category><![CDATA[什么是Splunk]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=477</guid>
		<description><![CDATA[splunk
什么是Splunk? 　　Splunk 是一个可运行于各种平台的 IT  数据、日志分析软件，支持的作业平台包含Windows, Linux, Solaris, FreeBSD, AIX, MacOS, HP-UX。与  Google Analytics 这一类的 Web 日志分析软件的不同之处在于，Splunk 可以支持任何 IT  设备(服务器、网络设备、应用程序、数据库等)所产生的日志，其对日志进行处理的方式是进行高效索引之后让管理员可以对日志中出现的各种情况进行搜索，并 且通过非常好的图形化的方式展现出来。 　　每天由各种服务器所产生的日志的数量是非常惊人的，而遇到突发情况时，却往往能够从这些海量日 志中找到最多的有用消息。

通常在 Unix 下对日志进行查找使用的是 grep 之类的低效率的方式，而它使用了现代搜索引擎技术对日志进行搜索，同时提供了一个非常强大的 AJAX 式的界面展现日志。 它是一款对 IT 管理员非常有用、非常专业的工具。也正因为如此，与其他  Linux 下的其他日志分析软件不同，Splunk 是一个商业软件，但是其提供了可以自由使用的测试版可以免费下载，而如果需要海量授权及更多的功能比如分散式搜寻(Distributed Search)、排程告警(Schedule  Alert)、权限(Access Control) 这样的功能的话，则需要购买企业版。 　　Splunk的四大应用：运维IT数据整合、IT安全信息及数据的整合、应用程序IT数据整合、IT数据的法规遵从 　　Splunk的六大功能：Splunk Index(索引) 、Splunk Search(搜索)、Splunk Alert(警报通知)、Splunk Report(报告)、Share(资源共享)、Secure(安全功能)
阿木猜您可能对以下文章也感兴趣2010/08/13 -- Splunk&#8212;IT搜索引擎(IT Search Engine)]]></description>
		<wfw:commentRss>http://blog.5hoo.com/what-splunk/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>企业网络安全维护要减少人的因素</title>
		<link>http://blog.5hoo.com/enterprise-network-security/</link>
		<comments>http://blog.5hoo.com/enterprise-network-security/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 11:45:40 +0000</pubDate>
		<dc:creator>阿木</dc:creator>
				<category><![CDATA[信息技术]]></category>
		<category><![CDATA[2008年腾讯安全技术峰会]]></category>
		<category><![CDATA[安全体系结构]]></category>
		<category><![CDATA[安全意识]]></category>
		<category><![CDATA[安全管理]]></category>
		<category><![CDATA[运维安全]]></category>

		<guid isPermaLink="false">http://blog.5hoo.com/?p=452</guid>
		<description><![CDATA[本文为《2008年腾讯安全技术峰会》郑歆炜演讲的内容，说的很实在，故事讲的不错。
安全最终会归结到管理上来，依靠技术只能解决一部分问题，而管理上的漏洞足可以使所有的安全技术前功尽弃。
运维和安全可能是两个分开的话题，我想就这两个技术做一个随想，也是和大家探讨，探讨这几年我在运维当中我的想法和困惑。]]></description>
		<wfw:commentRss>http://blog.5hoo.com/enterprise-network-security/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
<script src="http://j.clickdensity.com/cr.js" type="text/javascript"></script>
    <script type="text/javascript">
    //<![CDATA[
      var clickdensity_siteID = 1;
      var clickdensity_keyElement = 'kvalue';

    //]]>
    </script>

