安防意识急待唤醒

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:w66827552
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在黑客猖獗的今天,各类重大数据泄露事件时常登上全球范围内各大媒体的头条,引发社会各界的广泛讨论。人们对其所产生的不良影响谈论不止,如账户安全、专利泄密、巨额罚款、甚至员工失业等,但却很少在第一时间去关注数据泄露的过程。
  这里,我们根据近年来重大泄密事件的各个细节,总结出十大安全隐患,供广大企业参考。当前造成企业安全防护体系松动,并引发数据泄露的隐患可分为业务层面及技术层面,下面我们就这两个层面进行探讨。
  从业务层面着眼
  1缺乏对安全角色的正确理解
  人们对便利性的需求远胜于安全,为了加速盈利而轻视安全问题的例子不在少数。安全防护其实是一套自上而下的业务解决方案,各企业的CTO需要积极参与产品及服务的研发过程中,并将安全整合到企业的发展战略中,促进安全智能转化为商业价值。
  2认为安全方案达标即万事大吉
  在数据安全的监管压力下,所投入的预算及考量往往仅为满足项目的需求,而不是以保护数据安全为出发点。而实际上,达到监管部门的要求也只是让系统正常运作的基本而已,黑客们可以通过网络跳板或是窃取特权访问到企业的敏感数据。如常见的网络分段其实是不堪一击的,通过数字证书盗用,入侵者可以轻易的骗取更深层网段用户的信任,方便以周详的计划套取到更多的机密信息。
  3安全体系更多是围绕基础设施而非数据安全
  多数企业更习惯于在项目的基础设施和业务方案中投入精力与预算,如安装杀毒软件与防火墙等,但这没有真正考虑到当前高级安全威胁带来的挑战,这些手段虽然还能保持一定的作用,但却会因相对无效性从未来的安全体系中逐渐淡出。
  4过于关注先进技术
  诚然,关注先进的技术无可厚非,但单纯的技术往往治标不治本。要成功实现全面的IT安全,必须整合进成套的员工管理方法及业务安全操作流程,作为企业文化的一部分被长期贯彻。
  5未能充分调用员工的能动性
  仅仅提升员工对威胁的识别能力是永远不够的,许多员工并不了解他们正在使用的数据的价值所在,并错误地以为数据安全是由专人负责的,并未充分认识到自己也是在企业数据安全中的重要角色。企业需要对员工进行纵向及交叉的培训,让各部门对彼此在安全防护中职责和战略有相互的了解,并结合周期性的安全攻击演习,以检验培训的成果。
  就技术层面来说
  1新旧技术之间的融合问题
  企业所面临的最大挑战之一就是如何在现有的基础设施上融入新兴的技术,以提升安全体系的等级。为了与新兴技术相匹配,许多企业将基础设施作为发展的重点,却忽略了所要保护的数据本身,也没有意识到一些先进的技术很可能导致部署的不一致,白白耗费大量时间、人力与财力,反而留下了安全隐患。
  2移动与云计算将弱化基础设施的作用
  在移动互联及云计算高度发展的今天,数据可能出现在任何位置。这也是企业必须将关注重心由基础设施转为数据的另一个重要原因,移动化及数据增值正弱化在基础设施中在多层架构中的安防效果,加大基础设施的建设力度并不能对云数据提供相匹配的安全保障。
  3传统安全解决方案没有完全跟上各类威胁的快速演变
  即便拥有充足的预算,新技术的落实与安全解决方案的开发都很难与威胁的演变同步,二者之间的差距使得多数的解决方案在用户覆盖上有所不足。如何覆盖移动用户、顾及https与私有VPN的盲点、以行为分析摆脱对签名技术的过度依赖,才是真正需要预算投入的地方。
  4多数安全系统没有自主学习能力
  在传统的安全技术下,攻击者可以通过改变代码的方式绕过安全监测,让防火墙和反病毒解决方案失效。若系统不能实时升级以应对新的乱码攻击,就会留下许多极易被利用的漏洞。
  5缺乏整合是大多数企业的致命弱点
  多少情况下,网络上附加的安全功能并不是越多越好,他们在功能性上的重叠不会让系统变得更为强大,相反会因为不能共享彼此的信息而浪费资源。企业需要一些新的途径部署统一的控制面板,在实现对安全项目高度统合管理的同时,将各自的安全智能相整合,实时收集相关数据,供安全团队作出明智的决策。
  从安全操作团队过渡到安全智能团队,企业需要拥有分析信息及转化结果的能力,为制订保护企业的战略计划提供强有力的支持,最终实现对数据泄露及窃取的安全防护。
其他文献
近年来,随着图书品种的增多和图书宣传媒介的增多,读者对图书宣传的选择性大大增强,对图书宣传提出了新的要求。因此,图书宣传必须讲究艺术,由单一的书评、书讯向全方位、多
函数中有一类常见的题型——比较大小,下面结合2014年江苏高考数学第19题总结这类题的常见解法,探究这类题的解题规律.  引例:(2014年江苏第19题)已知函数f(x)=e■ e■,其中e是自然对数的底数.  (1)证明:f(x)是R上的偶函数;  (2)若关于x的不等式mf(x)≤e■ m-1在(0, ∞)上恒成立,求实数m的取值范围;  (3)已知正数a满足:存在x■∈[1, ∞),使得f(
课堂教学是师生双向互动的阵地,课堂教学最重要的特点是生成性。随着课程改革的推行,生成性课堂教学深受关注,而且课堂的生成性的教学研究还具有一定的现实意义。基于此,本文
人们天天用水,却又常常心中无水,似乎人间之水天上来,取之不尽,用之不竭。1991年我国发生了大水灾,更多的人开始注意水的问题,水利建设也引起了全社会的关注。但仅仅兴修水
小学语文教师亟待树立科学的教学理念,选择适切的教学方法,善于借用多媒体教学手段,充分发挥学生主体价值,进而有效提升小学语文课堂教学效果和教学水平,不断提高小学教育质
兴趣是开展教学不可缺少的一大因素,也是新课程改革和素质教育大环境下对教师提出的教学要求。体育是小学教育重要组成部分,关系到学生身体素质,但目前很多体育教师受传统应
目的 调查382例高龄离休干部幽门螺杆菌现症感染情况,为预防保健工作提供依据. 方法 采用C14呼气试验对2012-2013年度382例年龄>80岁的离休干部进行幽门螺杆菌感染检测,并对幽
《中国蔬菜》每年收到来稿近700篇,但录用率仅为23%左右,大量稿件之所以被淘汰,除了论文内容、试验方法本身不符合要求外,也有因为撰写质量不高而被退稿。近年不少作者或读者来函提出如
为了实现新教改的教育目标,需要对其小学教育阶段中语文阅读教学的方法进行一定的改变,当务之急就是提高小学教育阶段中语文阅读实效性教学学,针对这一问题需要教师在进行课
人物印象在我印象中,费洁老师会上课,善于写,讲座也好。费洁老师是江阴市教师发展中心小学语文教研员,也是江苏省无锡市名教师。她长期扎根语文课堂,悉心钻研,撰写的论文多次