接收并响应第三方安全通报的六个技巧

来源 :计算机世界 | 被引量 : 0次 | 上传用户:sheep0211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在安全研究员、执法机构或业务合作伙伴等外部机构提醒系统存在被入侵或被破坏的危险之前,组织机构,尤其是大企业通常都不会察觉到这些危险。随着攻击方法的不断扩散,开源组件的使用日益增多,以及云服务的大量采用,许多企业面临的攻击面也在不断地扩大。令人尴尬的是,企业自己的安全团队已经变得越来越难以发现这些漏洞。例如,入侵者已经攻破了SolarWinds公司的系统并通过该公司的软件不断传播恶意软件,但是SolarWinds却一直没有察觉到,直到安全厂商FireEye向SolarWinds通报了相关漏洞,SolarWinds才如梦初醒。
  许多企业的漏洞在长达数月的时间里都没能得到修复,根本原因在于企业的内部安全团队没有发现它们,SolarWinds案例只是其中的一个典型案例而已。因此,近年来,接收和响应由外部机构提供的安全情报(无论是漏洞通知还是新的重大威胁),对于企业来说正变得越来越重要。
  负责为Coalfire公司的高层提供网络策略建议的John Hellickson说:“任何提供网络产品或服务的企业都应建立起一套接收和响应机制,以便外部机构能够向其通报可能对其产品或服务产生影响的潜在问题。”

以下是企业有效建立起这种能力的六个技巧:

1.制定详细的漏洞报告制度


  市场研究机构IDC负责安全研究的副总裁Pete Lindstrom说,企业应当确保向所有有意向其报告安全或隐私问题的外部机构明确告知企业的漏洞报告制度,阐明企业期望外部机构以负责任的方式通报漏洞,并提供电子邮件地址、电话号码等外部机构可以向其通报安全或隐私问题的方式。
  企业还应对外阐明其处理、调查和解决这些报告或信息的方式,并让第三方机构了解企业审查和解决问题的速度或时间,以便让他们知道自己提供的信息没有被忽视。此外,企业还应向第三方机构阐明企业的政策,如果通报的情况属实,企业将会给予奖励。如果情況不属实,那么企业也要明确地告知他们不会对其提供的情况给予奖励。

  Lindstrom说:“管理好第三方的期望对企业的成功和声誉至关重要。因此,当第三方向企业提供安全或隐私问题时,准确地知道他们期望得到什么,对于企业来说很重要。”
  标准普尔全球市场情报公司(S
其他文献
创新是实现增长的重要推动力量,很多技术领导都渴望具备能够持续创新的能力。但他们面临难以逾越的险峰:在德勤最近的全球首席信息官调查中,1/4的首席信息官表示,他们没有创新能力。只有11%的首席信息官说他们目前的创新能力是优秀的或者领先的。  本文介绍创新计划失败的10个原因,以及IT领导们可以采取的相应措施。1.保守的姿态  在全球首席信息官调查中,“抵制变革”被认为是技术变革失败的首要原因。通常认
人工智能革命渴望获得个人数据。在机器智能和监视活动出现交集之前,美国政府需要遵守联邦隐私立法。  人工智能可能会通过多种方式为人类提供帮助。无人驾驶汽车和智能基础设施有望通过让人们在城市的移动变得更加便捷来减少拥堵;经过改进的诊断和治疗正在增加人类的寿命;在企业中,人工智能可以帮助优化招聘决策,让工厂更加安全,实现日常任务的自动化,生成更为客观的绩效评估,并帮助企业更好地了解他们的客户。  新的工
SD-WAN技术正在逐渐成熟,从早期尝试者阶段逐步变为主流。这意味着市场将发生重大变化。  在网络圈,现在可能没有比软件定义的WAN(SD-WAN)更热门的话题了。 WAN 技术在过去三十年的大部分时间里都处于停滞状态,这也可以理解,大多数公司的WAN 已经很长时间没有更新升级过了。现在SD-WAN技术出现了。  SD-WAN技术已经从早期尝试者阶段进入了主流使用阶段。在任何时间如果有这样的技术出
今年由于疫情造成的向远程工作模式的转变重新激起了人们对虚拟桌面基础设施(VDI)及其云分支桌面即服务的兴趣。  疫情的爆发以及随后向居家办公的转变导致了不少技术上的颠覆,其中很多都是围绕着企业怎样向员工提供IT服务而展开的。以前可有可无的技术,例如视频会议,现在突然变成了标准做法。  虚拟桌面基础设施(VDI,Virtual Desktop Infrastructure)便是这样的情况,也被称为桌
摘要 冀商是中国最早的地域商帮之一,特别是冀东乐亭帮(又称“老呔帮”)在经商的实践过程中,逐步形成了一套颇具特色的经营理念、管理方式和方法,为中国特别是东北近现代的经济建设和社会发展作出了贡献,在中国商业史上谱写了光辉的篇章。  关键词 冀商,经营管理,特色    河北人有着悠久的经商传统,冀商是中国最早的商帮之一。自清代开始,特别是近代以来,穿梭在京沈铁路,往返于张库商道,活跃于京津,奔走于武汉
从三年前建议“聚焦人工智能,加强新技术落地应用”,到今年建议“开展人工智能伦理的研究和顶层设计”。  李彦宏认为,人工智能对于人类社会的推动作用是方方面面的。“不仅是对消费者在各个层面的推动作用,比如说信息自动个性化的推荐、视频的理解;更多的是在生产端,比如我们的生产制造,生产出来的钢板有没有瑕疵,组装iPhone的时候,每一个零件是不是合格等。”他说,聚焦人工智能其实是聚焦技术的未来。  李彦宏
2020年9月14日至20日,以“网络安全为人民,网络安全靠人民”为主题的2020年国家网络安全宣传周在全国范围内统一开展,其中网络安全高峰论坛及其他系列活动在郑州(国家)高新区网络安全科技馆举行。  与此同时,全国各地也开展了一系列网络安全宣传周活动。“天津市5G网络安全实验室”在网安周期间正式揭牌;吉林网信办将中国一汽确立为吉林省首个“智慧物联网络安全示范基地”,并開展了“祥云杯”网络安全大赛
为什么5G还没有实际应用来展示其令人激动的一面呢?  5G即将到来。下一代无线连接据称有超高的速度、超低的延迟和前所未有的网络容量。5G牌照拍卖已经或将在美国、英国、爱尔兰、意大利、葡萄牙、德国、澳大利亚等国家举行。  平昌冬奥会被宣传为5G推动的重大赛事。诺基亚、爱立信和英特尔这样的公司都在推广他们的5G证书,而华为尤其重视这一问题,表示将在未来几个月销售5G基础设施。  但事实上是这样吗?  
工信部近日印发通知,支持创建北京、天津(滨海新区)、杭州、广州、成都国家人工智能创新应用先导区。这是继上海(浦东新区)、深圳、济南-青岛3个先导区后,工业和信息化部发布的第二批先导区名单。至此,全国人工智能创新应用先导区已增至8个。   通知指出,北京要发挥技术原创、产业生态、人才基础、发展环境等多重优势,加快核心算法、基础软硬件等技术研发,加速智能基础设施建设,打造全球领先的人工智能创新策源地
[关键词]葫芦岛,徐世昌,孙中山,张学良,自开商埠  [中图分类号]G52 [文献标识码]B [文章编号]0457-6241(2007)06-0092-04    1840年鸦片战争后,西方侵略者通过一系列不平等条约,先后强迫清政府开放了77个通商口岸,一般称之为“约开口岸”。在约开口岸中,列强享有片面最惠国待遇,对中国疯狂地进行政治、经济、文化侵略。清政府在国库空虚、统治危机的紧要关头,也一