中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

企業(yè)安全建設中的漏洞

2018-06-23    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

防火墻+防病毒+防間諜+IPS/IDS+VPN……,越來越多的安全產(chǎn)品被架設到企業(yè)的網(wǎng)絡機房,擔任起保護企業(yè)網(wǎng)絡安全、信息安全的重任。然而看似無懈可擊、固若金湯的安全系統(tǒng)下,安全事故卻依然經(jīng)常發(fā)生。

最大的危險源是“人”

病毒不會憑空感染,必然是有人誤入“禁地”。

攻擊不會憑空出現(xiàn),除了黑客不斷變幻攻擊手段,必然有人有意無意為黑客開了“方便之門”。

機密信息不可能自己外泄,必然是有人的行為不當導致信息暴露。

反向思考,各種網(wǎng)絡威脅也不可能攻入無懈可擊的網(wǎng)絡。傳統(tǒng)的病毒、已知的攻擊、明確的垃圾郵件,通常都會被對應的安全產(chǎn)品擋在門外。但您的網(wǎng)絡為什么依然不安全?

因為在安全建設的過程中,大部分安全產(chǎn)品都沒有把“人”的因素考慮進去。

最新的安全漏洞“人”

過去,病毒通常依靠軟盤、光盤傳播,傳播速度慢,擴散范圍小。而今,借助網(wǎng)絡、漏洞傳播的病毒隨時都可能蔓延至全球,更主要的是,現(xiàn)在的病毒更加充分地充分利用了社會工程學原理,通過各種“利誘”讓用戶染毒上身。

黑客都是利用漏洞來攻擊,但是這個“漏洞”不單單是指未及時修補的系統(tǒng)漏洞,還包括了很多人為造成的“管理方面”的漏洞,比如:訪問帶有誘惑性的網(wǎng)頁導致被植入后門程序,不加控制管理的隨意下載導致木馬感染……不管是有意還是無意,人為產(chǎn)生的“漏洞”已經(jīng)成為黑客攻擊的最佳途徑。

上網(wǎng)行為管理專家,北京網(wǎng)康科技公司的陸繼周先生認為:“道理其實很簡單,安全威脅除了利用系統(tǒng)漏洞和安全產(chǎn)品的疏忽,更多的還是要借助社會工程學,借助缺乏安全意識的“人”的上網(wǎng)行為,才得以進駐網(wǎng)絡和系統(tǒng)!

因此,安全建設最大的缺失,就是無法對“人”進行有效管理。

“人”的威脅不僅限于安全

事實上,“人”的行為帶來的,遠不只安全威脅這么簡單。

以員工的網(wǎng)絡訪問行為為例,如果不加以控制,就會帶來各種危險。比較常見的包括:

帶寬被蠶食。企業(yè)帶寬雖然不斷擴大,業(yè)務應用卻依然得不到滿足,這就是網(wǎng)絡資源濫用的直接后果了,因為不加限制的P2P下載、在線視頻等就是網(wǎng)絡帶寬的最大殺手。

效率被降低。炒股、聊天、購物、游戲等行為,與工作無關的視頻、語音、圖片、文檔的上傳和下載,必然帶來嚴重的生產(chǎn)力流失。

機密被泄漏。女秘書PK老板的EMC“郵件門”事件、惠普“電話門”事件等,都在告訴我們一個事實:通過外發(fā)郵件、BBS論壇等導致內(nèi)部機密信息泄漏的現(xiàn)象越來越普遍。企業(yè)/機構賴以生存的機密信息,很可能會被在職甚至離職員工有意或無意地泄露出去。

在安全體系建設過程中,除了要對“事”,更要對“人”!

七分管理你還缺幾分

“三分技術七分管理”,一直是安全領域的至理名言。三分技術,防治的更多的是已知的各種安全威脅;七分管理,則主要針對人,無論是通過各種安全制度約束,還是利用各項技術對人進行管理,目的都是約束“人”的行為,不給安全威脅可乘之機。

那么,七分管理,您究竟執(zhí)行了幾分?您的安全制度究竟有多少能夠被執(zhí)行?能否制止員工訪問危險的網(wǎng)站或進行不當?shù)牟僮?能否提前一步阻止機密信息的外發(fā)?

網(wǎng)康科技上網(wǎng)行為管理產(chǎn)品擁有Web訪問過濾、網(wǎng)絡應用控制、帶寬流量管理、信息收發(fā)監(jiān)控、互聯(lián)網(wǎng)活動審計等5大功能,能夠做到細化、量化的上網(wǎng)行為管理效果,幫助企業(yè)全面的管理內(nèi)部人員的上網(wǎng)行為,提升工作效率,降低安全風險。

“制度”雖然在一定程度上具有約束力,但它卻和網(wǎng)絡的復雜度成反比。越是復雜的網(wǎng)絡,就越難對“人”進行管理,但也更需要對人進行有效管理。根據(jù)IDC的調(diào)查,目前在歐洲和美國有80%的公司在監(jiān)控員工的在線行為,而在世界500強企業(yè)中,絕大多數(shù)企業(yè)對員工的郵件、MSN等上網(wǎng)行為進行監(jiān)控,而且這一舉措得到了法律條文上的支持。例如美國的《薩班斯•奧克斯利法案》和中國公安部第82號令《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》,都明確規(guī)定了連接到互聯(lián)網(wǎng)上的單位要做到記錄并留存用戶上網(wǎng)信息,并要求聯(lián)網(wǎng)單位要依此規(guī)定落實記錄留存的技術措施。

所以,安全防護的重點應該在對“人”的管理。

安全不是可以一勞永逸的事情。即使網(wǎng)絡中部署了眾多安全產(chǎn)品,即使您層層設防,只要“人”的問題沒有解決,就不代表您的網(wǎng)絡是安全的。


標簽: idc 安全 防火墻 互聯(lián)網(wǎng) 互聯(lián)網(wǎng)安全 機房 漏洞 企業(yè)網(wǎng)絡安全 網(wǎng)絡 網(wǎng)絡安全 網(wǎng)絡機房 信息安全

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:McAfee 4600萬美元購數(shù)據(jù)保護服務商Reconnex

下一篇:賽門鐵克:謹防黑客借奧運發(fā)起攻擊