TechTarget中国网站推荐

网络操作环境中哪里最危险

2008-8-18  选择字号:  | |
打印本文章
【TechTarget中国原创】问:网络操作环境中五个高风险的区域是哪里,例如商业连续性、加密、更改控制等?
答:我不想要选出前五个区域,因为他们都是需要的。我们详细的看一下为什么使用你举的这三个例子……

【TechTarget中国原创】问:网络操作环境中五个高风险的区域是哪里,例如商业连续性、加密、更改控制等?
   
  答:我不想要选出前五个区域,因为他们都是需要的。我们详细的看一下为什么使用你举的这三个例子:

  • 如果公司没有商业连续性计划,当灾难发生,资产遭到破坏时,公司的业务就得中断。
  • 如果你的公司部队敏感数据加密,就会因为不遵守法规而犯罪,或者如果数据落入恶人之手,公司就会以上头条新闻而告终,因为盗窃犯持有你客户的个人认证信息。
  • 如果公司没有使用更改控制权或者是以未授权的方式更改的,公司在操作成本上花钱,而且这直接影响企业环境的稳定性。

  除非这些项目都得到了控制,如果企业没有实施合适的无线安全,那么有人就可以使用这个通道进行破坏。同样的,如果没有合适的访问控制,就会有可能发生欺骗攻击,以及未授权访问敏感数据和公司资产。另外,如果没有提供安全意识培训,那么你的企业就可能没有遵守一或两条规定,你的用户就不会知道他们的责任,你的企业就可能面临民事诉讼。

  有很多东西企业都应该在他们的安全项目中实施。大部分的企业都是技术为中心的,而且在实施和维护防火墙以及边界安全方面作的非常好,但是在个人安全,数据分类和访问控制与审计上面还有缺陷。

  所以每个企业都有自己需要关注的前五个地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以不同的消极方式影响公司。

  以我以往的经验,我发现大部分的企业,和甚至是安全专家都不完全理解“所有”组件组成一个安全项目。因为企业和人都是以技术为中心的,他们不知道如何合适的把安全整合到商业项目中。随着时间的推移,它会变得更好,因为法规要求企业所作的不只是配置产品,这是一个进步的过程。作为一个行业,我们正在经历痛苦期。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
保护企业免遭互联网威胁的最集中的硬件设备解决方案,除了集成最佳的URL过滤、WEB应用报告、实时监控以及内部威胁清除等功能之外,还应该包括多层次管理功能……
制造企业的信息化对于整个行业的发展意义重大,由于受到金融危机影响,一些制造企业调整IT方面的支出预算,信息安全方面的投资首当其冲……
问:请您讲一下信息安全风险评估、风险分析和风险管理的区别?答:风险评估、风险分析和风险管理最简单的定义如下……
中国证监会的IT系统抽查中17家基金公司的IT系统稳定问题“较为严重”,4家基金公司安全问题非常严重。基金、证券公司安全“中招”的原因究竟是什么?
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?