999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

安全錯誤導致漏洞頻發

2017-03-08 22:45:08
網絡安全和信息化 2017年7期
關鍵詞:策略企業

引言:最薄弱的環節決定了系統的安全程度。大多數攻擊者主要是關注目標系統的基礎架構并且找到可以利用的漏洞,秘密進入并長期收集和竊取有價值的數據,用最少的代價賺取最大的經濟利益。

最薄弱的環節決定了系統的安全程度。雖然仍有某些攻擊者炫耀自己破壞最強大的加密機制的能力,但大多數攻擊者主要是關注目標系統的基礎架構并且找到可以利用的漏洞,其目的是秘密進入并長期收集和竊取有價值的數據,用最少的代價賺取最大的經濟利益。

安全團隊的一個重要責任是保證攻擊者難以進入企業網絡和訪問內部敏感數據。不幸的是,有時幾乎不可能阻止攻擊的發生,但安全團隊需要有一套計劃可以使影響最小化。有時,如果由于一個小錯誤或一個被忽視的策略而導致了攻擊,那么認識到這些問題的可避免性就顯得非常重要。為使安全團隊更好地理解如何才能培育安全第一的文化氛圍和清除潛在的漏洞,在此提出幾個可以避免的安全錯誤。

不升級

軟件廠商在發現軟件漏洞后,在第三方幫助發現漏洞后,如不及時發布更新或補丁,就有可能導致攻擊。

這種更新可能來自很多方面,其中包括反病毒軟件,或來自操作系統自身。無論來自何種途徑,用戶及時安裝更新以防止病毒找到進入系統的方法是很重要的。同樣的觀念也適用于智能手機、平板電腦以及其他設備。如果公司有專業的IT團隊,就應積極地查找更新和補丁,并盡可能地及時安裝,但是訓練員工經常檢查更新以保護自己和公司的利益是大有裨益的。

安全團隊不能指望員工不犯錯誤,而且,你不能指望常識,因為在涉及到技術問題時,并非每個人都能理解為什么要那樣處理問題。這正是要求雇員遵循策略的一個原因,但是如果策略并不強健也不易實施,就不會對企業帶來任何好處。

安全團隊要確保雇員經常改變口令,并且給予他們最少的復雜性要求;要確定哪些類型的信息可以通過雇員的自有設備訪問,并且建立文件共享的具體指南;要向員工解釋為什么敏感信息不能通過電子郵件發送,以及內部的公司數據絕對不能通過個人郵件發送的原因;要建立身份和文件管理的規則,使雇員可輕松登錄系統,同時還要使IT能記錄其訪問軌跡。還有很多其他的例子,但關鍵是考慮到公司每天面臨的風險,并且制定好策略,以使這些風險最少化。

沒有正確理解風險

準備好策略是問題的一方面,但如果用戶并沒有完全理解與沒有在第一時間準備好策略的有關風險,策略最終僅僅是紙上的文字。只要企業理解和認識到風險,就可以決定如何應對風險:接受風險、由第三方解決方案、準備行動計劃,或是修復計劃。但企業發現了威脅,卻認識到自己并沒有什么行動計劃進行應對。如果企業并不知道風險是什么,就不能以最高效的方式來應對風險。這才是真正的弱點。

如果公司并不理解潛在風險并確定其優先次序,就可能導致優先處理了最不重要的問題,卻忽視了最關鍵的風險。另外,在需要外部幫助時,由此還可能使用錯誤的資源進行響應和確認。如果將注意力放在了漏洞的錯誤方面,則可能使問題更嚴重,或造成全新的問題。關鍵在于,要知道如果一種安全風險超出了管理者的能力,就要尋求風險管理專家的建議,幫助其看到威脅狀況,并且制定強健的易于實施的有效計劃。

人員支持不足

知道何時尋求第三方的幫助也可以擴展到全面的IT領域。云計算和其他面向外包技術的出現,公司就有可能不再關注傳統IT的重要性。即使對于外包,內部人員完全理解內部系統和基礎架構,并快速響應潛在的安全問題。如果公司容易面臨某些安全問題,就需要確保雇員得到相應培訓。

如果企業并不愿意花錢請熟練的IT專家,就應尋求能提供其專業技術甚至提供全天候監視的管理服務供應商。但無論選擇哪種方法,都需要確保有足夠的人員處理足夠的業務。如果發生攻擊,人員短缺只會使問題惡化,或者打開新漏洞。

缺乏培訓

企業不僅需要使員工理解風險,還要為員工建立基礎,使其樹立安全第一的思想。有些公司采取的方法是召開安全教育會議,就企業中最重大的安全威脅向員工講授最新課程。

有時,企業仍需要為內部的某些雇員提供較多的信息。如果雇員經常與敏感信息打交道,那么這些員工就應該得到正確的培訓,甚至在特定的安全協議中保證能夠安全工作。例如,對于金融機構而言,這意味著要理解PCI的合規。如果員工遵循了如何正確地處理數據的規則,就不太可能將數據置于風險中。

幾乎沒有或完全不加密

很多公司并未充分實施加密用以保護自身。加密不但可以確保在外部攻擊者進入后不能訪問某些文件,而且對于外部通信和數據傳輸來說更加重要。例如,電子郵件就需要安裝加密工具,其目的是為防止別有用心的人嗅探數據。企業在選擇產品時,能夠與廠商和服務供應商進行交流以確保其是否提供類似的加密工具是很重要的,因為企業不可能總是依賴雇員自己加密數據。

弱認證

認證是一個不斷演變的極重要的安全措施,然而很多公司并未充分利用。例如,實際上存在一些USB密鑰,可插入到計算機中并用于認證引擎。只需簡單的觸碰或一個口令,就可以安全地訪問所有的應用和賬戶。

當然,企業還可能犯別的錯誤,如未要求雇員使用內建于移動設備中的安全特性。其實,用戶可以使用一些很明顯的安全工具或深入挖掘一些隱藏的功能。

猜你喜歡
策略企業
企業
當代水產(2022年8期)2022-09-20 06:44:30
企業
當代水產(2022年6期)2022-06-29 01:11:44
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
基于“選—練—評”一體化的二輪復習策略
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
求初相φ的常見策略
例談未知角三角函數值的求解策略
我說你做講策略
主站蜘蛛池模板: 国产精品午夜福利麻豆| 伊人中文网| 亚洲成肉网| 国产精品13页| 欧美自慰一级看片免费| 亚洲精品制服丝袜二区| 国产自在自线午夜精品视频| 亚洲成人77777| 亚洲视频免费播放| 日韩欧美中文在线| 91久草视频| 久久国产毛片| 狠狠躁天天躁夜夜躁婷婷| 成人午夜天| 国产1区2区在线观看| 91精品小视频| 日本成人不卡视频| 精品自窥自偷在线看| 午夜人性色福利无码视频在线观看| 亚洲一区二区在线无码| 成人一级黄色毛片| 久久美女精品| julia中文字幕久久亚洲| 久久精品丝袜| 97国产精品视频人人做人人爱| 久久99热66这里只有精品一| 欧美国产精品不卡在线观看| 91视频青青草| 思思热精品在线8| аⅴ资源中文在线天堂| 亚洲色图欧美激情| 国模视频一区二区| 亚洲av成人无码网站在线观看| 91精品综合| 久久免费视频6| 男女精品视频| 亚洲国产精品久久久久秋霞影院| 欧美h在线观看| 97综合久久| 中国成人在线视频| 91精品国产自产91精品资源| 国产精品区视频中文字幕| 青青久在线视频免费观看| 国产理论精品| 成人福利在线免费观看| 中日韩欧亚无码视频| 日本AⅤ精品一区二区三区日| 色综合久久久久8天国| 亚洲成a人片7777| 色综合热无码热国产| Aⅴ无码专区在线观看| 日本91在线| 欧美区日韩区| 国产午夜无码专区喷水| 91成人在线观看视频| 欧美色图第一页| 怡春院欧美一区二区三区免费| www.av男人.com| AV无码一区二区三区四区| 国模沟沟一区二区三区| 国产在线小视频| 久草中文网| 免费国产不卡午夜福在线观看| 国产91全国探花系列在线播放| 97视频在线精品国自产拍| 国产精品思思热在线| 亚洲日韩第九十九页| 国产青青操| 国产乱肥老妇精品视频| 91无码人妻精品一区二区蜜桃| 久久大香伊蕉在人线观看热2| 欧美在线免费| 专干老肥熟女视频网站| 强奷白丝美女在线观看| 欧美第九页| 国产成人精品无码一区二| 久久久久国色AV免费观看性色| 99热国产这里只有精品无卡顿"| 亚洲妓女综合网995久久| 成人午夜天| 欧美啪啪一区| 国产免费精彩视频|