国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

關(guān)于數(shù)據(jù)泄漏的十大年夜啟事論述

時(shí)間:2013-06-20 13:28來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
在黑客跋扈獗的今天,各類重大年夜數(shù)據(jù)泄漏事務(wù)經(jīng)常登上全球范圍內(nèi)各大年夜媒體的頭條,激發(fā)社會(huì)各界的遍及會(huì)商。人們對(duì)其所產(chǎn)生的不良影響談?wù)摬恢?,如賬戶安然、專利泄密、巨額罰
Tags數(shù)據(jù)泄露(45)數(shù)據(jù)安全(840)安全解決方案(31)  

  在黑客跋扈獗的今天,各類重大年夜數(shù)據(jù)泄漏事務(wù)經(jīng)常登上全球范圍內(nèi)各大年夜媒體的頭條,激發(fā)社會(huì)各界的遍及會(huì)商。人們對(duì)其所產(chǎn)生的不良影響談?wù)摬恢?,如賬戶安然、專利泄密、巨額罰款、乃至員工掉業(yè)等,但卻很少在第一時(shí)候往存眷數(shù)據(jù)泄漏的過程。

  Web安然、數(shù)據(jù)安然、電子郵件安然、移動(dòng)安然及數(shù)據(jù)泄漏防護(hù)(DLP)解決方案供給商Websense在當(dāng)真闡發(fā)比來幾年來重大年夜泄密事務(wù)的細(xì)節(jié)后,總結(jié)出十大年夜安然隱患。

  Websense覺得,當(dāng)前造成企業(yè)安然防護(hù)系統(tǒng)松動(dòng),并激發(fā)數(shù)據(jù)泄漏的隱患可分為營業(yè)層面及手藝層面:

  營業(yè)層面

  1、 貧乏對(duì)安然角色的準(zhǔn)確理解

  人們對(duì)便當(dāng)性的需求遠(yuǎn)勝于安然,為了加快盈利而不放在眼里安然標(biāo)題問題標(biāo)例子不在少數(shù)。安然防護(hù)其實(shí)是一套自上而下的營業(yè)解決方案,各企業(yè)的CTO需要積極介入產(chǎn)品及辦事的研發(fā)過程中,并將安然整合到企業(yè)的成長計(jì)謀中,促進(jìn)安然智能轉(zhuǎn)化為商業(yè)價(jià)值。

  2、 覺得安然方案達(dá)標(biāo)即萬事大年夜吉

  在數(shù)據(jù)安然的監(jiān)管壓力下,所投進(jìn)的預(yù)算及考量常常僅為知足項(xiàng)目標(biāo)需求,而不是以呵護(hù)數(shù)據(jù)安然為解纜點(diǎn)。而實(shí)際上,達(dá)到監(jiān)管部門的要求也只是讓系統(tǒng)正常運(yùn)作的根基罷了,黑客們可以經(jīng)由過程收集跳板或是盜取特權(quán)拜候到企業(yè)的敏感數(shù)據(jù)。如常見的收集分段其實(shí)是不堪一擊的,經(jīng)由過程數(shù)字證書盜用,進(jìn)侵者可以等閑的棍騙更深層網(wǎng)段用戶的信賴,便利以周詳?shù)拇蛩闾兹〉礁嗟膴W秘信息。

  3、 安然系統(tǒng)更多是環(huán)繞根本舉措措施而非數(shù)據(jù)安然

  大都企業(yè)更習(xí)慣于在項(xiàng)目標(biāo)根本舉措措施和營業(yè)方案中投進(jìn)精力與預(yù)算,如安裝殺毒軟件與防火墻等,但這沒有真正考慮到當(dāng)前高級(jí)安然威脅帶來的挑戰(zhàn),這些手段當(dāng)然還能保持必然的感化,但卻會(huì)因相對(duì)無效性從將來的安然系統(tǒng)中逐步淡出。

  4、 過于存眷進(jìn)步前輩手藝

  誠然,存眷進(jìn)步前輩的手藝無可厚非,但純真的手藝常常治標(biāo)不治本。要成功實(shí)現(xiàn)周全的IT安然,必需整合進(jìn)成套的員工治理編制及營業(yè)安然把持流程,作為企業(yè)文化的一部門被持久貫徹。

  5、 未能充分調(diào)用員工的能動(dòng)性

  僅僅晉升員工對(duì)威脅的辨認(rèn)能力是永久不敷的,良多員工其實(shí)不體味他們正在利用的數(shù)據(jù)的價(jià)值地點(diǎn),并弊端地覺得數(shù)據(jù)安然是由專人負(fù)責(zé)的,并未充分熟諳到本身也是在企業(yè)數(shù)據(jù)安然中的首要角色。企業(yè)需要對(duì)員工進(jìn)行縱向及交叉的培訓(xùn),讓各部門對(duì)彼此在安然防護(hù)中職責(zé)和計(jì)謀有彼此的體味,并連絡(luò)周期性的安然報(bào)復(fù)打擊演習(xí),以查驗(yàn)培訓(xùn)的功能。

  手藝層面

  1、 新舊手藝之間的暢通領(lǐng)悟標(biāo)題問題

  企業(yè)所面對(duì)的最大年夜挑戰(zhàn)之一就是如安在現(xiàn)有的根本舉措措施上融進(jìn)新興的手藝,以晉升安然系統(tǒng)的等第。為了與新興手藝相匹配,良多企業(yè)將根本舉措措施作為成長的重點(diǎn),卻忽視了所要呵護(hù)的數(shù)據(jù)本身,也沒成心想到一些進(jìn)步前輩的手藝很可能導(dǎo)致擺設(shè)的不一致,白白破鈔大年夜量時(shí)候、人力與財(cái)力,反而留下了安然隱患。

  2、 移動(dòng)與云計(jì)較將弱化根本舉措措施的感化

  在移動(dòng)互聯(lián)及云計(jì)較高度成長的今天,數(shù)據(jù)可能呈此刻任何位置。這也是企業(yè)必需將存眷重心由根本舉措措施轉(zhuǎn)為數(shù)據(jù)的另外一個(gè)首要啟事,移動(dòng)化及數(shù)據(jù)增值正弱化在根本舉措措施中在多層架構(gòu)中的安防結(jié)果,加大年夜根本舉措措施的扶植力度其實(shí)不克不及對(duì)云數(shù)據(jù)供給相匹配的安然保障。

  3、 傳統(tǒng)安然解決方案沒有完全跟上各類威脅的快速演變

  即便具有充沛的預(yù)算,新手藝的落實(shí)與安然解決方案的開辟都很難與威脅的演變同步,二者之間的差距使很大都的解決方案在用戶籠蓋上有所不足。若何籠蓋移動(dòng)用戶、顧及https與私有VPN的盲點(diǎn)、以行動(dòng)闡發(fā)擺脫對(duì)簽名手藝的過度依托,才是真正需要預(yù)算投進(jìn)的處所。

  4、 大都安然系統(tǒng)沒有自立進(jìn)修能力

  在傳統(tǒng)的安然手藝下,報(bào)復(fù)打擊者可以經(jīng)由過程改變代碼的編制繞過安然監(jiān)測,讓防火墻和反病毒解決方案掉效。若系統(tǒng)不克不及及時(shí)進(jìn)級(jí)以應(yīng)對(duì)新的亂碼報(bào)復(fù)打擊,就會(huì)留下良多極易被操縱的縫隙。

  5、 貧乏整合是大年夜大都企業(yè)的致命弱點(diǎn)

  多少環(huán)境下,收集上附加的安然功能其實(shí)不是越多越好,他們?cè)诠δ苄陨系亩询B不會(huì)讓系統(tǒng)變得更增強(qiáng)大年夜,相反會(huì)因?yàn)椴豢瞬患肮蚕肀舜说男畔⒍A侈資本。企業(yè)需要一些新的路子擺設(shè)統(tǒng)一的節(jié)制面板,在實(shí)現(xiàn)對(duì)安然項(xiàng)目高度統(tǒng)合治理的同時(shí),將各自的安然智能相整合,及時(shí)匯集相干數(shù)據(jù),供安然團(tuán)隊(duì)作出明智的決定計(jì)劃。

------分隔線----------------------------

推薦內(nèi)容