国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 數(shù)據(jù)安全 >

網(wǎng)絡(luò)問(wèn)題大舉入侵 企業(yè)數(shù)據(jù)安全如何抵擋

時(shí)間:2014-04-25 11:25來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
由于信息技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)世界正成為個(gè)人、企業(yè)甚至國(guó)家生活的重要部分。而且隨著網(wǎng)絡(luò)信息交流的日趨頻繁,這個(gè)“空間”對(duì)于人們的影響也越來(lái)越大。網(wǎng)絡(luò)問(wèn)題正成為影響人
Tags數(shù)據(jù)安全(840)網(wǎng)絡(luò)入侵(27)  

  由于信息技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)世界正成為個(gè)人、企業(yè)甚至國(guó)家生活的重要部分。而且隨著網(wǎng)絡(luò)信息交流的日趨頻繁,這個(gè)“空間”對(duì)于人們的影響也越來(lái)越大。網(wǎng)絡(luò)問(wèn)題正成為影響人們信息安全的關(guān)鍵因素。

  當(dāng)網(wǎng)絡(luò)問(wèn)題日趨嚴(yán)重,各種威脅大舉入侵的時(shí)候,那些擁有敏感和機(jī)密信息的個(gè)人、企業(yè)甚至政府機(jī)構(gòu)該如何抵擋呢?

  深埋的漏洞 或成網(wǎng)絡(luò)信息安全長(zhǎng)久的隱疾

  日前,網(wǎng)絡(luò)安全協(xié)議OpenSSL被曝光存在安全漏洞(被稱為“心臟出血”)。由于該協(xié)議常用于電商、網(wǎng)銀等安全要求極高的網(wǎng)站,用戶訪問(wèn)了受此安全漏洞影響的網(wǎng)站,將無(wú)法采取任何自保措施,用戶的銀行賬號(hào)、密碼等數(shù)據(jù)將可能被黑客獲取。

  據(jù)發(fā)現(xiàn)漏洞的信息安全公司表示,這些漏洞之所影響這么大,主要原因是如今主流的網(wǎng)絡(luò)服務(wù)器都是適用該協(xié)議,幾乎占據(jù)全球2/3的服務(wù)器。

  同時(shí)對(duì)于這個(gè)協(xié)議和漏洞問(wèn)題,許多受影響的人群也發(fā)出了許多疑問(wèn),比如OpenSSL到底存在什么樣的安全漏洞?黑客如何利用這一漏洞獲取用戶信息?用戶該如何防范?

  “首先,OpenSSL是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協(xié)議,在各大網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等許多重要網(wǎng)站上廣泛使用。此次的‘心臟出血’事件,影響非常大,短期內(nèi)難以消除其產(chǎn)生的威脅?!?/P>

  而就該漏洞具體的影響過(guò)程,山麗專家也進(jìn)一步做出了解釋:“具體來(lái)說(shuō),用戶在使用電腦連入互聯(lián)網(wǎng)訪問(wèn)某個(gè)網(wǎng)站時(shí),需要進(jìn)行驗(yàn)證才能實(shí)現(xiàn)“握手”,OpenSSL正是起到這樣的功能。此外,開(kāi)發(fā)者為方便他人,將OpenSSL整理成一個(gè)代碼庫(kù),對(duì)外界開(kāi)發(fā)源代碼。在這樣的情況下,任何人都能利用這些代碼開(kāi)發(fā)程序和軟件。此次發(fā)現(xiàn)的漏洞英文為“heartbleed”,“不是OpenSSL有什么問(wèn)題,而是這個(gè)‘heartbleed’代碼出了問(wèn)題?!?/P>

  那么進(jìn)一步來(lái)說(shuō),“heartbleed”代碼究竟是怎樣被黑客利用的呢?山麗網(wǎng)安的專家繼續(xù)介紹說(shuō):“這一代碼是用來(lái)測(cè)驗(yàn)網(wǎng)絡(luò)連接是否暢通的代碼,在用戶試圖連入某個(gè)網(wǎng)站時(shí),電腦會(huì)通過(guò)這個(gè)代碼向?qū)Ψ骄W(wǎng)站發(fā)出測(cè)試信號(hào),查看通訊渠道是否暢通。對(duì)方網(wǎng)站會(huì)通過(guò)該代碼返回一些程序給用戶電腦。在這個(gè)信息返回的過(guò)程中,可能會(huì)有一些對(duì)方網(wǎng)站儲(chǔ)存在內(nèi)存中的其他信息返回給用戶。這些信息包括其他訪問(wèn)該網(wǎng)站的用戶的賬號(hào)、密碼等很多不該被返回的信息。在這樣的情況下,黑客可遠(yuǎn)程讀取該網(wǎng)站服務(wù)器的隨機(jī)64k內(nèi)存,從而獲取他人的隱私?!?/P>

  更可怕的事實(shí):網(wǎng)絡(luò)的安全問(wèn)題遠(yuǎn)不止漏洞那么簡(jiǎn)單

  據(jù)某權(quán)威信息安全機(jī)構(gòu)研究稱,網(wǎng)絡(luò)威脅和黑客攻擊的復(fù)雜性在入侵檢測(cè)和安防市場(chǎng)發(fā)展上發(fā)揮了重要作用。

  該機(jī)構(gòu)表示,實(shí)現(xiàn)網(wǎng)絡(luò)安全有很多方法,但入侵檢測(cè)和系統(tǒng)預(yù)防是IT企業(yè)最親睞的選擇。隨著IT企業(yè)安全預(yù)算的增長(zhǎng),網(wǎng)絡(luò)安全產(chǎn)品采用數(shù)量也有了巨大增長(zhǎng)。同時(shí)根據(jù)全球入侵檢測(cè)和網(wǎng)絡(luò)環(huán)境的現(xiàn)狀,他們做出了相應(yīng)的分析與預(yù)測(cè)的報(bào)告。

  該報(bào)告認(rèn)為日益復(fù)雜化的網(wǎng)絡(luò)威脅,政府施加的安全法規(guī)的壓力,IT解決方案和服務(wù)支出的增加推動(dòng)了IDS/IPS市場(chǎng)的發(fā)展。最初預(yù)計(jì)有望繁榮市場(chǎng)的因素是不斷增長(zhǎng)的消費(fèi)市場(chǎng)和推動(dòng)IDS/IPS裝備應(yīng)用市場(chǎng)的虛擬化趨勢(shì)。

  同時(shí)根據(jù)某金融機(jī)構(gòu)的預(yù)期2014年IDS/IPS全球安防市場(chǎng)總值達(dá)到27.16億美元,2019年這一數(shù)字將增長(zhǎng)到50.42億。這意味著2014-2019年的復(fù)合增長(zhǎng)率為13.2%。目前,從財(cái)政支出和采用情況來(lái)看,北美地區(qū)將是 IDS/IPS解決方案和服務(wù)的最大市場(chǎng)。該公司進(jìn)一步預(yù)計(jì),IDS/IPS在發(fā)展中經(jīng)濟(jì)體市場(chǎng)的增長(zhǎng)將進(jìn)一步增強(qiáng)全球市場(chǎng)力量。從這個(gè)角度也能看出,全球的網(wǎng)絡(luò)安全問(wèn)題遠(yuǎn)不止漏洞問(wèn)題那么簡(jiǎn)單。

  網(wǎng)絡(luò)問(wèn)題讓信息安全風(fēng)雨飄搖 數(shù)據(jù)加密或成最后的定海神針

  從上述的分析我們不難看出,多樣的網(wǎng)絡(luò)問(wèn)題,使得信息和數(shù)據(jù)安全的外部防護(hù)壓力越來(lái)越大,信息安全或許會(huì)由于網(wǎng)絡(luò)問(wèn)題而變得更加的不穩(wěn)定和搖搖欲墜。而想要穩(wěn)住個(gè)人、企業(yè)甚至國(guó)家的信息安全防護(hù)核心,或許從源頭、從核心出發(fā)進(jìn)行加密防護(hù)是最佳的選擇了。

  加密不同于其他網(wǎng)絡(luò)信息、數(shù)據(jù)安全防護(hù)技術(shù),它直接作用于數(shù)據(jù)本身,通過(guò)改變數(shù)據(jù)原本內(nèi)容的形式來(lái)達(dá)到安全防護(hù)的效果。這種防護(hù)最大的特點(diǎn)就是數(shù)據(jù)即使最終由于各種問(wèn)題而被泄露了,加密防護(hù)依然存在,只要算法不被破譯,那么數(shù)據(jù)本身依然是安全的。而隨著加密技術(shù)和算法的不斷進(jìn)步,破譯將變得越來(lái)越困難和得不償失了。

  這里值得一提的是,由于現(xiàn)代個(gè)人、企業(yè)甚至是政府機(jī)構(gòu)對(duì)于加密防護(hù)的認(rèn)識(shí)逐漸深刻,需求也變得越來(lái)越多,防護(hù)重點(diǎn)也各有不同,所以想要完美的利用數(shù)據(jù)加密防護(hù)企業(yè)的核心數(shù)據(jù),就必須采用更靈活、更具針對(duì)性的加密軟件了。而擁有多模加密技術(shù)的山麗防水墻正是企業(yè)的最佳選擇。

  首先,多模加密技術(shù)采用對(duì)稱算法和非對(duì)稱算法相結(jié)合的技術(shù),在確保了數(shù)據(jù)本源防護(hù)質(zhì)量的同時(shí),其多模的特性能讓企業(yè)根據(jù)不同的防護(hù)需求采用不同的加密策略,從而能更靈活、更具針對(duì)性的應(yīng)對(duì)其企業(yè)各種加密防護(hù)需求。再者,山麗防水墻本身在擁有核心多模加密模塊的同時(shí),還擁有許多企業(yè)在日常網(wǎng)絡(luò)、外設(shè)等防護(hù)中所需要的各種模塊,在這些多樣模塊的支持下,山麗防水墻完全可以為不同企業(yè)打造屬于他們獨(dú)有的防水墻產(chǎn)品或者系列信息安全解決方案。

  如果把網(wǎng)絡(luò)環(huán)境或者網(wǎng)絡(luò)威脅比作信息安全的外部威脅的話,那么它的入侵正變得越來(lái)越兇猛和復(fù)雜,但不管我們利用何種技術(shù)或者方案來(lái)應(yīng)對(duì)這種威脅和入侵,能堅(jiān)定、守衛(wèi)我們安全底線的永遠(yuǎn)是數(shù)據(jù)本身的安全,而面對(duì)這種需求,采用靈活且具有針對(duì)性加密軟件進(jìn)行防護(hù)是最好的選擇!

------分隔線----------------------------

推薦內(nèi)容