国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 安全管理 >

以史為鏡——信息安全年終攻防寶典

時(shí)間:2013-03-11 15:10來(lái)源: 點(diǎn)擊:
以史為鏡——信息安全年終攻防寶典
Tags信息安全(528)安全管(26)攻防寶典(2)  

  近日,知名廠商卡巴斯基實(shí)驗(yàn)室總結(jié)了2012年的主要安全事件,主要包括針對(duì)性攻擊、網(wǎng)絡(luò)間諜攻擊和國(guó)家級(jí)網(wǎng)絡(luò)攻擊的加劇、黑客主義的演化以及針對(duì)基于云的服務(wù)網(wǎng)絡(luò)犯罪攻擊。

  2012年重大安全事件包括:

  1、針對(duì) X系統(tǒng)的復(fù)雜惡意軟件出現(xiàn);

  2、安卓系統(tǒng)威脅呈爆炸式增長(zhǎng);

  3、Flame和Gauss的出現(xiàn)表明某些國(guó)家仍然在背后支持網(wǎng)絡(luò)戰(zhàn)爭(zhēng)行動(dòng);

  4、大規(guī)模網(wǎng)絡(luò)服務(wù)密碼泄漏事件,例如LinkedIn和Dropbox;

  5、數(shù)字證書(shū)失竊事件;

  6、Java和其它常見(jiàn)軟件出現(xiàn)最新零日漏洞;

  7、針對(duì)網(wǎng)絡(luò)設(shè)備的大規(guī)模攻擊(即DSL);

  8、DNSChanger被關(guān)閉;

  9、破壞性惡意軟件和Wiper的出現(xiàn);

  10、Madi網(wǎng)絡(luò)間諜攻擊行動(dòng)。

  卡巴斯基實(shí)驗(yàn)室全球研究與分析小組總監(jiān)Costin Raiu表示:“在之前的報(bào)告中,我們將2011年定義為新興網(wǎng)絡(luò)威脅爆發(fā)的一年。2012年的主要安全事件,對(duì)未來(lái)的網(wǎng)絡(luò)安全前景具有深刻的揭示意義和影響。我們預(yù)測(cè),未來(lái)一年將不乏各類針對(duì)消費(fèi)者、的高調(diào)攻擊,并且可能會(huì)出現(xiàn)針對(duì)關(guān)鍵工業(yè)基礎(chǔ)設(shè)施的攻擊。2013年最值得關(guān)注的趨勢(shì)將是最新的網(wǎng)絡(luò)戰(zhàn)中行為、針對(duì)企業(yè)不斷增加的針對(duì)性攻擊以及新興和復(fù)雜的移動(dòng)威脅的出現(xiàn)?!?/P>

  不難看出2012年是一個(gè)多事之年。企業(yè)數(shù)據(jù)安全面臨的威脅不僅在這些外部攻擊上,內(nèi)部的信息安全的不穩(wěn)定因素也會(huì)令企業(yè)在經(jīng)濟(jì)、聲譽(yù)上受到重創(chuàng)!

  內(nèi)部不穩(wěn)定因素包括:

  (一)內(nèi)部人員無(wú)意識(shí)泄密/內(nèi)鬼竊密

  1.內(nèi)部人員在日常工作或外出過(guò)程中,將企業(yè)重要信息通過(guò)電腦、設(shè)備、移動(dòng)終端、網(wǎng)絡(luò)或口頭泄漏給第三方、競(jìng)爭(zhēng)對(duì)手、社會(huì)公眾

  2.競(jìng)爭(zhēng)對(duì)手通過(guò)利誘、賄賂、借款、合作等手段,獲得企業(yè)的核心商業(yè)秘密和競(jìng)爭(zhēng)情報(bào)。通過(guò)“內(nèi)鬼”泄漏方式獲取商業(yè)秘密

  3.內(nèi)部員工在工作時(shí)使用通訊工具與朋友或者家人討論私事,從一定程度上浪費(fèi)企業(yè)的資源

  4.惡意跳槽,竊取客戶名單,泄露加工信息轉(zhuǎn)移客戶訂單等

  (二)技術(shù)管理不善

  1.利用外部移動(dòng)設(shè)備復(fù)制企業(yè)機(jī)密

  2.利用企業(yè)辦公設(shè)備的備份功能竊取公司打印復(fù)印的內(nèi)部資料

  3.利用安全產(chǎn)品漏洞,采取黑客破解手段,以技術(shù)手段進(jìn)入企業(yè)服務(wù)器或者進(jìn)行竊密

  4.公司內(nèi)部資料權(quán)責(zé)不明,管理沒(méi)有標(biāo)準(zhǔn)化、流程化

  如何才能從根本上防范企業(yè)信息泄密,把風(fēng)險(xiǎn)?在對(duì)大量泄密案例和潛在泄密風(fēng)險(xiǎn)進(jìn)行深入調(diào)查和分析的基礎(chǔ)上,山麗網(wǎng)安經(jīng)過(guò)多年的技術(shù)攻關(guān)和潛心研發(fā),推出加密技術(shù)3.0——多模加密技術(shù)代表產(chǎn)品山麗防水墻數(shù)據(jù)防泄漏系統(tǒng)。

  在企業(yè)內(nèi)部,山麗網(wǎng)安通過(guò)防水墻數(shù)據(jù)防泄漏系統(tǒng)對(duì)機(jī)密文件進(jìn)行保護(hù)。該系統(tǒng)可以在不改變用戶原有工作流程和文件使用習(xí)慣的前提下,對(duì)需要保護(hù)的進(jìn)程生成的所有文件(無(wú)論該文件是明文還是密文)進(jìn)行透明動(dòng)態(tài)加密保護(hù),并對(duì)機(jī)密文件的使用過(guò)程進(jìn)行全程監(jiān)控,這樣可以有效防止泄密,消除信息安全隱患于無(wú)形之中。

  山麗網(wǎng)安防水墻數(shù)據(jù)防泄漏系統(tǒng)還為企業(yè)和個(gè)人終端構(gòu)建了完整的加密可信工作環(huán)境。通過(guò)對(duì)計(jì)算機(jī)終端全盤(pán)加密和文檔透明加解密,充分保護(hù)企業(yè)和個(gè)人的信息安全,防止機(jī)密文件被競(jìng)爭(zhēng)對(duì)手/黑客竊取或被內(nèi)部泄密。

  管理者可以針對(duì)不同部門的工作人員做細(xì)粒度的權(quán)限管理和密級(jí)分化,做到對(duì)文件訪問(wèn)、編輯、復(fù)制、外發(fā)、外帶的細(xì)致化權(quán)限控制。系統(tǒng)還可以對(duì)常用計(jì)算機(jī)端口控制,防止重要文件非法輸出,包括打印、USB、網(wǎng)絡(luò)、刻錄、藍(lán)牙、紅外、1394等。

  為了滿足向外界第三方外發(fā)的需求,山麗網(wǎng)安防水墻數(shù)據(jù)防泄漏系統(tǒng)可將需要外發(fā)的文件設(shè)定為“密文外發(fā)”,設(shè)定查看權(quán)限,通過(guò)對(duì)文件查看次數(shù)、使用時(shí)間等條件設(shè)定限制,確保重要文件不外泄;為了滿足文件外帶和出差的需求,該系統(tǒng)可對(duì)移動(dòng)介質(zhì)進(jìn)行認(rèn)證加密,安全加密設(shè)定使用權(quán)限等,這樣即使硬件丟失也不會(huì)泄密。

  在2012年數(shù)據(jù)泄密事件不斷發(fā)生,給各大帶來(lái)了巨大的經(jīng)濟(jì)影響。所以在即將到來(lái)的2013年,山麗網(wǎng)安呼吁廣大用戶不要再做任人宰割的羔羊!主動(dòng)拿起數(shù)據(jù)防泄漏的武器,只要抓準(zhǔn)了企業(yè)數(shù)據(jù)安全問(wèn)題,做好數(shù)據(jù)防泄密工作,相信未來(lái)的發(fā)展之路必將更寬更廣更長(zhǎng)遠(yuǎn)。

------分隔線----------------------------

推薦內(nèi)容