你的CIO是按季度核準(zhǔn)預(yù)算。而你,要經(jīng)營(yíng)整間公司,所以,你會(huì)很天然地把用于IT安然的投進(jìn)放到收集安然范疇。因?yàn)?,你感覺(jué)這是黑客跋扈獗的處所,是嗎?
對(duì)錯(cuò)分半。
大年夜大都IT安然資本都側(cè)重于呵護(hù)收集設(shè)備不受黑客和泄漏威脅。聽(tīng)起來(lái)不錯(cuò),但事實(shí)真如斯嗎?不外大年夜大都企業(yè)都覺(jué)得黑客最想要的數(shù)據(jù)在數(shù)據(jù)庫(kù)和存儲(chǔ)辦事器中。
甲骨文周一出具了一份有關(guān)IT安然開(kāi)消的最新研究,該研究表白,大年夜大都企業(yè)正把IT安然資本分派到收集設(shè)備上,而不是保留著大年夜量公司和用戶(hù)數(shù)據(jù)的辦事器。
有110家公司接管了甲骨文的查詢(xún)拜訪——從金融辦事,當(dāng)局機(jī)構(gòu)到高科技公司不等——約66%的受訪對(duì)象采取的是“由內(nèi)而外”的策略,如許的策略將大年夜部門(mén)的資本都用于呵護(hù)收集層級(jí)。同時(shí),只有不到四分之一的員工和預(yù)算資本被用于呵護(hù)核心存儲(chǔ)部件,辦事器,利用和數(shù)據(jù)庫(kù)。
獨(dú)一一半的受訪者覺(jué)得數(shù)據(jù)庫(kù)是安然的,因?yàn)閿?shù)據(jù)庫(kù)被深深嵌進(jìn)周邊安然設(shè)備的呵護(hù)當(dāng)中。
Dropbox就是一個(gè)例子?!氨槐I的暗碼曾被用于拜候員工的Dropbox賬戶(hù),這些賬戶(hù)里包含帶有效戶(hù)郵件和地址的項(xiàng)目文檔,”2012年Engineering Aditya Agarwal Dropbox副總裁在其博客中如是說(shuō)。黑客不長(zhǎng)短得深度發(fā)掘——他們只需手中的鑰匙進(jìn)進(jìn)Dropbox便可以了。
這還只是一個(gè)例子。還有良多的數(shù)據(jù)泄漏變亂,事實(shí)上都是由用戶(hù)暗碼的忽視導(dǎo)致,而并不是黑客操縱了公司系統(tǒng)的零日縫隙。
陳述中還提到:
1.90%的受訪者稱(chēng)在過(guò)往12個(gè)月里,對(duì)IT安然的投進(jìn)都保持不變,或有所增加。
2.40%的受訪者暗示,不服衡和碎片化的呵護(hù)編制,使得營(yíng)業(yè),企業(yè)和用戶(hù)數(shù)據(jù)在面對(duì)威脅和內(nèi)部數(shù)據(jù)泄漏時(shí),不堪一擊。
3.近乎三分之二的公司打算在將來(lái)一年增加對(duì)IT安然的投資。
4. 超越三分之一的企業(yè)是因新聞報(bào)導(dǎo)和負(fù)面動(dòng)靜而增加IT安然的投資,并不是是因?yàn)閮?nèi)部辨認(rèn)出的威脅而增加投資。
甲骨文首席安然官M(fèi)ary Ann Davidson稱(chēng):“各組織不克不及繼續(xù)把錢(qián)花在弊端的處所。當(dāng)報(bào)復(fù)打擊者沖破防地的時(shí)辰,他們便可以經(jīng)由過(guò)程尋覓優(yōu)先的用戶(hù)拜候權(quán),帶縫隙的利用和過(guò)量拜候的賬戶(hù),操縱核心系統(tǒng)的虧弱環(huán)節(jié)?!?/P>
“所以各組織應(yīng)當(dāng)獲得最底子的權(quán)限——包含數(shù)據(jù)庫(kù)安然,利用安然和身份治理。”