自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何應(yīng)對(duì):別讓自己成為下一個(gè)維基泄密

安全 應(yīng)用安全
對(duì)于安全和IT專家來說,維基泄密可以作為企業(yè)改進(jìn)策略、過程和防衛(wèi)的一個(gè)重要警醒。下面筆者給出一些技巧,目的是為了幫助政府部門或企業(yè)避免成為下一個(gè)維基泄密的源頭。

發(fā)生在去年的維基泄密事件令美國(guó)五角大樓惶恐不已。如今,事情似乎已經(jīng)過去,但它所帶來的影響卻遠(yuǎn)遠(yuǎn)沒有結(jié)束。對(duì)于安全和IT專家來說,這種泄密可以作為企業(yè)改進(jìn)策略、過程和防衛(wèi)的一個(gè)重要警醒。下面筆者給出一些技巧,目的是為了幫助政府部門或企業(yè)避免成為下一個(gè)維基泄密的源頭。

1、安全策略和過程。

每一個(gè)政府組織或企業(yè)都必須建立明確的策略,定義哪些人可以訪問哪些信息,以及什么時(shí)候可以訪問。必須積極地維護(hù)和更新這些策略和過程,并且要恰當(dāng)?shù)貍鬟_(dá)。然后,必須部署恰當(dāng)?shù)墓ぞ邅頊p輕企業(yè)風(fēng)險(xiǎn),管理相關(guān)的安全策略。

在高度敏感的信息環(huán)境中,策略要求嚴(yán)格管理和實(shí)施,要密切監(jiān)視信息訪問,并將訪問控制只授予擁有合法需要的人員。監(jiān)控、風(fēng)險(xiǎn)及合規(guī)工具能夠使安全策略全面涉及來自交換機(jī)、路由器、安全平臺(tái)、服務(wù)器、終端及應(yīng)用程序的數(shù)據(jù)源,從而使這些任務(wù)的某些方面實(shí)現(xiàn)自動(dòng)化,并可以實(shí)時(shí)查看合規(guī)狀態(tài)。

然而,任何策略都不可能100%地有效,許多企業(yè)都經(jīng)歷過這種問題:某個(gè)內(nèi)部人員遵循策略要求,也擁有合法需要,但其目的卻是非法的。在這些情況下,安全技術(shù)應(yīng)當(dāng)提供下一層防御來對(duì)付這種威脅,用以確保策略不是形同虛設(shè)。

2、實(shí)施基于主機(jī)的安全解決方案。

基于主機(jī)的安全方案包括很多工具,企業(yè)借此可以保護(hù)和控制筆記本和臺(tái)式機(jī)。舉個(gè)例子,特定的軟件(包括反病毒和反惡意軟件之類的產(chǎn)品)可以防止用戶在包含機(jī)密信息的網(wǎng)絡(luò)計(jì)算機(jī)上使用U盤或可擦寫的光盤。

基于主機(jī)的安全方案可以保護(hù)和限制用戶在工作站上的操作。例如,基于主機(jī)的控制可以同時(shí)禁用有線和無線網(wǎng)絡(luò)功能,防止黑客將其作為一個(gè)登錄點(diǎn)。

基于主機(jī)的安全方案還可以與網(wǎng)絡(luò)訪問控制(NAC)系統(tǒng)集成起來,構(gòu)建起網(wǎng)絡(luò)系統(tǒng)防御的***道防線。如果一臺(tái)筆記本電腦被病毒感染了,或者是在從企業(yè)網(wǎng)絡(luò)上斷開時(shí)錯(cuò)過了一個(gè)重要的安全補(bǔ)丁,那么,基于主機(jī)的安全方案與NAC方案相結(jié)合,就可以隔離被感染的系統(tǒng),并清除病毒,或者在它連接到網(wǎng)絡(luò)之前必須安裝恰當(dāng)?shù)陌踩a(bǔ)丁。

3、數(shù)據(jù)泄露預(yù)防(DLP)

數(shù)據(jù)泄露預(yù)防(DLP)工具可使企業(yè)洞察網(wǎng)絡(luò)上的活動(dòng)情況。包括監(jiān)視通過電子郵件、文件共享、FTP等發(fā)往網(wǎng)絡(luò)之外的內(nèi)容。企業(yè)可以精細(xì)調(diào)整DLP方案,并使DLP在出現(xiàn)特定的事件時(shí)監(jiān)視網(wǎng)絡(luò),如阻止那些包含源代碼或信用卡號(hào)等敏感信息的通信。

4、流量分析工具。

這種工具可以查看網(wǎng)絡(luò)上的個(gè)別用戶的通信,查看這些用戶在訪問什么網(wǎng)站,特別是重視那些支持文件共享的網(wǎng)站。網(wǎng)絡(luò)管理員也許不必阻止這種網(wǎng)站,但該種工具卻有助于他們實(shí)時(shí)地知道用戶訪問這些網(wǎng)站的時(shí)間和目的。

流量分析工具還可以檢測(cè)從網(wǎng)絡(luò)上竊取數(shù)據(jù)的惡意企圖。網(wǎng)絡(luò)上的每一個(gè)設(shè)備都有自己的運(yùn)行方式。例如,如果流量分析工具檢測(cè)到某個(gè)打印機(jī)看起來更像是一臺(tái)Linux工作站,那么,某人可能正在騙取打印機(jī)的IP地址,其真實(shí)目的是為了竊取某個(gè)系統(tǒng)的數(shù)據(jù)。

5、日志管理和關(guān)聯(lián)。

發(fā)生在網(wǎng)絡(luò)上的幾乎所有的活動(dòng)都會(huì)以日志記錄的形式留下痕跡,也就是在用戶與網(wǎng)絡(luò)設(shè)備交互時(shí)都會(huì)自動(dòng)記錄。如果發(fā)生了信息泄露,日志就可以在取證時(shí)提供更為簡(jiǎn)單的訪問,這種信息可以追溯到幾天甚至幾年以前。這種工具可以更快捷地決定數(shù)據(jù)泄露的源頭。一旦確認(rèn)了某個(gè)人使數(shù)據(jù)離開網(wǎng)絡(luò)的途徑,就可以制定新的策略和程序來防止這種行為再次發(fā)生。

在企業(yè)環(huán)境中實(shí)施時(shí),上述所有的解決方案都可以集中管理和監(jiān)視。其中的多數(shù)工具都可以與安全事件及事件管理(SIEM)工具集成在一起,實(shí)時(shí)地查看安全環(huán)境。SIEM工具根據(jù)事件的“簽名”(特征)使任何單位都可以自動(dòng)地將事件關(guān)聯(lián)起來。這里,所謂的簽名是指在跨越多種安全平臺(tái)中的事件組合(以前曾經(jīng)造成損害或企業(yè)造成損害的事件組合)。其實(shí),任何企業(yè)都可以根據(jù)其環(huán)境中真實(shí)的或理論上的威脅來構(gòu)建自己的簽名。

 

【編輯推薦】

  1. 你的安全策略能夠應(yīng)對(duì)網(wǎng)絡(luò)化設(shè)備管理嗎?
  2. 有錢沒錢 CIO都得保證企業(yè)數(shù)據(jù)安全
  3. iCoremail之基于云計(jì)算的郵件安全策略
  4. 數(shù)據(jù)安全:用戶需關(guān)注電子郵件和Web瀏覽的數(shù)據(jù)保護(hù)
  5. Stree關(guān)于企業(yè)數(shù)據(jù)安全技術(shù)的分析
責(zé)任編輯:Writer 來源: zdnet
相關(guān)推薦

2011-03-03 10:03:19

2019-01-23 11:07:32

蘋果諾基亞iPhone

2011-09-02 09:33:48

Vmwarevsphere5虛擬機(jī)

2011-09-02 09:33:48

Vmwarevsphere5虛擬機(jī)

2015-09-14 13:57:22

大數(shù)據(jù)科技革命

2016-01-04 15:09:14

VR智能電視

2012-03-06 10:09:51

2021-08-06 10:01:53

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2015-08-19 13:50:31

容聯(lián)云通訊

2012-01-13 09:58:27

2017-09-04 07:34:11

IT運(yùn)維運(yùn)營(yíng)

2012-08-03 16:28:35

2013-01-22 17:41:09

NFC移動(dòng)支付藍(lán)牙

2013-12-17 10:16:25

Firefox OSAndroid

2015-10-29 09:35:12

BAT趨勢(shì)數(shù)據(jù)

2017-10-24 15:05:22

云計(jì)算人工智能AI

2019-01-10 14:32:02

谷歌Android開發(fā)者

2023-11-09 23:51:32

2014-01-14 09:45:03

Android 5.0谷歌Android 4.4

2010-09-16 09:49:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)