自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)安全運維已刻不容緩

安全
在傳統(tǒng)運維模式下的第三方外包人員,在對數(shù)據(jù)庫進行維護時,使用什么等級的賬號、擁有什么權限、操作的時候透不透明、過程可不可控,都是企業(yè)需要注意的問題。就此來說,企業(yè)IT運維項目中通常存在四大安全風險。

最近,博主看到新聞上在報道:上海市公安局經(jīng)偵總隊偵破兩起特大個人信息外泄案,抓獲犯罪嫌疑人50余名,查獲各類公民個人信息近2億條。其中,泄露數(shù)十萬嬰兒信息的竟然是上海市衛(wèi)生局數(shù)據(jù)庫的第三方維護人員。據(jù)介紹,犯罪嫌疑人是幫助衛(wèi)生局維護數(shù)據(jù)庫的某公司技術部經(jīng)理,他每個月都從家里訪問衛(wèi)生局新生兒數(shù)據(jù)庫,并從中下載私密信息……

于是,博主就上網(wǎng)搜索了一下,發(fā)現(xiàn)除了上海之外,全國各地的公安機關都在最近開展了打擊侵害個人隱私的專項行動,并抓獲相關犯罪嫌疑人1700余人。根據(jù)公安部相關負責人介紹:被買賣的公民個人信息包括金融、電信、工商等領域,這表明當前侵犯公民個人隱私的犯罪非常嚴重,而且這些信息很大一部分跟前面提到的上海案例一樣,是由維護核心數(shù)據(jù)庫的第三方外包人員、臨時工等獲取并買賣的。

誠然,現(xiàn)在無紙化辦公、電子政務等技術逐步成熟,相關系統(tǒng)的用戶隱私數(shù)據(jù)越來越多地被應用起來,導致用戶隱私外泄的危險性加大,使各類企業(yè)、單位、組織的核心數(shù)據(jù)庫都處于危險之中。同時,在傳統(tǒng)運維模式下的第三方外包人員,在對數(shù)據(jù)庫進行維護時,使用什么等級的賬號、擁有什么權限、操作的時候透不透明、過程可不可控,都是企業(yè)需要注意的問題。就此來說,企業(yè)IT運維項目中通常存在四大安全風險

賬號管理混亂。在某些系統(tǒng)中,員工之間為方便公務操作會通用若干共用賬號,而這些為了一時方便的賬號可能給整個系統(tǒng)的安全帶來困擾。當系統(tǒng)出現(xiàn)問題時,由于賬號共用,可能導致無法確定責任人,即使可以確定責任人也需要較長的時間進行技術定位。

權限管理混亂。由于一些系統(tǒng)不支持細致的賬號分級,導致員工對于系統(tǒng)的管理權限十分混亂,這就有可能造成局域網(wǎng)內重大的安全隱患。一旦系統(tǒng)中毒,黑客便可以運用系統(tǒng)管理的高級權限在局域網(wǎng)內操作,造成更大的威脅。

設備日志管理混亂。由于系統(tǒng)內軟硬件設備的品牌差異、功能參差不齊,導致各設備之間不能有效協(xié)作,引發(fā)設備日志管理混亂,不能為管理者提供有價值的信息。

傳統(tǒng)安全審計問題。傳統(tǒng)安全審計對于加密協(xié)議的支持較少,無法審計網(wǎng)內的加密內容,也無法實現(xiàn)基于IP的安全審計,這就給整個系統(tǒng)審計造成盲區(qū),無法發(fā)揮應有的作用。

由以上就可以看出,用戶隱私泄露已成為嚴重困擾互聯(lián)網(wǎng)企業(yè)及網(wǎng)上政務運維機構的問題。國內某著名網(wǎng)絡安全廠商指出:現(xiàn)在企業(yè)安全運維已刻不容緩,并且需要軟硬結合才能收到良好的效果。從“軟件”上來說,企業(yè)想要將信息安全方面的風險降至***,就需要一套分工明確,責任清晰的信息安全管理制度;而從“硬件”上來說,企業(yè)不但需要能夠對運維工作進行監(jiān)管的信息安全產(chǎn)品,同時也需要能夠進行細顆粒度授權,對運維人員操作權限進行明確分工、限制的設施。

可以這么說,在企業(yè)IT運維中,網(wǎng)絡行為管理才是是重中之重。

責任編輯:藍雨淚 來源: 2cto
相關推薦

2012-01-10 10:53:51

2013-01-30 17:33:56

電力信息安全安全

2014-07-18 16:19:39

2009-08-13 22:15:15

2010-05-25 17:47:09

2021-11-22 17:35:31

物聯(lián)網(wǎng)設備安全

2021-11-22 14:46:30

物聯(lián)網(wǎng)安全網(wǎng)絡攻擊黑客

2015-04-07 15:58:51

2015-03-31 22:26:49

移動APPs性能監(jiān)測博睿

2009-02-10 15:57:51

網(wǎng)絡危害網(wǎng)絡管理摩卡

2018-12-09 16:47:38

2010-01-28 17:35:12

2011-08-09 09:54:41

2014-05-23 17:16:53

2019-03-25 07:23:17

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2014-02-25 13:29:55

WAN優(yōu)化WAN加速

2020-04-08 10:30:19

Linux 攻擊 安全

2016-10-28 20:15:27

金融信息安全互聯(lián)網(wǎng)金融綠盟科技

2015-03-06 11:18:44

2022-03-01 11:00:07

零信任邊緣網(wǎng)絡安全
點贊
收藏

51CTO技術棧公眾號