自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)在面對(duì)網(wǎng)絡(luò)安全時(shí)需要應(yīng)對(duì)的問(wèn)題

安全
雖然APT攻擊往往成為頭條新聞,但其實(shí)典型的企業(yè)威脅仍然是來(lái)自犯罪攻擊和惡意軟件,諸如僵尸網(wǎng)絡(luò)和遠(yuǎn)程訪問(wèn)木馬(RAT)。現(xiàn)在,網(wǎng)絡(luò)攻擊是利用Web應(yīng)用程序中的缺陷,如SQL注入或跨站腳本攻擊。

科里那克雷納:在為我們的企業(yè)和中型客戶(hù)服務(wù)的過(guò)程中,我們看到有針對(duì)性的攻擊被稱(chēng)為APT(高級(jí)持續(xù)性威脅)不再僅僅只針對(duì)財(cái)富500強(qiáng)企業(yè)了。盡管這有利于了解網(wǎng)絡(luò)漏洞,企業(yè)真的需要注意日常的網(wǎng)絡(luò)安全的現(xiàn)實(shí)威脅了,如惡意軟件和網(wǎng)絡(luò)釣魚(yú)攻擊,就在您的網(wǎng)絡(luò)中為網(wǎng)絡(luò)罪犯分子打開(kāi)了大門(mén)。APT的攻擊者也幫助加速犯罪惡意軟件不斷發(fā)展,使得這一威脅更先進(jìn)。

雖然APT攻擊往往成為頭條新聞,但其實(shí)典型的企業(yè)威脅仍然是來(lái)自犯罪攻擊和惡意軟件,諸如僵尸網(wǎng)絡(luò)和遠(yuǎn)程訪問(wèn)木馬(RAT)?,F(xiàn)在,網(wǎng)絡(luò)攻擊是利用Web應(yīng)用程序中的缺陷,如SQL注入或跨站腳本攻擊。要么是劫持網(wǎng)站用于惡意目的,或從服務(wù)器竊取機(jī)密數(shù)據(jù)。他們還利用Web瀏覽器和插件的缺陷,如Java、Flash和Adobe Reader,發(fā)動(dòng)的攻擊,在網(wǎng)絡(luò)上下載攻擊感染新的受害者。這就是說(shuō),還有大量的惡意文件(Word和PDF)經(jīng)由電子郵件傳播(通常是木馬或僵尸網(wǎng)絡(luò)客戶(hù)端)。

目前,三大主要攻擊威脅來(lái)自:黑客活動(dòng)分子、以金錢(qián)為動(dòng)機(jī)的網(wǎng)絡(luò)罪犯和國(guó)家。企業(yè)最應(yīng)該關(guān)心的是以獲取金錢(qián)為動(dòng)機(jī)的犯罪攻擊,就像那些創(chuàng)造了宙斯銀行僵尸網(wǎng)絡(luò)或其他惡意軟件竊取個(gè)人可識(shí)別信息(PII)的攻擊行為。雖然這些犯罪分子襲擊似乎與那些跨國(guó)網(wǎng)絡(luò)攻擊相比,我們很少聽(tīng)到相關(guān)的報(bào)道,但他們確實(shí)對(duì)于當(dāng)今的企業(yè)造成了更多的財(cái)務(wù)損失。

當(dāng)今的企業(yè)使用他們已經(jīng)投資的工具就有很多可用的安全技巧,但并非所有的IT部門(mén)都在他們的安全策略中建立了這些步驟。一些例子包括:

1、專(zhuān)注于深度防御。今天,越來(lái)越多的混合型威脅需要混合的解決方案。僅僅靠防火墻是不夠的。保護(hù)企業(yè)網(wǎng)絡(luò),安全管理員需要銜接的解決方案,多種混合的解決方案共同發(fā)現(xiàn)攻擊。

2、可視化分析提高警惕。如果沒(méi)有合適的可視化工具,管理員就不能通過(guò)員工和應(yīng)用程序設(shè)置必要的粒度控制。能見(jiàn)度通過(guò)行業(yè)監(jiān)管規(guī)定,法律以及企業(yè)文化可以幫助企業(yè)執(zhí)行可接受的使用政策。

3、內(nèi)部的訪問(wèn)控制。我們還看到許多公司仍然在舊模式下運(yùn)行網(wǎng)絡(luò)安全。簡(jiǎn)單地說(shuō),他們將很難在他們的網(wǎng)絡(luò)之外保持內(nèi)部柔軟。在這種情況下,網(wǎng)絡(luò)接入政策適用于所有用戶(hù),無(wú)論部門(mén)或信任級(jí)別。訪問(wèn)時(shí),真的應(yīng)該是基于用戶(hù)憑據(jù)進(jìn)行自定義的設(shè)置。

4、不要只看輸入,而不關(guān)注輸出。今天,大多數(shù)防火墻已經(jīng)能夠阻止企業(yè)沒(méi)有明確允許的入站流量。但令人驚訝的是,相當(dāng)數(shù)量的企業(yè)仍然不考慮內(nèi)部出口所造成的威脅。到目前為止,越來(lái)越多的僵尸網(wǎng)絡(luò)流量是出口而非入口被捕獲。

5、不要忽視無(wú)線網(wǎng)絡(luò)。越來(lái)越多的公司正開(kāi)始部署攜帶自己的設(shè)備(BYOD)政策,通過(guò)采用移動(dòng)設(shè)備來(lái)提高效益和生產(chǎn)率,但他們并沒(méi)有發(fā)展一套強(qiáng)大的無(wú)線安全策略。這使得移動(dòng)設(shè)備連接到無(wú)線網(wǎng)絡(luò)時(shí)容易受到病毒和惡意軟件的入侵。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 機(jī)房360
相關(guān)推薦

2020-07-29 10:49:18

網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型技術(shù)

2022-10-09 12:12:37

配置漂移

2023-07-19 14:50:01

網(wǎng)絡(luò)安全勒索軟件

2011-05-13 11:28:15

2021-09-03 11:18:59

物聯(lián)網(wǎng)人工智能IoT

2022-11-14 11:29:15

2016-05-23 15:13:12

2021-08-08 14:19:46

網(wǎng)絡(luò)安全黑客互聯(lián)網(wǎng)

2009-07-12 14:14:30

2021-05-28 14:52:42

工業(yè)網(wǎng)絡(luò)安全攻擊工控安全

2023-09-25 14:14:27

2009-08-19 11:41:06

IEEE標(biāo)準(zhǔn)化網(wǎng)絡(luò)安全

2020-04-10 08:34:58

網(wǎng)絡(luò)安全郵件安全網(wǎng)絡(luò)釣魚(yú)

2020-06-14 08:55:24

網(wǎng)絡(luò)安全信息泄露網(wǎng)絡(luò)釣魚(yú)

2009-12-25 10:20:33

2024-10-10 13:18:04

2022-01-05 22:35:52

網(wǎng)絡(luò)安全移動(dòng)平臺(tái)開(kāi)源軟件

2009-12-24 10:46:09

2022-10-31 11:25:01

2022-12-02 00:10:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)