成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從“谷歌退出門”看企業(yè)信息安全

安全
Symantec的安全主打產(chǎn)品是保護(hù)企業(yè)終端安全的 Symantec Endpoint Protection,它在市場(chǎng)上占有絕對(duì)領(lǐng)先的地位;然而一個(gè)全球最牛X的企業(yè)終端安全安全產(chǎn)品的公司竟然被0DAY漏洞入侵其企業(yè)終端,這實(shí)在是有點(diǎn)讓人啼笑皆非。

谷歌退出門,是否緣起黑客攻擊這不好說??偨Y(jié)一下,就是包括谷歌在內(nèi)的30多家美國(guó)公司被黑客用一個(gè)IE 0DAY漏洞給入侵了。谷歌退出門的具體TIME LINE可以看sowhat的blog《谷歌退出門始末》。素包子在這里針對(duì)安全的范疇八卦三個(gè)故事。

 

1、IE 0DAY。這沒啥好說的,就兩個(gè)字了得:牛X。具體信息可以參考SecurityFocus的描述,微軟也對(duì)此發(fā)布了一個(gè)安全公告。據(jù)國(guó)外媒體消息,這波0DAY攻擊包括但不限于微軟IE瀏覽器。越來越兇猛的0DAY漏洞,越來越隱蔽的后門木馬,時(shí)時(shí)刻刻挑戰(zhàn)著企業(yè)的信息安全。全球500強(qiáng),今天你安全了嗎?

2、據(jù)美國(guó)媒體稱,這被黑客攻擊的30多家美國(guó)公司,包括但不限于Google,Adobe,Yahoo,Symantec,Northrop Grumman,Dow Chemical。包子給這次攻擊的點(diǎn)評(píng)是:“立意優(yōu)秀”,因?yàn)楹诳兔闇?zhǔn)了Symantec。Symantec的安全主打產(chǎn)品是保護(hù)企業(yè)終端安全的 Symantec Endpoint Protection,它在市場(chǎng)上占有絕對(duì)領(lǐng)先的地位;然而一個(gè)全球最牛X的企業(yè)終端安全安全產(chǎn)品的公司竟然被0DAY漏洞入侵其企業(yè)終端,這實(shí)在是有點(diǎn)讓人啼笑皆非。(沒錯(cuò),這句話有點(diǎn)拗口,說白了就是一個(gè)全球最牛X的保鏢被一個(gè)鄉(xiāng)村農(nóng)夫用鋤頭給打倒了);一個(gè)安全公司自身都不安全,想想就覺得可怕。下圖是Symantec Endpoint Protection的界面,想必在大企業(yè)工作的同學(xué)應(yīng)該相當(dāng)熟悉了。

嗯,這段比較有意思,多噴幾句。這個(gè)時(shí)候mcafee出來說話了,意思大概就是:你Symantec的Symantec Endpoint Protection不是很牛X嘛,咋還被0day給整了?我的Mcafee就沒這么挫,好歹也有個(gè)緩沖區(qū)溢出保護(hù),你看,黑客即使有0day,不也是一樣進(jìn)不來。下圖是mcafee的緩沖區(qū)溢出保護(hù)設(shè)置界面。

客觀的說:Symantec SEP應(yīng)該加強(qiáng)對(duì)未知漏洞的防御能力;Mcafee應(yīng)該加強(qiáng)其市場(chǎng)能力,并大力改善其產(chǎn)品的用戶體驗(yàn),盡量keep it simple and stuipid,我想mcafee應(yīng)該不會(huì)主要依靠產(chǎn)品培訓(xùn)盈利,對(duì)吧。

3、這30多個(gè)美國(guó)企業(yè)如何在短時(shí)間內(nèi)發(fā)現(xiàn)自己被入侵?一個(gè)企業(yè)如果具備安全事件自我發(fā)現(xiàn)能力,那么這個(gè)企業(yè)是安全還做的不錯(cuò)的。從國(guó)外新聞內(nèi)容來看,有Mcafee,idefense兩大安全公司參加了這次安全事件的分析。素包子猜測(cè)如下:

A、某家公司發(fā)現(xiàn)網(wǎng)絡(luò)及主機(jī)異常,并且該公司和idefense有商務(wù)關(guān)系,要求idefense對(duì)該事件進(jìn)行安全應(yīng)急響應(yīng)。

B、idefense對(duì)相關(guān)主機(jī)及數(shù)據(jù)進(jìn)行分析,提取出相關(guān)特征。

C、在美國(guó)互聯(lián)網(wǎng)出口鏡像中搜索匹配該特征的數(shù)據(jù),由此可定位出美國(guó)有哪些公司被該漏洞入侵。

D、把相關(guān)特征作為策略下發(fā)到Mcafee的入侵防御系統(tǒng)里,通過在企業(yè)內(nèi)部署Mcafee的入侵防御系統(tǒng)InstruShield來檢測(cè)有哪些終端被入侵。插一句,mcafee的這個(gè)產(chǎn)品用起來就賊麻煩。

我們回過頭來看看,在上述ABCD四個(gè)步驟中,最關(guān)鍵的就是A步驟,但是這一步里最關(guān)鍵的不是技術(shù),而是責(zé)任。那這個(gè)責(zé)任從何而來?素包子認(rèn)為:要打屁股,還要有糖吃。一是通過規(guī)范企業(yè)運(yùn)營(yíng)中的安全相關(guān)環(huán)節(jié),在出問題的時(shí)候打屁股,懲罰責(zé)任人;二是要給安全相關(guān)人員足夠的認(rèn)可、獎(jiǎng)勵(lì)和權(quán)力,我實(shí)在無法想象一個(gè)收入較低的監(jiān)控人員會(huì)用心去發(fā)現(xiàn)一個(gè)細(xì)微的異常并努力從頭到尾跟進(jìn)這個(gè)異常。

從企業(yè)的角度來說,總希望安全人員拿60分的錢做100分的事;但從大多數(shù)情況來看,一個(gè)月入5000的人,一般情況下是不愿意持續(xù)去做一個(gè)月入10000的事的。這個(gè)時(shí)候企業(yè)容易呈現(xiàn)“看起來貌似很安全”的狀態(tài),據(jù)素包子所知,國(guó)內(nèi)不少企業(yè)是處于這個(gè)狀態(tài)的,各自都是啥情況,我想大家自己心里最明白不過。一分耕耘一分收獲,沒有勤懇耕耘的牛,哪來豐碩的果實(shí)呢?

綜上所述,企業(yè)要想獲得真正的信息安全,除了具備顯性的信息安全手段之外,還必須左手一個(gè)大棒子,右手一個(gè)大奶糖;做的不好要大棒的打,做的好要給予足夠的獎(jiǎng)勵(lì);否則,企業(yè)容易處于“看起來貌似很安全”的狀態(tài)。

知易行難,企業(yè)的信息安全需要企業(yè)和安全人員共同營(yíng)造,大家一起努力吧!

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2011-05-13 14:46:53

2019-08-05 10:25:15

安全IT數(shù)據(jù)中心

2011-12-07 14:56:18

2013-12-02 15:54:34

2011-03-04 14:17:55

信息風(fēng)險(xiǎn)信息安全信息泄漏

2012-02-08 10:28:47

cso安全策略安全培訓(xùn)

2010-01-05 11:00:54

2010-10-25 10:59:47

2015-05-18 17:18:37

2010-09-15 14:28:06

2013-05-13 15:14:56

信息安全

2018-06-09 23:48:45

2013-06-21 10:12:04

2010-09-28 14:07:18

2013-09-30 09:57:05

2011-07-05 17:35:13

2015-10-13 14:01:36

2017-06-02 15:48:53

2016-05-23 12:19:09

2014-11-04 09:46:33

企業(yè)信息安全企業(yè)信息安全規(guī)劃
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区二区三区 | 亚洲激情专区 | 三区在线观看 | 欧美日韩一卡二卡 | 久久亚洲一区 | 激情 婷婷| 黄色一级大片在线免费看产 | 午夜男人天堂 | 精品一区二区三区免费视频 | 91av视频在线播放 | 中文字幕av亚洲精品一部二部 | 亚洲精品国产电影 | 亚洲视频一区二区三区 | 精品国产欧美 | 超碰最新在线 | 久久51 | 福利视频亚洲 | 色综合色综合网色综合 | 色爱综合网 | 日本免费一区二区三区 | 精久久久 | 亚洲成av| 激情91| 欧美日韩在线一区二区三区 | 二区在线视频 | 9191在线播放 | www.9191| 国产亚韩| 一区二区中文 | 天天干天天想 | 天天天插 | 天堂免费看片 | 91精品国产欧美一区二区成人 | 国产精品久久欧美久久一区 | 国产精品久久久久久久久久久久 | 欧美aaa| 免费在线观看av | 日韩伦理一区二区 | 欧美激情国产日韩精品一区18 | 四虎影院在线免费观看 | 欧美一区 |