成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何應對 別讓自己成為下一個維基泄密

安全 數據安全
發生在去年的維基泄密事件令美國五角大樓惶恐不已。如今,事情似乎已經過去,但它所帶來的影響卻遠遠沒有結束。對于安全和IT專家來說,這種泄密可以作為企業改進策略、過程和防衛的一個重要警醒。

發生在去年的維基泄密事件令美國五角大樓惶恐不已。如今,事情似乎已經過去,但它所帶來的影響卻遠遠沒有結束。對于安全和IT專家來說,這種泄密可以作為企業改進策略、過程和防衛的一個重要警醒。下面筆者給出一些技巧,目的是為了幫助政府部門或企業避免成為下一個維基泄密的源頭。

1、安全策略和過程。

每一個政府組織或企業都必須建立明確的策略,定義哪些人可以訪問哪些信息,以及什么時候可以訪問。必須積極地維護和更新這些策略和過程,并且要恰當地傳達。然后,必須部署恰當的工具來減輕企業風險,管理相關的安全策略。

在高度敏感的信息環境中,策略要求嚴格管理和實施,要密切監視信息訪問,并將訪問控制只授予擁有合法需要的人員。監控、風險及合規工具能夠使安全策略全面涉及來自交換機、路由器、安全平臺、服務器、終端及應用程序的數據源,從而使這些任務的某些方面實現自動化,并可以實時查看合規狀態。

然而,任何策略都不可能100%地有效,許多企業都經歷過這種問題:某個內部人員遵循策略要求,也擁有合法需要,但其目的卻是非法的。在這些情況下,安全技術應當提供下一層防御來對付這種威脅,用以確保策略不是形同虛設。

2、實施基于主機的安全解決方案。

基于主機的安全方案包括很多工具,企業借此可以保護和控制筆記本和臺式機。舉個例子,特定的軟件(包括反病毒和反惡意軟件之類的產品)可以防止用戶在包含機密信息的網絡計算機上使用U盤或可擦寫的光盤。

基于主機的安全方案可以保護和限制用戶在工作站上的操作。例如,基于主機的控制可以同時禁用有線和無線網絡功能,防止黑客將其作為一個登錄點。

基于主機的安全方案還可以與網絡訪問控制(NAC)系統集成起來,構建起網絡系統防御的第一道防線。如果一臺筆記本電腦被病毒感染了,或者是在從企業網絡上斷開時錯過了一個重要的安全補丁,那么,基于主機的安全方案與NAC方案相結合,就可以隔離被感染的系統,并清除病毒,或者在它連接到網絡之前必須安裝恰當的安全補丁。

3、數據泄露預防(DLP)

數據泄露預防(DLP)工具可使企業洞察網絡上的活動情況。包括監視通過電子郵件、文件共享、FTP等發往網絡之外的內容。企業可以精細調整DLP方案,并使DLP在出現特定的事件時監視網絡,如阻止那些包含源代碼或信用卡號等敏感信息的通信。

4、流量分析工具。

這種工具可以查看網絡上的個別用戶的通信,查看這些用戶在訪問什么網站,特別是重視那些支持文件共享的網站。網絡管理員也許不必阻止這種網站,但該種工具卻有助于他們實時地知道用戶訪問這些網站的時間和目的。

流量分析工具還可以檢測從網絡上竊取數據的惡意企圖。網絡上的每一個設備都有自己的運行方式。例如,如果流量分析工具檢測到某個打印機看起來更像是一臺Linux工作站,那么,某人可能正在騙取打印機的IP地址,其真實目的是為了竊取某個系統的數據。

5、日志管理和關聯。

發生在網絡上的幾乎所有的活動都會以日志記錄的形式留下痕跡,也就是在用戶與網絡設備交互時都會自動記錄。如果發生了信息泄露,日志就可以在取證時提供更為簡單的訪問,這種信息可以追溯到幾天甚至幾年以前。這種工具可以更快捷地決定數據泄露的源頭。一旦確認了某個人使數據離開網絡的途徑,就可以制定新的策略和程序來防止這種行為再次發生。

在企業環境中實施時,上述所有的解決方案都可以集中管理和監視。其中的多數工具都可以與安全事件及事件管理(SIEM)工具集成在一起,實時地查看安全環境。SIEM工具根據事件的“簽名”(特征)使任何單位都可以自動地將事件關聯起來。這里,所謂的簽名是指在跨越多種安全平臺中的事件組合(以前曾經造成損害或企業造成損害的事件組合)。其實,任何企業都可以根據其環境中真實的或理論上的威脅來構建自己的簽名。

【編輯推薦】

  1. 揭露維基解密竊取機密信息新手段
  2. 企業安全三大挑戰:移動辦公、數據泄漏和病毒入侵
  3. 維基解密黑客復仇Radware用戶占上風
  4. 如何防止人為因素造成的企業數據泄漏?
責任編輯:佟健 來源: TechTarget中國
相關推薦

2011-09-10 19:47:58

維基泄密安全策略數據安全

2019-01-23 11:07:32

蘋果諾基亞iPhone

2011-09-02 09:33:48

Vmwarevsphere5虛擬機

2011-09-02 09:33:48

Vmwarevsphere5虛擬機

2015-09-14 13:57:22

大數據科技革命

2016-01-04 15:09:14

VR智能電視

2012-03-06 10:09:51

2021-08-06 10:01:53

勒索軟件網絡攻擊數據泄露

2012-01-13 09:58:27

2015-08-19 13:50:31

容聯云通訊

2013-12-17 10:16:25

Firefox OSAndroid

2013-01-22 17:41:09

NFC移動支付藍牙

2012-08-03 16:28:35

2017-09-04 07:34:11

IT運維運營

2015-10-29 09:35:12

BAT趨勢數據

2010-09-16 09:49:48

2019-01-10 14:32:02

谷歌Android開發者

2017-10-24 15:05:22

云計算人工智能AI

2023-11-09 23:51:32

2014-01-14 09:45:03

Android 5.0谷歌Android 4.4
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频一区 | 中文字幕成人av | 欧美久久久久久 | 国产欧美日韩一区 | 欧美一级二级在线观看 | 久久久久久国产精品 | 一级一级毛片免费看 | 91高清在线观看 | 国产片侵犯亲女视频播放 | 国产日韩精品久久 | 亚洲一区二区三区免费在线观看 | 91网视频 | www.一区二区| 欧美一区二区三区视频在线观看 | 一区二区欧美在线 | 97色在线视频| 国内精品一区二区三区 | 久久中文字幕一区 | 一区二区精品视频 | 蜜桃av人人夜夜澡人人爽 | 国产精品久久性 | 国产在线观看一区二区 | 午夜久久久| 日韩精品一区二区三区中文字幕 | 精品国产女人 | а天堂中文最新一区二区三区 | 999国产精品视频免费 | 日韩精品 电影一区 亚洲 | 精品日韩一区 | 毛片一区 | 久久爱一区 | 不卡在线视频 | 国产成人av一区二区三区 | 一级毛片视频 | 国产精品视频偷伦精品视频 | 欧美综合在线视频 | 日日夜夜精品视频 | 伊人伊成久久人综合网站 | 一二三区av| 日韩中文字幕 | 成人在线免费观看视频 |