成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

什么才是安全失誤?新定義新途徑勢在必行

安全
我們已經(jīng)對大量知名企業(yè)的數(shù)據(jù)泄漏事件見怪不怪,但在2011年泛濫的數(shù)據(jù)泄漏事件出現(xiàn)時,這些知名公司在保護(hù)他們寶貴的數(shù)字資產(chǎn)時所表現(xiàn)出來的無能為力,讓我感到震驚。

我們已經(jīng)對大量知名企業(yè)的數(shù)據(jù)泄漏事件見怪不怪,但在2011年泛濫的數(shù)據(jù)泄漏事件出現(xiàn)時,這些知名公司在保護(hù)他們寶貴的數(shù)字資產(chǎn)時所表現(xiàn)出來的無能為力,讓我感到震驚。

請原諒我有些夸張的說法,但由于種種原因,這些最近發(fā)生的事件重新定義了企業(yè)在信息安全方面的失策。讓我們簡要回顧一下最令人震驚的事件:

RSA SecurID解決方案最早是從魚叉式網(wǎng)絡(luò)釣魚(spear phishing)攻擊開始被突破的至少有一個EMC公司安全部門的員工成為針對性電子郵件攻擊的犧牲品;數(shù)字犯罪分子們通過結(jié)合社會工程和惡意附件,暴露了RSA公司高利潤的SecurID認(rèn)證產(chǎn)品的詳細(xì)信息。但值得稱道的是,作為信息安全最突出的品牌之一,RSA的技術(shù)可以快速有效地檢測和阻止攻擊,比如很可能做到有效地控制已在其他地方造成破壞的攻擊行為。

自動安全事故:流行的博客平臺WordPress背后的公司遭受到一起被其稱為“底層突破” 的攻擊。牽連到幾個服務(wù)器,并導(dǎo)致了敏感信息和自定義源代碼的失竊。

索尼披露了PlayStation平臺上的網(wǎng)絡(luò)黑客事件:在這一可能是迄今為止最大的數(shù)據(jù)泄露事件中,攻擊者強(qiáng)行繞過了索尼自稱為“非常復(fù)雜的安全系統(tǒng)”,竊取了超過7500萬會員的個人數(shù)據(jù),這一規(guī)模相當(dāng)于美國人口的四分之一。甚至客戶加密信用卡數(shù)據(jù)也可能已經(jīng)被竊取。

以上列出來的還不包括McAfee公司和Barracuda網(wǎng)絡(luò)公司所遭受到的重大網(wǎng)絡(luò)攻擊,以及HBGary Federal公司的嚴(yán)重安全問題,如果信息安全領(lǐng)域設(shè)置了達(dá)爾文獎,那么HBGary Federal肯定是今年的得主(不然只有空缺了)。

最近所有的數(shù)據(jù)破壞或損失,是由不同的過程和技術(shù)上的安全控制缺口引起的,但它們都反映出企業(yè)根本無力保護(hù)自己最重要的東西:知識產(chǎn)權(quán)和客戶數(shù)據(jù)。...

很難確切地知道這些公司花了多大的功夫來防止此類事件,但行業(yè)觀察者應(yīng)該從這些案例中學(xué)到了寶貴經(jīng)驗,即試圖阻止信息泄露的“普通方式”沒什么效果。RSA公司比大多數(shù)的公司都懂安全問題,并將所有的信譽(yù)都建立在其自身的安全上,但是如果連RSA這樣的公司都有百密一疏的情況,在阻止攻擊者竊取其最重要的知識財產(chǎn)上受挫,那么可以預(yù)計其他的普通公司也不會做得更好。

我認(rèn)為有兩個關(guān)鍵的經(jīng)驗教訓(xùn):企業(yè)必須在攻擊到來前就主動去發(fā)現(xiàn)自身(所有類型的)安全弱點;即使那樣做了,企業(yè)仍然必須做好失敗的準(zhǔn)備,并制定相關(guān)的反應(yīng)機(jī)制。

在最近出版的信息安全雜志Essential Guide的威脅管理部分中,Mandiant公司的首席戰(zhàn)略官Richard Bejtlich寫道:“為了更好地防范有針對性的攻擊,必須進(jìn)行反威脅行動(counter-threat operations ,CTOps)。換句話說,防御者必須積極尋找入侵者”。

Bejtlich提供了證實反威脅行動方法的最佳方式,并組建一個團(tuán)隊來做這項工作,但是根本的辦法應(yīng)該是不間斷的去尋找創(chuàng)新的解決方法。這不僅要識別威脅和弱點,同時也需要用可靠的技術(shù)和可重復(fù)的流程來解決問題。如果你只是口頭上說說,相當(dāng)于變相鼓勵了攻擊者,所以不想失敗的話,公司只有跟上形勢,并且必須不斷的創(chuàng)新。

這就是說,同確保數(shù)據(jù)保護(hù)成功一樣重要的是,失敗是不可避免的,泄露必然會發(fā)生。本周,總部位于圣路易斯的基礎(chǔ)設(shè)施和主機(jī)提供公司Savvis Inc.的安全咨詢業(yè)務(wù)主管Lenny Zeltser告訴我,各公司應(yīng)安排一次泄露演習(xí),以便在真實的泄露事件發(fā)生之前,了解減輕損害所必須實施的關(guān)鍵步驟。

Zeltser說:“當(dāng)你所在的公司擁有很多員工時,他們都有可能受到社會工程學(xué)的攻擊,攻擊面是如此之大,即使你在建立技術(shù)和流程來抵抗攻擊方面做了很多,還是防不勝防。你應(yīng)該按照你對安全的假設(shè)來制定反應(yīng)策略。”

在這一年中,當(dāng)移動設(shè)備數(shù)量以空前的速度增加,IPv4地址即將快速的消耗殆盡,所有的安全專家都應(yīng)重點關(guān)注這些問題上,但不幸的是,頻頻爆出知名公司數(shù)據(jù)泄露事件。雖然這種情況我們已經(jīng)見過很多次,但我們希望企業(yè)能夠明白,是時候采取新的方法來保護(hù)數(shù)據(jù)了。因為企業(yè)沒什么可失去的,除了他們最重要的數(shù)據(jù)。

 

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2009-02-05 18:59:04

異地備份存儲虛擬化虛擬化

2023-05-09 14:08:08

物聯(lián)網(wǎng)

2016-02-23 11:47:13

2023-05-09 10:53:26

物聯(lián)網(wǎng)IOT

2009-02-26 10:46:19

異地備份數(shù)據(jù)保護(hù)備份

2012-09-24 11:17:20

AmazonWeb服務(wù)保留實例

2009-07-01 19:08:38

IBM云安全云計算

2009-12-15 10:55:19

2013-09-10 18:23:01

桌面虛擬化

2014-03-17 17:22:20

F5新融合架構(gòu)應(yīng)用交付

2022-07-07 12:51:09

物聯(lián)網(wǎng)

2013-05-08 10:03:52

創(chuàng)業(yè)設(shè)計設(shè)計思想設(shè)計

2011-03-30 09:52:09

2012-04-20 10:08:00

大數(shù)據(jù)BAO業(yè)務(wù)分析

2019-01-23 17:21:11

量子芯片網(wǎng)絡(luò)

2017-10-12 09:10:33

2017-01-10 13:18:32

IBM存儲IBM存儲

2010-10-27 14:35:24

2016-03-28 16:40:26

云方案政務(wù)混合云資源與服務(wù)

2009-08-28 10:04:25

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 男女网站视频 | 国产高清av免费观看 | 国产视频导航 | 日韩欧美在线观看 | 成人免费大片黄在线播放 | 毛片在线视频 | 精品在线视频播放 | 91亚洲免费 | 亚洲国产一区二区三区 | 久久精品国产一区 | 国产视频91在线 | 成人网av | 国产一区高清 | 男女国产视频 | 国产精品日韩 | 久久亚洲精品国产精品紫薇 | 欧美日韩国产一区二区三区 | 91精品国产综合久久婷婷香蕉 | 蜜桃视频在线观看免费视频网站www | 久久精品国产一区二区电影 | 蜜桃免费一区二区三区 | 黄色片网站国产 | 天天干天天干 | 国产精品免费视频一区 | 国产一区亚洲二区三区 | 久热精品在线播放 | 在线精品观看 | 日屁视频| 精品日韩 | 天天激情综合 | 日韩精品一区二区三区高清免费 | 一区二区亚洲 | 欧美精品一区在线 | 91九色在线观看 | 粉嫩av| 丁香婷婷在线视频 | 成人免费小视频 | 91tv在线观看 | 91精品无人区卡一卡二卡三 | 欧美一区二区三区在线观看视频 | 国产精品日本一区二区不卡视频 |