成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

增強(qiáng)企業(yè)IT防御力 安全監(jiān)控的五個(gè)原則

安全
去的一年發(fā)生了太多的數(shù)據(jù)泄露事故,即將步入2012年,相信這些深刻的教訓(xùn)會(huì)讓企業(yè)意識(shí)到安全的重要性,做好安全監(jiān)控,以找尋攻擊者入侵企業(yè)系統(tǒng)的痕跡。

過去的一年發(fā)生了太多的數(shù)據(jù)泄露事故,即將步入2012年,相信這些深刻的教訓(xùn)會(huì)讓企業(yè)意識(shí)到安全的重要性,做好安全監(jiān)控,以找尋攻擊者入侵企業(yè)系統(tǒng)的痕跡。

網(wǎng)絡(luò)監(jiān)控公司RedSealNetworks公司首席技術(shù)官M(fèi)ikeLloyd表示,為了更好地防范和檢測(cè)攻擊,企業(yè)需要整理其網(wǎng)絡(luò),找出關(guān)鍵信息的位置,并利用這些信息來保護(hù)盒監(jiān)測(cè)其關(guān)鍵資產(chǎn)。RedSealNetworks公司發(fā)起的一項(xiàng)調(diào)查發(fā)現(xiàn),10個(gè)安全從業(yè)人員中有7個(gè)認(rèn)為他們的網(wǎng)絡(luò)因?yàn)樵O(shè)備配置不當(dāng)而處于風(fēng)險(xiǎn)之中,而超過一半的受訪者并不具備制定衡量安全性標(biāo)準(zhǔn)的知識(shí)。

“我經(jīng)常會(huì)提到孫子兵法的內(nèi)容:不要這么擔(dān)心你的敵人…應(yīng)該了解地形和了解自身情況,知己知彼百戰(zhàn)百勝,”Lloyd表示,“IT也是同樣的兩個(gè)原則:了解網(wǎng)絡(luò)情況,以及了解網(wǎng)絡(luò)中的端點(diǎn)。”

在2012年,企業(yè)應(yīng)該將更多的東方哲學(xué)應(yīng)用到其安全實(shí)踐中:

1、了解自身情況

企業(yè)應(yīng)該了解其系統(tǒng)和網(wǎng)絡(luò)的情況,主要有兩個(gè)原因:首先是為了找到他們可以監(jiān)控的信息來源。企業(yè)不能只是監(jiān)控防火墻日志、網(wǎng)絡(luò)數(shù)據(jù)和員工使用模式,應(yīng)該轉(zhuǎn)移到分析訪問日志、域名請(qǐng)求和任何地理定位數(shù)據(jù)。

RSA首席安全官EddieSchwartz表示,獲得這些信息并不容易,因?yàn)榘踩珗F(tuán)隊(duì)可能不會(huì)管理問題資產(chǎn)。

“你看看一些企業(yè),他們已經(jīng)給自己設(shè)了路障,”他表示,“他們不能從Windows團(tuán)隊(duì)或者防火墻團(tuán)隊(duì)獲得這些信息,而這些信息與解決其安全問題有關(guān),應(yīng)該是其資產(chǎn)的一部分。”

Schwartz表示,找到數(shù)據(jù)來源,然后向管理層要求這些數(shù)據(jù)以用于監(jiān)測(cè)網(wǎng)絡(luò)安全。

2、了解網(wǎng)絡(luò)布局

使用各種日志信息和流量數(shù)據(jù),下一步就是找到所有進(jìn)出網(wǎng)絡(luò)的方式,以及每個(gè)端點(diǎn)。

聽起來很容易吧?實(shí)際上并不是如此,Lloyd表示,一半的安全從業(yè)人員不知道或者沒有辦法知道哪些資源可以從網(wǎng)絡(luò)外部訪問,根據(jù)RedSeal最新調(diào)查報(bào)告。

“很多公司會(huì)說,‘在我們分析我們的網(wǎng)絡(luò)之前,我們不知道我們到底不知道什么’,”他表示,“收集有關(guān)網(wǎng)絡(luò)的信息并不是簡(jiǎn)單的任務(wù),并且大多數(shù)企業(yè)不知道其網(wǎng)絡(luò)中的每一個(gè)設(shè)備。”

了解設(shè)備以及資產(chǎn)間的連接模式能夠幫助企業(yè)了解攻擊可能從哪里來,以及檢測(cè)奇怪的使用模式。

3、了解在哪里防衛(wèi)

在找到監(jiān)測(cè)信息來源和了解網(wǎng)絡(luò)布局情況后,企業(yè)需要通過了解資產(chǎn)的業(yè)務(wù)功能來部署監(jiān)測(cè)和防御。

當(dāng)事件響應(yīng)者發(fā)現(xiàn)攻擊,他們需要知道攻擊者可能去哪里以及哪些數(shù)據(jù)處于危險(xiǎn)之中。

“例如,漏洞掃描儀就可以派上用場(chǎng),”他表示,“因?yàn)榭刂屏速Y產(chǎn)的攻擊者將會(huì)知道哪里是網(wǎng)絡(luò)的薄弱環(huán)節(jié)。”

4、了解敵人情況

業(yè)界專家對(duì)于全球威脅情報(bào)對(duì)企業(yè)監(jiān)測(cè)計(jì)劃的重要性的意見不統(tǒng)一。

ReaSeal公司更側(cè)重于幫助企業(yè)了解和保護(hù)網(wǎng)絡(luò),而并沒有將重點(diǎn)放在監(jiān)視攻擊者上。而RSA則側(cè)重于基于情報(bào)的安全,主要針對(duì)大型企業(yè)。

“安全應(yīng)該變得更加敏捷,應(yīng)該以情報(bào)為基礎(chǔ),”RSA執(zhí)行主席ArtCoviello表示,“這并不是關(guān)于你是否將受到攻擊,而是你應(yīng)該如何做出反應(yīng)。”

對(duì)于相信攻擊者將會(huì)特別針對(duì)其系統(tǒng)的企業(yè),跟蹤威脅將是關(guān)鍵。

5、衡量安全性,而不是其他

Lloyd表示,有些公司衡量了錯(cuò)誤的東西,這可能導(dǎo)致一些問題。

使用安全更新、病毒定義更新或者其他工作的數(shù)據(jù)并不能讓公司更安全。而應(yīng)該將安全團(tuán)隊(duì)放在“跑步機(jī)”上,讓他們跑得更快,來達(dá)到預(yù)期效果。

“安全是很難衡量的東西,”Lloyd警告說,“你需要衡量的是姿態(tài)---你離下一次威脅還有多遠(yuǎn)。”

企業(yè)應(yīng)該衡量提高安全性的指標(biāo),例如修復(fù)漏洞的數(shù)量,“然后的訣竅就是使其可量化和可重復(fù)的,”他表示。

【編輯推薦】

  1. 各種防火墻出擊 企業(yè)安全路在何方?
  2. 2012年個(gè)人移動(dòng)設(shè)備將帶來企業(yè)安全難題
  3. 數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊七大預(yù)測(cè)
  4. 企業(yè)安全:如何積極的清除瀏覽器歷史記錄?
責(zé)任編輯:于爽 來源: it168
相關(guān)推薦

2019-10-18 20:02:11

軟件跳槽那些事兒技術(shù)

2018-08-02 15:36:08

2022-04-14 14:02:39

云計(jì)算云安全安全團(tuán)隊(duì)

2022-11-28 08:18:59

htopLinux

2017-05-10 14:54:28

2010-11-24 11:37:51

2016-12-20 09:36:31

DevOps監(jiān)控微服務(wù)

2020-03-31 10:19:14

網(wǎng)絡(luò)安全IT安全漏洞

2011-12-19 09:54:53

2009-08-13 22:54:13

安全策略系統(tǒng)安全安全管理

2022-06-07 12:38:44

云應(yīng)用安全勒索軟件網(wǎng)絡(luò)攻擊

2015-02-05 09:20:11

2011-10-19 07:58:50

2019-06-28 08:00:00

端點(diǎn)安全惡意軟件漏洞

2011-09-07 15:57:18

2013-08-09 10:14:46

Windows 8.1BYOD

2014-02-18 09:12:14

網(wǎng)絡(luò)彈性策略

2021-03-03 14:50:55

安全自動(dòng)化機(jī)器學(xué)習(xí)網(wǎng)絡(luò)安全

2013-11-06 09:27:11

2021-09-14 16:21:47

遠(yuǎn)程辦公戴爾科技
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜精品一区二区三区在线视 | 在线a视频网站 | 免费午夜电影 | 久久久久久国 | 成人福利在线 | 国产区在线免费观看 | 91p在线观看 | 精精精精xxxx免费视频 | 午夜私人影院 | 久久香蕉网 | 亚洲欧美激情网 | 国产一二三视频在线观看 | 欧美午夜一区 | 欧美激情精品久久久久 | 久久一二| 99视频免费在线 | 欧美日韩一区在线 | 国产成人免费网站 | 国产精品久久国产精品 | 欧美二级| 美女一区| 黄色免费av | 国产一区免费 | 欧美日韩在线精品 | 高清欧美性猛交xxxx黑人猛交 | 久久国产日本 | 国产黑丝av | 国产成人久久精品一区二区三区 | 九九热免费观看 | 国产精品自拍视频网站 | 国产色网站 | 亚洲97| 涩涩视频网站在线观看 | 国产高清一区二区 | 亚洲a人 | 午夜电影网 | 久久精品91久久久久久再现 | 四虎永久在线精品免费一区二 | 日本午夜视频 | 久久99精品国产 | 一区二区福利视频 |