国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

不用花錢 教你九項企業級安全防護措施
2008-04-21   

如果員工沒有意識到一些潛在的安全隱患,那么就算企業安全信息系統再昂貴,其功能也會化為泡影。其實只要改進一些平時常被忽略的行為,就很容易避免安全威脅,而且幾乎不用多花一分錢。

  許多公司投入很多的資金和人員來建設信息安全系統,希望遠離四處潛伏的眾多安全威脅。但如果不小心踩到安全“地雷”,所有這些努力都將化為泡影。安全專家們表示,只要人們意識到了這些潛在的陷阱,就很容易避免安全威脅,而且幾乎不用多花一分錢就能做到。

  1. 防止公司機密從指尖滑漏

  許多最普遍的安全問題可能起源于一些不起眼的技術習慣。例如,微軟Outlook或其他郵件系統中的電子郵件地址具有“自動填入”功能,員工迅速填寫電子郵件地址時,假如輸入一個同事的名字,郵件地址下拉框中可能會自動出現另一些類似姓名的郵件地址。員工由于不仔細,匆忙中指尖一滑就進行了選擇,郵件便發給了別人,而他還以為自己的郵件只是發給了內部的某個同事。很多人可能都遇到過這樣的危險。要是電子郵件中含有關于公司的敏感數據,那么商業機密就會外泄。

  賽門鐵克公司的營銷與產品高級經理Steve Roop表示,如果更多用戶學會禁用微軟Outlook及其他郵件系統中的電子郵件地址“自動填入”功能,就能避免很多起因粗心大意釀成的數據丟失事件。

  Roop表示,多達90%的信息泄漏事件與電子郵件方面的一些用戶失誤有關。其實只需要禁止自動填入之類的功能,盡管今后輸入郵件地址時可能會麻煩些,但這起碼可以讓公司免除許多頭痛的泄密事件,而且無需額外成本。

  2. 警惕那些你認為靠得住的合作伙伴

  Roop認為,另一個常見的安全錯誤出現在這些用戶當中: 他們認為可以把人力資源數據等敏感信息發送給業務合作伙伴或者外包服務提供商。要是發送的信息沒有經過加密,這種危險就更大了。

  他說: “人力資源外包服務提供商的人員有可能不會有太強的安全意識,不經意間把電子表格發到別處,或者把數據存放到不安全的筆記本電腦上,這就是一種安全隱患。”

  3. 基于Web的應用可能會招致信息泄漏

  McAfee公司的安全研究與溝通經理Dave Marcus認為,導致許多安全問題的一種常見行為包括使用網絡郵件,或者允許員工從公司網絡訪問音樂下載及文件共享服務。

  這種基于Web的應用會繞過公司的安全過濾器(網絡郵件就是這樣),或者打開連接到外界的通道,從而給公司內部帶來病毒或者更嚴重的威脅。

  如果員工把工作帶回家做,這種風險就會大大增強。Marcus認為,如果他們沒有使用公司VPN而直接傳播郵件,關鍵數據就有可能失竊。

  其實CIO只要執行安全策略,要求員工在VPN或者加密通道上使用安全郵件客戶軟件(針對電子郵件); 或者禁止用戶把應用程序安裝到工作電腦上,也不允許他們把數據拷貝到可移動介質上,就很容易避免這些問題。另外還應該阻止員工使用電子郵件給自己發送數據,以免這些未經加密的郵件被半路截取。#p#副標題#e#

4. 思考后再透露密碼及用戶信息

  透露密碼和個人數據的往往是內部用戶,而不是外部入侵者。這樣一來,攻擊者可以趁機闖入用戶的計算機及公司網絡,從而為非作歹、破壞聲譽。

  Marcus表示,盡管人們已知道威脅來自于網絡釣魚、間諜軟件程序等多方面因素,但還是有許多人在上網時沒有養成防護的習慣,他們根本沒把這些危險和自己聯系在一起,只圖方便,因此在接到要求后仍愿意透露數據,并未確信自己沒有上當受騙。Marcus說: “人們以為出現在面前的網站就是正當的,這種想法在網絡世界里是很危險的。”
  
  5. 防患于未然

  誰都不想遭遇數據泄密事件,專門提供泄密后分析服務和軟件工具的Mandiant公司的首席執行官Kevin Mandia忠告,CIO應該對泄密事件發生后的對策有所準備。一旦果真發

  生了信息泄漏,每家公司都可以采取措施來減輕造成的影響。他說,遺憾的是,大多數公司等到為時已晚的時候,才測試甚至制訂響應策略。

  Mandia說,系統應記下數據流動情況,包括誰在什么時候訪問數據、哪些應用軟件使用了這些數據,但鮮有公司這么做。他說: “我們看到的最常見錯誤就是,公司請我們過去,我們首先問的是有沒有任何相關文檔。對方往往會提供大量數據,卻沒有正式的文檔。技術人員在這方面做得很差,律師也沒有要求這樣做。所以幾乎無一例外的是,我們過去問公司出了什么情況,對方根本答不上來。”

  6. 泄密后的保密工作

  許多公司沒有任命某個領導人或者小組來負責響應安全事件、查找重要細節,結果也大大限制了響應事件的能力。在許多公司,這成了推卸責任的借口; 而另一些公司讓太多的人參與泄密事件響應工作,結果這么多的人反而妨礙了相關的調查工作。

  Mandia說: “有些公司讓太多的人參與決策過程。我們過去后,得向12個人說明情況,但實際上其中有10個人并沒必要參加。”

  另一個常見問題是,許多公司通常沒有針對泄密事件進行保密。這樣一來,員工聽到風聲后,會立即設法保護自身利益,從而加大了調查的難度。

  Mandia表示,如果事件牽涉到內部人員,他們知道行蹤敗露后,可能會立即清理掉一些證據(而這些證據原本可以幫助調查人員查明真相),這樣就為確定責任帶來很大麻煩。#p#副標題#e#

7. 裝好安全補丁并不等于高枕無憂

  隨著涉及IT和數據安全人士的法規措施越來越多,許多公司投入大筆資金用于技術性解決方案,以堵住漏洞。但它們通常以為,采用某項技術或者符合某個方面的法規就能高枕無憂了,事實并非如此。

  Security Incite公司的分析師Mike Rothman說: “我看到的最主要問題就是,人們以為采取部署反病毒軟件、打上補丁和運行漏洞掃描之類的簡單措施后,就真正符合要求了。他們并沒有從風險管理的角度來看待問題。”

  不少公司審查了數量有限的安全補丁,得到及格分數后就認為再也不需要加強工作。Rothman說: “人們常常以為,一旦進行了積極審查,就大功告成了。之后,黑客們會證明其實并非如此。”

  8. 安全問題不能”一視同仁“

  Rothman表示,公司常常會掉入另一個與法規遵從有關的安全陷阱: 不管IT系統對公司的安全和成功具有的重要性如何,一律投入同樣的精力或者費用來保護。

  他說: “有些人犯的錯誤就是,對所有安全問題‘一視同仁’; 為保護只有五人使用的舊應用系統所投入的時間和資金與為保護所有客戶使用的在線應用系統所投入的一樣多。”

  這種做法浪費了資金,一旦預算花光,以后還會留下更嚴重的問題。Rothman說: “安全人員常常不知道如何優先處理重要問題。他們應當關注假設具體某個方面出現泄密會有什么樣的后果,然后再考慮如何設定開支。”

  9. 放棄不該保存的數據

  另一種常見情形給安全人士和法規遵從人士帶來了災難,那就是: 許多處理信用卡和借記卡的公司對保存賬戶信息的交易日志系統不設防,任由這些交易日志開著,這會導致客戶數據泄密。

  Roop說: “這些被無意識保存下來的數據可用來偽造信用卡,被黑客或者不懷好意的員工所利用。”Roop說,連沒有收集信用卡數據的公司也要確保只保存現階段開展業務所需的信息。他忠告,如果沒有保存信息的明確需要、卻保留了可能被攻擊者利用的信息,那是自找苦吃。如果數據非要保存,應該確保為此制訂了保護措施。

熱詞搜索:

上一篇:即時通信安全問題不容忽視
下一篇:手把手教你企業服務器安全性測試

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人影视亚洲图片在线| 国产成人夜色高潮福利影视| 午夜av一区二区三区| 91麻豆swag| 亚洲精品大片www| 欧美日韩一区二区三区四区五区| 最好看的中文字幕久久| 白白色亚洲国产精品| 亚洲精品福利视频网站| 在线成人免费观看| 精品一区二区三区视频在线观看 | 国产一区 二区 三区一级| 国产欧美一区二区精品性| 99久久伊人久久99| 午夜精品123| 国产亲近乱来精品视频 | xnxx国产精品| 不卡的看片网站| 午夜视频一区二区| 久久久久国色av免费看影院| 色婷婷精品大在线视频| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲视频精选在线| 精品美女在线观看| 日本久久一区二区三区| 国产一区二区三区四区五区入口 | 欧美久久久久久久久中文字幕| 日韩av在线发布| 久久久久久久久99精品| 在线观看中文字幕不卡| 国产一区二区三区日韩 | 国产精品一级黄| 91精品欧美一区二区三区综合在| 国产精品一区二区不卡| 五月天丁香久久| 国产精品国产三级国产aⅴ原创| 欧美一区二区三区电影| 91日韩在线专区| 国产精品一二三区| 日产国产高清一区二区三区| 一区二区三区日韩精品视频| 久久久久久久综合| 91精品国产91热久久久做人人| 色综合天天综合在线视频| 风流少妇一区二区| 国内国产精品久久| 蜜桃91丨九色丨蝌蚪91桃色| 婷婷开心激情综合| 一区二区三区在线免费播放| 中文字幕高清不卡| 国产欧美一区视频| 久久九九国产精品| 久久久久久麻豆| 国产亚洲综合性久久久影院| 久久久噜噜噜久久人人看| 日韩欧美亚洲国产另类| 精品国产伦理网| 91麻豆精品国产91久久久资源速度| 在线视频中文字幕一区二区| 在线一区二区三区四区| 欧美影视一区二区三区| 99精品国产热久久91蜜凸| jlzzjlzz国产精品久久| 成人91在线观看| 色综合婷婷久久| 色综合久久中文综合久久牛| 色综合久久中文综合久久牛| 在线观看视频一区| 欧美午夜电影网| 欧美日韩高清不卡| 欧美欧美午夜aⅴ在线观看| 欧美视频一区二区在线观看| 欧美私模裸体表演在线观看| 欧美人妖巨大在线| 欧美日韩国产高清一区二区三区 | 色综合久久久久久久久久久| 欧美性感一区二区三区| 51午夜精品国产| 精品粉嫩超白一线天av| 久久久国产精品麻豆| 国产精品久线在线观看| 在线播放亚洲一区| 日韩欧美国产一区在线观看| 国产亚洲污的网站| 亚洲桃色在线一区| 午夜视频久久久久久| 国产一区二区在线看| 国产盗摄视频一区二区三区| www.性欧美| 欧美色倩网站大全免费| 精品国产网站在线观看| 在线一区二区三区四区五区| 精品日韩欧美一区二区| 中文字幕在线观看一区| 一区二区三区国产| 麻豆freexxxx性91精品| www.亚洲在线| 日韩欧美一级在线播放| 国产精品成人一区二区三区夜夜夜| 亚洲精品乱码久久久久久黑人| 男男视频亚洲欧美| 99久久99久久免费精品蜜臀| 日韩你懂的在线播放| 亚洲欧美一区二区三区国产精品| 视频一区国产视频| 成人国产亚洲欧美成人综合网| 欧美日韩国产影片| 日本一区二区久久| 成人一道本在线| 欧美三区在线视频| 国产日韩欧美高清在线| 五月婷婷综合网| 91碰在线视频| 97se亚洲国产综合在线| xf在线a精品一区二区视频网站| 亚洲国产精品久久艾草纯爱| 国产成人精品亚洲777人妖| 欧美日韩国产片| 亚洲欧美日韩国产综合| 国产aⅴ综合色| 欧美成人福利视频| 亚洲mv在线观看| 色综合久久综合中文综合网| 亚洲国产精品精华液ab| 精品一区二区三区免费播放| 在线不卡中文字幕播放| 一区二区三区日韩| av电影一区二区| 国产清纯美女被跳蛋高潮一区二区久久w | 久久九九影视网| 蜜乳av一区二区| 欧美高清www午色夜在线视频| 亚洲男人的天堂一区二区| 国产成人午夜99999| 精品国产麻豆免费人成网站| 日韩激情一区二区| 欧美午夜电影一区| 欧美va天堂va视频va在线| 成人免费毛片app| 亚洲免费观看高清完整版在线观看熊 | 欧美日韩综合色| 国产欧美日本一区二区三区| 日本人妖一区二区| 91精品欧美一区二区三区综合在| 午夜久久久久久久久久一区二区| 欧美三级电影精品| 亚洲午夜久久久久久久久电影院| 色又黄又爽网站www久久| 亚洲欧洲精品成人久久奇米网| 波多野结衣欧美| 一个色综合网站| 欧美综合一区二区| 精品欧美黑人一区二区三区| 精品亚洲免费视频| 2023国产精品自拍| 国产精品自在在线| 国产午夜精品一区二区三区四区| 国产一区二区0| 国产精品免费视频网站| 成人黄色片在线观看| 国产精品久久久久久久久免费樱桃| 99riav一区二区三区| 亚洲一区在线看| 欧美一区二区在线看| 国产真实乱对白精彩久久| 欧美激情综合五月色丁香| 在线精品国精品国产尤物884a| 五月激情六月综合| 亚洲精品在线观看网站| 成人三级在线视频| 蜜桃视频一区二区| 日韩精品一区二区三区视频播放 | 欧美一区二区三区视频免费 | 91在线视频官网| 国产一区二区0| 午夜精品久久久久久久久久久| 一区二区高清在线| 欧美一区二区三区四区在线观看| 91精品久久久久久久91蜜桃| 国产伦精品一区二区三区视频青涩| 精品久久人人做人人爰| 不卡的av中国片| 精品国产一区二区三区不卡| 国产aⅴ综合色| 一本大道久久a久久精品综合| 亚洲成人第一页| 蜜桃91丨九色丨蝌蚪91桃色| 亚洲欧美日韩国产综合在线| 亚洲午夜三级在线| 本田岬高潮一区二区三区| 最新欧美精品一区二区三区| 日韩一级成人av| 亚洲国产日韩综合久久精品| 一本到三区不卡视频| 国产精品18久久久久| 日韩中文字幕91| 国产精品亚洲第一区在线暖暖韩国| 一区二区三区四区在线播放| 欧美电影影音先锋| 99久久久精品|