精品免费一区_性中国熟妇videofreesexwww_国产区二区三区_8050国产精品久久久久久_精品人妻无码一区二区三区蜜桃_国产免费无遮挡吸奶头视频

增強(qiáng)企業(yè)IT防御力 安全監(jiān)控的五個原則

來源:it168網(wǎng)站 更新日期:2012-01-29 作者:鄒錚/譯

    過去的一年發(fā)生了太多的數(shù)據(jù)泄露事故,即將步入2012年,相信這些深刻的教訓(xùn)會讓企業(yè)意識到安全的重要性,做好安全監(jiān)控,以找尋攻擊者入侵企業(yè)系統(tǒng)的痕跡。

    網(wǎng)絡(luò)監(jiān)控公司RedSeal Networks公司首席技術(shù)官M(fèi)ike Lloyd表示,為了更好地防范和檢測攻擊,企業(yè)需要整理其網(wǎng)絡(luò),找出關(guān)鍵信息的位置,并利用這些信息來保護(hù)盒監(jiān)測其關(guān)鍵資產(chǎn)。RedSeal Networks公司發(fā)起的一項(xiàng)調(diào)查發(fā)現(xiàn),10個安全從業(yè)人員中有7個認(rèn)為他們的網(wǎng)絡(luò)因?yàn)樵O(shè)備配置不當(dāng)而處于風(fēng)險(xiǎn)之中,而超過一半的受訪者并不具備制定衡量安全性標(biāo)準(zhǔn)的知識。

    “我經(jīng)常會提到孫子兵法的內(nèi)容:不要這么擔(dān)心你的敵人…應(yīng)該了解地形和了解自身情況,知己知彼百戰(zhàn)百勝,”Lloyd表示,“IT也是同樣的兩個原則:了解網(wǎng)絡(luò)情況,以及了解網(wǎng)絡(luò)中的端點(diǎn)。”

    在2012年,企業(yè)應(yīng)該將更多的東方哲學(xué)應(yīng)用到其安全實(shí)踐中:

    1、了解自身情況

    企業(yè)應(yīng)該了解其系統(tǒng)和網(wǎng)絡(luò)的情況,主要有兩個原因:首先是為了找到他們可以監(jiān)控的信息來源。企業(yè)不能只是監(jiān)控防火墻日志、網(wǎng)絡(luò)數(shù)據(jù)和員工使用模式,應(yīng)該轉(zhuǎn)移到分析訪問日志、域名請求和任何地理定位數(shù)據(jù)。

    RSA首席安全官Eddie Schwartz表示,獲得這些信息并不容易,因?yàn)榘踩珗F(tuán)隊(duì)可能不會管理問題資產(chǎn)。

    “你看看一些企業(yè),他們已經(jīng)給自己設(shè)了路障,”他表示,“他們不能從Windows團(tuán)隊(duì)或者防火墻團(tuán)隊(duì)獲得這些信息,而這些信息與解決其安全問題有關(guān),應(yīng)該是其資產(chǎn)的一部分。”

    Schwartz表示,找到數(shù)據(jù)來源,然后向管理層要求這些數(shù)據(jù)以用于監(jiān)測網(wǎng)絡(luò)安全。

    2、了解網(wǎng)絡(luò)布局

    使用各種日志信息和流量數(shù)據(jù),下一步就是找到所有進(jìn)出網(wǎng)絡(luò)的方式,以及每個端點(diǎn)。

    聽起來很容易吧?實(shí)際上并不是如此,Lloyd表示,一半的安全從業(yè)人員不知道或者沒有辦法知道哪些資源可以從網(wǎng)絡(luò)外部訪問,根據(jù)RedSeal最新調(diào)查報(bào)告。

    “很多公司會說,‘在我們分析我們的網(wǎng)絡(luò)之前,我們不知道我們到底不知道什么’,”他表示,“收集有關(guān)網(wǎng)絡(luò)的信息并不是簡單的任務(wù),并且大多數(shù)企業(yè)不知道其網(wǎng)絡(luò)中的每一個設(shè)備。”

    了解設(shè)備以及資產(chǎn)間的連接模式能夠幫助企業(yè)了解攻擊可能從哪里來,以及檢測奇怪的使用模式。

    3、了解在哪里防衛(wèi)

    在找到監(jiān)測信息來源和了解網(wǎng)絡(luò)布局情況后,企業(yè)需要通過了解資產(chǎn)的業(yè)務(wù)功能來部署監(jiān)測和防御。

    當(dāng)事件響應(yīng)者發(fā)現(xiàn)攻擊,他們需要知道攻擊者可能去哪里以及哪些數(shù)據(jù)處于危險(xiǎn)之中。

    “例如,漏洞掃描儀就可以派上用場,”他表示,“因?yàn)榭刂屏速Y產(chǎn)的攻擊者將會知道哪里是網(wǎng)絡(luò)的薄弱環(huán)節(jié)。”

    4、了解敵人情況

    業(yè)界專家對于全球威脅情報(bào)對企業(yè)監(jiān)測計(jì)劃的重要性的意見不統(tǒng)一。

    ReaSeal公司更側(cè)重于幫助企業(yè)了解和保護(hù)網(wǎng)絡(luò),而并沒有將重點(diǎn)放在監(jiān)視攻擊者上。而RSA則側(cè)重于基于情報(bào)的安全,主要針對大型企業(yè)。

    “安全應(yīng)該變得更加敏捷,應(yīng)該以情報(bào)為基礎(chǔ),”RSA執(zhí)行主席Art Coviello表示,“這并不是關(guān)于你是否將受到攻擊,而是你應(yīng)該如何做出反應(yīng)。”

    對于相信攻擊者將會特別針對其系統(tǒng)的企業(yè),跟蹤威脅將是關(guān)鍵。

    5、衡量安全性,而不是其他

    Lloyd表示,有些公司衡量了錯誤的東西,這可能導(dǎo)致一些問題。

    使用安全更新、病毒定義更新或者其他工作的數(shù)據(jù)并不能讓公司更安全。而應(yīng)該將安全團(tuán)隊(duì)放在“跑步機(jī)”上,讓他們跑得更快,來達(dá)到預(yù)期效果。

    “安全是很難衡量的東西,”Lloyd警告說,“你需要衡量的是姿態(tài)---你離下一次威脅還有多遠(yuǎn)。”

    企業(yè)應(yīng)該衡量提高安全性的指標(biāo),例如修復(fù)漏洞的數(shù)量,“然后的訣竅就是使其可量化和可重復(fù)的,”他表示。

廣告聯(lián)系:010-82755684 | 010-82755685 手機(jī)版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時代網(wǎng) 版權(quán)所有 關(guān)于投影時代 | 聯(lián)系我們 | 歡迎來稿 | 網(wǎng)站地圖
返回首頁 網(wǎng)友評論 返回頂部 建議反饋
快速評論
驗(yàn)證碼: 看不清?點(diǎn)一下
發(fā)表評論
主站蜘蛛池模板: 国产高清一区二区三区视频 | 无码人妻黑人中文字幕 | 国产在线看片无码人精品 | 黑人干嫩模在线观看 | 肉体裸交137日本大胆摄影 | 韩国少妇激三级做爰 | 久久综合艹 | 国产大陆xxxx做受视频 | 久久久婷 | 高清一区二区三区四区 | 一千部毛片免费观看在线观看 | 9977精品视频免费入口 | 日日夜夜亚洲 | 日本毛片高清免费视频 | 欧美性生交大片免网 | 中文字幕超清在线免费 | h片免费| 老司机精品影院 | 国产又粗又黄又爽又硬的软件 | 91国在线产 | 人人妻人人妻人人片色av | 久久九九 | 色婷婷综合激情综在线播放 | 美女视频黄免费观看 | 天天干91 | 中文字幕av无码一区二区三区 | 国产香蕉在线观看 | 日韩性猛片aaaaaaa做受 | 最好看2019高清中文字幕视频 | 宅男噜噜噜66国产在线观看 | 先锋中文字幕在线资源 | 好黄好硬好爽免费视频一 | 一个人看的www免费观看视频 | 成年人午夜久久久 | 国产色综合视频 | 黄色视频a级毛片 | 国产麻豆va精品视频 | 永久免费观看国产裸体美女 | 春色影视 | 国产精品久国产精品 | 在线播放无码后入内射少妇 |