网络安全性威胁层出不穷,同时数据破坏的新闻也屡见不鲜。是信息安全人员有什么做的不对的吗?企业哪个地方是最容易受攻击的呢?网络人员到底能做什么来确保公司更安全些呢? 在过去的几周中,黑客窃取了五角大楼最新战斗机的数据,一个包含最高机密导弹防御系统数据的硬盘驱动器在eBay上出售,而Virginia国家的处方监控计划则丢失了8百万医疗记录(黑客目前要求$10百万赎金)。凡此种种,不胜枚举。 问:是不是今年有较多的网络安全威胁和破坏发生,或者,更多的人关注这些攻击呢? 答:事实上,两者兼有。
现在数据公开的规范越来越多。目前,公司必须更进一步地报告数据破坏。这样,公众也会知道更多关于这方面……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
网络安全性威胁层出不穷,同时数据破坏的新闻也屡见不鲜。是信息安全人员有什么做的不对的吗?企业哪个地方是最容易受攻击的呢?网络人员到底能做什么来确保公司更安全些呢?
在过去的几周中,黑客窃取了五角大楼最新战斗机的数据,一个包含最高机密导弹防御系统数据的硬盘驱动器在eBay上出售,而Virginia国家的处方监控计划则丢失了8百万医疗记录(黑客目前要求$10百万赎金)。凡此种种,不胜枚举。
问:是不是今年有较多的网络安全威胁和破坏发生,或者,更多的人关注这些攻击呢?
答:事实上,两者兼有。现在数据公开的规范越来越多。目前,公司必须更进一步地报告数据破坏。这样,公众也会知道更多关于这方面的信息。
当California的Notice of Security Breach法律出台时,其它州更多的人们想知道的是他们的信息是否也受到保护的。这种关注促使通过更多关于数据公开的法律。
因此,目前信息获取的途径,加上客户自我服务应用的出现,我们让客户自己在因特网上能做更多的事情……但是,我们还没有在这些应用找到全面的保护措施。
问:为何这些应用制造出更多的网络安全威胁呢?是不是因为它们是新的而信息安全人员仍然不知道如何保护它们呢?
答:新技术的出现,如Web 2.0,会带来很多的问题——特别是文件共享程序。
很多人都在尝试查找敏感文件,同时,他们在这些文件共享程序中找到了它们。这已经不再是一个黑客寻找数据的问题了。目前,一个有组织的小集团已经开发出一个全新层面的访问了。
同时,很多终端用户都没有意识到他们安装到计算机的软件的影响……
黑客让用户下载应用来获得用户按键数据。这样,不管用户输入什么口令都会被这些应用记录下来。
问题的另外一个部分是终端用户不会主动寻求帮助来保护自己。
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。