免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

信息安全:注重原理还是更需实践?欢迎参与讨论!(获奖名单已公布-10-24) [复制链接]

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
1 [报告]
发表于 2013-09-02 21:01 |显示全部楼层
本帖最后由 forgaoqiang 于 2013-09-04 12:32 编辑

呵呵 地板收了 先占位 慢慢编辑 肚子 胃受伤了 总算活过来了~

1、参考目前IT行业大势,说说您对信息安全的看法
    目前来看IT行业开始从私有资源转变成公共基础资源,随着云技术的发展,越来越多的中小型企业都会将自己的业务放到云上去,这些大的云厂家安全技术还是比较可靠地,提供了基本的防护,主要问题还是在于企业用户自身系统的安全性。
    从广义来看:信息安全是非常广义的话题,涉及到多个计算机领域,斯诺登作为一个事件,提醒了各个企业和国家,信息安全的重要性。
    从狭义上来看:就是保证自己的服务不中断,内容不被窃取,这是一般企业的信息安全的观点,也是比较实用的观点。

2、您遇到过的信息安全问题及处理方式
    比较常见的问题是来自外部的网络扫描和DDOS攻击,特别是针对站点的模拟提交攻击,这种应用层次的攻击,防火墙无法进行有效的拦截,只能尝试屏蔽对应的IP访问,对于外部端口扫描,只开放必要的服务端口即可。
    正如标题中说的“现在移动互联网技术的飞速发展和BYOD的理念同样给我们的企业信息安全带来了不小的挑战”,用户经常带自己的设备到办公场所(Bring Your Own Devices),随便接入公司内部的网络,还好现在移动终端病毒木马不太多,并且不能轻易感染传统操作系统,否则这个问题将会非常严重。
    最常遇到的安全问题就是用户中毒中木马的情况,虽然大部分木马是对着单独用户的账户去的,但是不排除有对公司一些源码的觊觎行为,毕竟源码是一个公司的核心,很多时候几年的努力都存不满一个U盘,用户经常比较粗心。应对的话可以参考一些比较大的保密公司的行为,比如屏蔽所有的外接接口,不提供无线网络,不允许员工带手机等数码产品到办公地点,这些暂时还用不到。当前主要是做好病毒防范,适当的部署防护程序和防火墙。
    现在遇到的比较重大的问题是这些入侵正从技术性向社会工程学方向转变,很多钓鱼网站,高仿官方站点等,普通用户完全没有分辨能力,特别是一些假冒官方的邮件要求用户在特定的地址登陆输入账号密码都是非常危险地。


3、对于一线的信息安全人员来说,说说你对理论和实践之间的关系
    很多理论对于一线的安全人员来说并不适用,与其学习一些无用的高深的理论不如多实践一下,制定出一个好的可执行的实施方案,保证信息系统按照制定的规程运作,这样能够良好的保证安全。比如所有的远程访问必须使用SSH(至于这个公钥私钥理论,普通用户完全不用理会,知道怎么做就行了),比如对大量的端口进行屏蔽,开放少量端口会让大部分黑客放弃攻击,还有就是部署监控程序(IPS、IDS有条件的可以考虑上,最差也要有独立的杀毒防护程序)。
    很多企业是跟不上安全理论发展的,一直在使用已经证明安全可靠的实践方案,现在仍有不少公司在使用widows 2000系统也是个事实,这就和系统或者程序的稳定版一样,始终有很多的用户,因此个人认为一线工作人员主要注重实践,理论可以慢慢的学习,而已看些新的技术丰富下视野即可,毕竟企业很难推倒现有系统重来。


论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
2 [报告]
发表于 2013-09-04 01:44 |显示全部楼层
视乎国内这些安全公司的发展并不好  特别是为其他公司做信息安全评估的很少见到

基本上企业都是常备份 不行了就回滚。。。


shang2010 发表于 2013-09-03 16:54
回复 9# suanpingguo

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
3 [报告]
发表于 2013-09-05 13:36 |显示全部楼层
还有一句话
”根据规定,这个原则上应该。。。“ 当提到原则两个字的时候就已经没有原则了~~

现在企业安全规定很多 但是现实是人与人的关系 很多上级并不遵守规定 作为下级又不能说什么

Purple_Grape 发表于 2013-09-05 10:00
我想到了一句话,规定都是基于教训而存在的。

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
4 [报告]
发表于 2013-09-06 17:25 |显示全部楼层
出现你说的安全问题 估计就是传说中的 “隐藏安全”吧,就是只要你知道这个号码,就认为你是授权的,而不再次进行验证

导致了一些信息安全问题 , 视乎很多企业都会采用这种方式吧~

yulihua49 发表于 2013-09-06 11:00
我把信息安全划分为:
网络安全,相当于交通安全,由交通规则管控。在计算机世界,由网管管理的路由器、 ...

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
5 [报告]
发表于 2013-09-11 00:32 |显示全部楼层
良好的规定经常不会被严格执行 这才是问题所在

归隐乡村 发表于 2013-09-10 16:57
觉得说的很对,赞一个

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
6 [报告]
发表于 2013-09-11 11:58 |显示全部楼层
哈哈 那是必须的嘛 很久以前还没有什么计算机犯罪的法律呢
归隐乡村 发表于 2013-09-11 09:41
有规定并按照规定执行固然好,在没有出现一些问题之前,有些规定或许真的不存在!回复 30# forgaoqiang

...

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
7 [报告]
发表于 2013-10-04 18:51 |显示全部楼层
你这样抄袭别人的内容回复不好吧~~

zhenjiazhenjial 发表于 2013-09-23 20:21
1、参考目前IT行业大势,说说您对信息安全的看法
      IP产品和系统在安防市场得到了广泛的应用,但同时数 ...
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP