免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3149 | 回复: 1
打印 上一主题 下一主题

告诉企业安全管理者常见安全泄露因素 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-10 20:02 |只看该作者 |倒序浏览
比起以往,企业安全措施已经越来越大越来越强了——安装更多的产品或者实行更多的策略。尽管人们的安全意识很高,并且使用了尖端的工具,2006年仍然是企业安全泄露最严重的一年——安全风险继续地扩大着。问题就在于,攻击者和防御者在共同进步——并且各类攻击并不会总是从人们预期的地方下手。 \r\n\r\n内部人员所为 \r\n\r\n对一个组织来说,事实上,最大的威胁来自于它的内部。在2006年“信息安全泄露”调查中,DTI和PricewaterhouseCoopers发现32%的信息攻击事由内部雇员造成的,而28%是来自前雇员和合作伙伴。 \r\n\r\n同样的,据美国和欧洲执法专家的估计,超过50%的安全泄露事件是由于员工滥用访问权限,无论是有意还是无意地。因此保护企业安全不仅仅是要阻止外部威胁。人们同样应当重视来自不幸的或者危险的雇员的威胁。 \r\n\r\n对企业来说,一个重要的威胁就是间谍软件,常常是由于雇员单纯地点击一系列弹出的浏览器窗口,或者安装了来自网络的未经认可的“酷”软件,间谍软件就被无意识地引进到公司内部。关于间谍软件的谣言并不能掩盖这个事实。 \r\n\r\n粉碎谣言 \r\n\r\n有6种关于间谍软件的错误看法: \r\n\r\n1. 间谍软件是个孤立的问题。 \r\n\r\n2. 在网关处拦截间谍软件就足够了。 \r\n\r\n3. 将电脑“锁上”就行了 \r\n\r\n4. 安全突破的主要来源是“路过式”下载 \r\n\r\n5. 问题是来自外部 \r\n\r\n6. 没人会想要间谍软件 \r\n\r\n但事实是与上面的观点是截然不同的。让我们看看隐藏在这些误识下的真实情况。 \r\n\r\n1. 大多数间谍软件是由于使用者的操作不当而被引进的,不论他是有意还是无意。 \r\n\r\n2. 员工整天都对着电脑。只在网关拦截而不对PC实行相应的保护措施,这样是起不到安全作用的。那就好像堵住了房子的门和窗户——但是贼还呆在地下室里——并且不报警。另外,网关防御措施无法检测到计算机上已有的威胁。 \r\n\r\n3. 如果“锁上”电脑并且限制用户安装软件有效的话,人们也就不需要用杀毒软件了。间谍软件就是为规避使用策略,并利用使用者的好奇天性而设计的。 \r\n\r\n4. “路过式下载”在企业环境中应当是不被允许的,因为他们是从员工在工作时间不应当浏览的那些网站上来的。 \r\n\r\n5. 当然,间谍软件是从外部来的——某些人打开门让它们进来的。如果不能意识到这一点,那么安全系统会漏洞百出。 \r\n\r\n6. 确实,没有人真的想要间谍软件,然而,它们通常都是随同那些用户真正想要的应用程序而来的。因此无论如何间谍软件还是被安装到了计算机上。 \r\n\r\n间谍陷阱 \r\n\r\n那么公司应当做才能将内部威胁减到最低呢? \r\n\r\n首先,建立网络安全所必需的网站过滤装置。这将阻止用户访问人们熟知的间谍软件和“路过式下载”的站点。 \r\n\r\n第二,配置有效的电子邮件过滤装置,用它阻止间谍软件通过活跃的HTML,附件,钓鱼软件或者垃圾邮件来进入网络。公司还需要在桌上电脑设置相关保护措施来阻止已经引进的间谍软件。 \r\n\r\n最后,实行某种方案,来禁止员工运行或者安装那些会安装间谍软件的程序。 \r\n\r\n简单说来,为了让贼离远点,各类组织首先应当消除雇员引贼入室的可能性。他们得实行让使用者不能轻易规避的方案——无论外因如何诱导。

论坛徽章:
0
2 [报告]
发表于 2006-12-10 22:45 |只看该作者
员工整天都对着电脑。只在网关拦截而不对PC实行相应的保护措施,这样是起不到安全作用的。那就好像堵住了房子的门和窗户——但是贼还呆在地下室里——并且不报警。另外,网关防御措施无法检测到计算机上已有的威胁\r\n\r\n说的很对
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP