新聞中心
2013年11月4日,EMC 公司信息安全事業(yè)部RSA發(fā)布了最新一期安全概要,題為“在一個超級互聯(lián)的世界上擔(dān)負(fù)起安全責(zé)任”,該報告作者認(rèn)為,主動改進(jìn)防范措施、應(yīng)對網(wǎng)絡(luò)攻擊的企業(yè)越來越多了。報告斷言,在對安全威脅不斷升級表示擔(dān)憂的同時,企業(yè)也越來越認(rèn)識到,在如今超級互聯(lián)的商業(yè)環(huán)境中,必須為保護(hù)自身及其業(yè)務(wù)伙伴而承擔(dān)更大的責(zé)任。

專注于為中小企業(yè)提供成都做網(wǎng)站、網(wǎng)站建設(shè)、外貿(mào)營銷網(wǎng)站建設(shè)服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)韓城免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動了成百上千企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設(shè)實現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。
該期RSA安全概要的作者還寫到,目前數(shù)據(jù)泄露問題大多由企業(yè)基本安全防范措施不過硬引起。導(dǎo)致大部分?jǐn)?shù)據(jù)泄露事故的常見問題包括:
◆忽視“安全保健” – 在發(fā)生安全攻擊后進(jìn)行的評估中發(fā)現(xiàn),存在漏洞的原因常常是未及時升級軟件。
◆僅依靠傳統(tǒng)的危險防范和檢測工具 – 盡管傳統(tǒng)的防火墻、防病毒掃描軟件和入侵檢測系統(tǒng)(IDS)不能發(fā)現(xiàn)真正嚴(yán)重的問題,但是大多數(shù)安全團(tuán)隊仍然等待基于簽名的檢測工具發(fā)現(xiàn)問題,而不是自己主動尋找更加微妙的損害跡象。
◆誤解安全法規(guī)的作用 – 大部分安全法規(guī)體現(xiàn)了最佳實踐,但應(yīng)該理解為保護(hù)安全的最低標(biāo)準(zhǔn)而非充分標(biāo)準(zhǔn)。
◆用戶培訓(xùn)不足 – 盡管如今用戶才是抵御網(wǎng)絡(luò)攻擊的第一道防線,但是許多公司仍然沒有在用戶培訓(xùn)上投入足夠的時間和資源。
該報告的作者均是資深安全顧問和企業(yè)安全運(yùn)行中心負(fù)責(zé)人,他們建議,企業(yè)要積極主動地對自己所持的對安全問題的態(tài)度進(jìn)行客觀的評估。這種評估有可能產(chǎn)生數(shù)百條改進(jìn)建議。報告中寫到,大多數(shù)情況下,20%的改進(jìn)建議可能帶來80%的安全益處。
視企業(yè)需求的不同而不同,確定哪些建議會產(chǎn)生最大影響可能是個難點。為了幫助企業(yè)決定優(yōu)先改進(jìn)哪些安全措施,本期RSA安全概要列舉并詳細(xì)解釋了8種可能建議,根據(jù)作者的經(jīng)驗,在這8個方面做出改進(jìn),常常會獲得超乎尋常的積極效果:
1.進(jìn)行全面的風(fēng)險與安全評估;
2.定位并跟蹤高價值數(shù)字資產(chǎn);
3.建立安全威脅模型,堵住最嚴(yán)重的漏洞;
4.精通變更管理流程;
5.有選擇和戰(zhàn)略性地部署安全工作人員;
6.整合安全流程和技術(shù),并擴(kuò)展資源;
7.投資建立安全威脅情報職能;
8.量化安全投資的影響。
EMC公司執(zhí)行副總裁兼EMC信息安全事業(yè)部RSA執(zhí)行主席亞瑟·科維洛表示:“我們認(rèn)為,企業(yè)改進(jìn)安全措施的意愿更強(qiáng)烈了,這不僅是為了保護(hù)他們自己的信息資產(chǎn),也是為了保護(hù)業(yè)務(wù)合作關(guān)系。隨著越來越多的企業(yè)在對待安全風(fēng)險和安全實踐時,將自身與合作伙伴看作一個整體,我們每一個人的信息安全性都將得到提高。”
EMC公司信息安全事業(yè)部RSA高級網(wǎng)絡(luò)防御實踐資深總監(jiān)Peter M. Tran補(bǔ)充道:“我們看到,信息安全評估在改進(jìn),而且更加積極主動了。同時也發(fā)現(xiàn),當(dāng)買家或業(yè)務(wù)伙伴遭到黑客攻擊后,越來越多的企業(yè)會評估自己的網(wǎng)絡(luò)安全措施的相對有效性,并將其作為重點工作。”
雷神公司網(wǎng)絡(luò)安全與特殊任務(wù)部網(wǎng)絡(luò)安全經(jīng)理Dylan Owen說:“攻擊者會尋找最容易造成損害的途徑。這也是攻擊者為什么從安全防范更成熟的公司轉(zhuǎn)向防范不那么成熟的公司的原因,后者一般為較小型的合作伙伴。攻擊者可以利用兩家公司的相互信任,通過安全防范經(jīng)驗不足的供應(yīng)鏈合作伙伴,潛入受到良好保護(hù)的目標(biāo)公司中。”
網(wǎng)站名稱:RSA安全概要繪就下一代安全工作路線圖
網(wǎng)站地址:http://www.5511xx.com/article/ccdojog.html


咨詢
建站咨詢
