企业需要有新环境下应对安全威胁的能力
▲赛门铁克信息安全部门高级副总裁Art Gilliland
IT基础设施正在发生着三大转变:虚拟化、云和移动性,这三大转变使得企业的IT环境从过去的一个处在良好管控之中的具有高度同构性的环境转变成一个不断虚拟化、不断云化的环境,而且在这样一个环境当中有信息在其中,无论是操作系统,还是终端设备,它的异构性都越来越强。
随着IT基础设施的转变,企业所面临的威胁环境也发生了变化。过去的黑客希望侵入而一举成名,今天的黑客则希望窃取信息,然后非法牟利。正是由于现在的攻击者以谋取钱财为目标,所以我们现在所面临的威胁也是复杂的,甚至现在还出现了非法市场来组织这些黑客,在侵入系统的每一个步骤,都设法去谋取钱财。Art Gilliland谈到:“在入侵行动中每个步骤、每个环节都会有黑客在专注,这些攻击者更加专业化。通过分工,他们希望能够在自己所负责的攻击的每一个步骤或者环节上能够更加的高效。所以他们投入到开发各种攻击的工具,为开展攻击进行培训当中。今天,我们看到不光威胁的数量在上升,而且带来这些威胁攻击的工具包类型也日益丰富。”
Art Gilliland表示,我们今天看到这个攻击越来越复杂,不是攻击者比以前更聪明了,而正是有这样一个非法市场的存在,有专门的资金投入到攻击行为以及攻击工具的专业化。
一次典型的攻击行动可以分为五个步骤:
这就是完成的一次典型的攻击或者入侵行动的五个步骤,在这五个步骤中,都有专门的攻击者把这个步骤做完了之后,把他们这个步骤结果卖给下一个步骤的下一个攻击者。
现在的威胁是如此的先进,是越来越难以应付,所以无论是作为公司还是其他类型的组织结构,我们一定要竭尽全力把这些攻击者尽可能早的阶段阻止住,比如说我们刚才列了五步,越在早期的阶段,或者在上面的阶段把攻击给阻止住越好。
最后,除了上述这些能力,企业还需要一个应急计划。一旦黑客攻击成功了,企业要有一个应急计划,如何恢复数据,恢复系统,如何备份,如何向新闻媒体解释,企业的反应速度越快,发生的入侵造成的损失就越少。无论前面做了多少堵截侵入,侵入进来以后再阻止,并且采取措施保护最关键的信息,但由于风险是客观存在的,仍然有一定概率的风险会成为现实,所以企业一定要有一个应急计划。
作者:kaduo 来源:it168网站 原文标题:企业需要有新环境下应对安全威胁的能力IT解决方案如何为网络基础设施做好应对灾难的准备 企业需要制定灾难恢复计划,以确保员工的健康和安全并减少或限制停机时间,以便无论发生什么样的灾难都能继续正常运行业务,关键是积极主动性。以下是7条必要的IT解决方案建议,以确保企业基础设施的网络和技术能够抵御任何灾难。
网络安全防护系统的优势与保障分析 网络中部署的各种安全产品相互争斗,认为部署安全设备可以提高安全性,不能在统一的安全体系下运行,不能协调配合各种情况下的网络安全问题。防护技术和理念相对落后,目前主要还是以「防护」为基础的安全理念,以为买点安全产品部署上去就高枕无忧了,而不是对信息资源采取积极「防御」的思想,技术上也缺乏以安全「保障」为目的的第二代网络安全防护技术。第二代网络安全防护技术以检测技术为核心,以恢复技术为后盾,融合了保护、检测、响应、恢复等技术。通过检测和恢复技术,发现网络系统中异常的用户行为,根据事件的严重性,进而采取相应的措施。
大数据可视化技术面临的挑战及应对措施 本文从大数据本身的特点及其应用需求出发,结合数据可视化的研究现状,介绍了适用于大数据的数据可视化技术;分析在大数据条件下数据可视化所要解决的8个关键问题;讨论了针对大数据可视化应用需求自主研发的交互式可视化设计平台AutoVis及其应用。
相关文章
- 企业怎样高速搭建大数据处理系统
- 科技云报道:全面云化时代,企业需要怎样的云安全能力?
- 火山引擎DataTester:A/B测试为企业精准营销出谋划策
- 2015走向全球的十大中国企业
- 互联网企业安全高级指南1.3 互联网企业和传统企业在安全建设中的区别
- OA系统帮助企业实现内部无障碍沟通
- 为什么企业不能忽视移动安全?
- CIO、CMO、CDO该如何联手推动企业的数字化转型
- D1net阅闻:中国移动将于12月推出企业飞信
- 传统企业互+大数据风控经验分享
- 甲骨文宣布收购云安全初创企业Palerra
- 微办公企业邮箱 企业机密安全防护升级
- 机器学习如何威胁企业安全
- SolarWinds:2/3的美国企业已经在业务方面使用云计算
- 万亿级企业移动市场:为何说金蝶云之家吃准了?
- 全球化浪潮下日本企业变革的阵痛和ERP的助进
- 继东芝之后 又有一家日本大企业高管因财务违规问题卸任
- 下一波安防企业整合又会搞垮一批企业?
- 企业还未部署移动办公?小心被Out了!
- 移动应用热修复终结:这对企业安全意味着什么?
- 企业OA选型指南:抓住OA系统的6大特征
- 企业安全建设之浅谈数据防泄露
- 思华科技成今年第五家IPO申请被否企业